Uptime Hamster: 15d 8h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de hiidden

hiidden

Fecha
18 Jun 2026
Actor
the-gentlemen
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
80
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

6IOCs
0TTPs
the-gentlemenActor
United StatesPais

hiidden

Resumen

hiidden ha sido afectada por un ataque de ransomware atribuido al grupo the gentlemen. La situación fue documentada el 2026-06-18T12:47:10.011Z, con una comunicación oficial que informa sobre la preservación de datos técnicos, metadatos y evidencia digital para análisis forense. El grupo atacante ha sido identificado como una entidad distinta de la víctima, sin atribuir motivaciones o antecedentes específicos.

La Victima

hiidden es la organización afectada por el ataque. Según las comunicaciones verificadas, se han preservado todos los elementos técnicos y digitales relacionados con el incidente, incluyendo correos electrónicos, enlaces, archivos mencionados y estructuras de infraestructura digital. No se proporcionan detalles sobre la naturaleza o sector de la organización, pero se enfatiza que no se ha confirmado su identidad ni su relación con otros actores.

El Grupo Atacante

The gentlemen es el grupo responsable del ataque. Se destaca que este actor no está vinculado a hiidden, y se rechaza cualquier asociación con sectores, países o motivaciones no especificados en el contexto proporcionado. La comunicación oficial de la víctima subraya que el grupo no es una entidad reconocida ni validada por terceros, ni se ha confirmado su participación en actividades previas.

Cronologia del Ataque

El incidente ocurrió el 2026-06-18T12:47:10.011Z, según los registros verificados. La víctima ha emitido una comunicación oficial que detalla la preservación de todos los elementos técnicos y digitales para análisis forense, incluyendo metadatos, indicadores de compromiso (IOCs) y datos de infraestructura digital. No se proporcionan detalles adicionales sobre la extensión o metodología del ataque.

Datos Comprometidos

Según el comunicado oficial, los datos comprometidos incluyen: - Cabeçalhos técnicos y metadatos asociados a la comunicación. - Indicadores de compromiso (IOCs) y estructuras de infraestructura digital. - Contas de e-mail, enlaces, archivos mencionados y otros elementos digitales. - Evidencia digital preservada para análisis forense, incluyendo datos técnicos y registros relacionados con el incidente.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.zoominfo.com/c/techmar-inc/37699777 OSINT
URL https://write.as/82ak8bffqy42t.md OSINT
URL https://www.zoominfo.com/c/michigan-surgical-center-llc/90769926 OSINT
URL https://www.zoominfo.com/c/atlas-elektronik-gmbh/22289599 OSINT
URL https://www.zoominfo.com/c/atlas-north-america-llc/346681852 OSINT
URL https://www.zoominfo.com/c/thyssenkrupp-marine-systems/559786010 OSINT
URL https://www.tkmsgroup.com/atlas-elektronik/ OSINT
URL https://www.linkedin.com/company/ayres-carr-&-sullivan-pc OSINT
URL https://en.wikipedia.org/wiki/Shamrock_Holdings OSINT
URL https://www.zoominfo.com/c/shamrock-holdings-inc/102187761 OSINT
URL https://www.zoominfo.com/c/shamrock-capital-advisors-llc/80380310 OSINT
URL https://www.shamrock.com/ OSINT
URL https://www.medicrescue.org/ OSINT
URL https://www.zoominfo.com/c/medic-rescue/47367866 OSINT
Domain 10.011z OSINT
Domain www.zoominfo.com OSINT
Domain write.as OSINT
Domain 82ak8bffqy42t.md OSINT
Domain www.tkmsgroup.com OSINT
Domain www.linkedin.com OSINT

Conclusion

El incidente en hiidden refleja la complejidad de los ataques cibernéticos, donde las organizaciones deben priorizar la protección de sus datos y la preservación de evidencia digital. Se recomienda a todas las entidades evaluar su vulnerabilidad ante amenazas anónimas o maliciosas, especialmente cuando se presentan comunicados oficiales que indican una investigación formal. La colaboración con autoridades competentes y canales internacionales es clave para mitigar impactos futuros.

Diamond Model

Adversary
the-gentlemen
Ver perfil →
Victim
hiidden
www.zoominfo.com
United States
Capability
ransomware
Infrastructure
10.011z
82ak8bffqy42t.md
www.zoominfo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://en.wikipedia.org/wiki/Shamrock_Holdings OSINT VT OffSec SOCRadar
URL https://www.shamrock.com/ OSINT VT OffSec SOCRadar
URL https://www.medicrescue.org/ OSINT VT OffSec SOCRadar
Domain 10.011z OSINT VT OffSec SOCRadar
Domain 82ak8bffqy42t.md OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor the-gentlemen en el blog → Ver the-gentlemen en IntelTracker → URL IntelTracker: www.zoominfo.com→ URL IntelTracker: write.as→ URL IntelTracker: www.zoominfo.com→ URL IntelTracker: www.zoominfo.com→ URL IntelTracker: www.zoominfo.com→ URL IntelTracker: www.zoominfo.com → Fuente OSINT: write.as→ Fuente OSINT: duckduckgo.com→ Fuente OSINT: www.zoominfo.com→ Fuente OSINT: www.zoominfo.com→ Fuente OSINT: www.zoominfo.com→ Fuente OSINT: www.zoominfo.com → Buscar the-gentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes