Uptime Hamster: 11d 8h 42mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Hagerman & Company

Fecha
19 Jun 2026
Actor
aurora
Tipo
Ransomware
Pais
United States
Sector
Business Services
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
auroraActor
United StatesPais

Hagerman & Company

Resumen

La empresa Hagerman & Company, una empresa de 40 años con sede en Mt. Zion, Illinois, ha sido afectada por un incidente de ransomware relacionado con el grupo Aurora. El ataque ocurrió el 19 de junio de 2026 y reveló datos críticos, incluyendo código fuente comercial y credenciales de base de datos, que podrían comprometer a múltiples clientes en sectores como manufactura, energía, defensa, salud y educación.

Detalles de la Alerta

Hagerman & Company, una empresa con sede en Illinois y cliente de Autodesk desde hace 40 años, ha sido identificada como la víctima de un ataque cibernético atribuido al grupo Aurora. Los datos expuestos incluyen código fuente privado para 15+ productos comerciales, entre ellos el sistema HNC Licensing System (License Generator, License Server y License Manager), que permite la piratería ilimitada de sus productos. Además, se han revelado 8+ credenciales de base de datos en archivos .udl, incluyendo una cuenta de administrador de Oracle (SYS). El incidente ocurrió el 19 de junio de 2026 y sugiere una brecha significativa en la seguridad de la empresa.

El Grupo Detras del Ataque

El atacante identificado como Aurora es el responsable del incidente. Según las informaciones verificadas, el grupo no ha sido asociado a sectores específicos, países o motivos en el contexto proporcionado. No se han atribuido antecedentes históricos ni motivaciones al actor, solo se menciona su nombre como el responsable de la brecha.

Datos Expuestos

Los datos comprometidos incluyen: - Código fuente comercial: Propiedad exclusiva de 15+ productos, incluyendo el sistema HNC Licensing System (License Generator, License Server y License Manager). - Credenciales de base de datos: 8+ credenciales en archivos .udl, incluyendo una cuenta de administrador (SYS) para Oracle. Estos datos podrían permitir la replicación de productos sin licencia y el acceso no autorizado a sistemas críticos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Extrado de una búsqueda en DuckDuckGo (OSINT)
Dominio duckduckgo.com Extrado de una búsqueda en DuckDuckGo (OSINT)

Recomendaciones

1. Auditoría inmediata: Realizar revisiones de sistemas y redes para detectar otras brechas. 2. Cambio de credenciales: Actualizar contraseñas y permisos de acceso a sistemas críticos. 3. Monitoreo continuo: Vigilar alertas de ransomware y anomalías en la infraestructura. 4. Seguridad de software: Revisar actualizaciones de productos como el HNC Licensing System para mitigar riesgos futuros. 5. Colaboración con expertos: Contactar a analistas de ciberseguridad para evaluar el impacto y desarrollar estrategias de respuesta.

Diamond Model

Adversary
aurora
Ver perfil →
Victim
Hagerman & Company
duckduckgo.com
United States
Capability
ransomware
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

19 enlaces
Nodo actual
Hagerman & Company
aurora · United States

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Extrado de una búsqueda en DuckDuckGo (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor aurora en el blog → Ver aurora en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar aurora en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes