Uptime Hamster: 10d 4h 28mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

HanDok

Fecha
9 Jun 2026
Actor
ulose
Tipo
Ransomware
Pais
South Korea
Sector
Healthcare
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
uloseActor
South KoreaPais

HanDok

Resumen

Un incidente de ransomware ha afectado a la organización HanDok, con datos sensibles de clientes en Corea del Sur expuestos. Según informaciones verificadas, el grupo cibernético ULose fue identificado como el responsable del ataque. La brecha ocurrió el 9 de junio de 2026 y ha generado preocupaciones sobre la seguridad de las entidades afectadas.

Detalles de la Alerta

La alerta se originó en una investigación OSINT que confirmó la exposición de datos de clientes de HanDok. El ataque fue atribuido a ULose, un grupo no identificado con anterioridad. No se han reportado detalles adicionales sobre el método o las herramientas utilizadas, aunque se mencionan indicadores de compromiso (IOCs) recuperados mediante búsquedas en Internet.

El Grupo Detras del Ataque

El grupo ULose fue identificado como el actor detrás del ataque. No se han atribuido sectores, países o motivaciones al grupo, según los datos proporcionados. La organización afectada, HanDok, no es considerada parte del grupo atacante. Se recomienda evitar conjeturas sobre la participación de otras entidades en el incidente.

Datos Expuestos

Se reportaron datos de clientes de HanDok relacionados con Corea del Sur. La exposición incluyó información sensible que podría afectar la privacidad y seguridad de las entidades involucradas. No se han detallado los tipos específicos de datos expuestos, aunque el contexto indica una brecha significativa.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Domain duckduckgo.com OSINT

Recomendaciones

Se recomienda a las organizaciones afectadas monitorear actividades en sus sistemas para detectar indicios de malware o accesos no autorizados. Se sugiere verificar la integridad de los datos sensibles y implementar medidas adicionales de protección. Además, se debe informar a las autoridades competentes si se confirman amenazas persistentes.

Diamond Model

Adversary
ulose
Ver perfil →
Victim
HanDok
duckduckgo.com
South Korea
Capability
ransomware
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ulose en el blog → Ver ulose en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar ulose en APTTrail → Repositorio APTTrail → Mas incidentes en South Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes