Resumen
Un incidente de ransomware ha afectado a la organización HanDok, con datos sensibles de clientes en Corea del Sur expuestos. Según informaciones verificadas, el grupo cibernético ULose fue identificado como el responsable del ataque. La brecha ocurrió el 9 de junio de 2026 y ha generado preocupaciones sobre la seguridad de las entidades afectadas.
Detalles de la Alerta
La alerta se originó en una investigación OSINT que confirmó la exposición de datos de clientes de HanDok. El ataque fue atribuido a ULose, un grupo no identificado con anterioridad. No se han reportado detalles adicionales sobre el método o las herramientas utilizadas, aunque se mencionan indicadores de compromiso (IOCs) recuperados mediante búsquedas en Internet.
El Grupo Detras del Ataque
El grupo ULose fue identificado como el actor detrás del ataque. No se han atribuido sectores, países o motivaciones al grupo, según los datos proporcionados. La organización afectada, HanDok, no es considerada parte del grupo atacante. Se recomienda evitar conjeturas sobre la participación de otras entidades en el incidente.
Datos Expuestos
Se reportaron datos de clientes de HanDok relacionados con Corea del Sur. La exposición incluyó información sensible que podría afectar la privacidad y seguridad de las entidades involucradas. No se han detallado los tipos específicos de datos expuestos, aunque el contexto indica una brecha significativa.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 | OSINT |
| Domain | duckduckgo.com | OSINT |
Recomendaciones
Se recomienda a las organizaciones afectadas monitorear actividades en sus sistemas para detectar indicios de malware o accesos no autorizados. Se sugiere verificar la integridad de los datos sensibles y implementar medidas adicionales de protección. Además, se debe informar a las autoridades competentes si se confirman amenazas persistentes.