Uptime Hamster: 10d 4h 28mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

HIZE Aero

Fecha
9 Jun 2026
Actor
ulose
Tipo
Ransomware
Pais
South Korea
Sector
Manufacturing
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
uloseActor
South KoreaPais

HIZE Aero

Resumen

Una alerta de ransomware reciente ha identificado a HIZE Aero como la víctima afectada. El grupo ULose fue asociado al ataque, aunque no se han atribuido motivaciones o actividades pasadas al actor. La empresa, que opera en Sud Korea y es parte de Boeing, enfrentó un incidente el 9 de junio de 2026, con posibles泄露 de datos sensibles almacenados en servidores PDM.

Detalles de la Alerta

El ataque se reportó como un evento de ransomware relacionado con la comprometida de sistemas críticos. La empresa HIZE Aero, una organización privada con datos sensibles almacenados en servidores PDM, fue identificada como la entidad afectada. Según los registros verificados, el incidente ocurrió en 2026 y se relaciona con un grupo anónimo denominado ULose, que no ha sido atribuido a sectores específicos o países.

El Grupo Detras del Ataque

El actor detrás del ataque fue identificado como ULose. No se han atribuido motivaciones, actividades pasadas ni conexiones geográficas al grupo en este incidente. La relación entre el grupo y la víctima no implica que ULose sea una organización pública o una entidad con un historial conocido de ataques. El ataque parece estar centrado en la brecha de seguridad de HIZE Aero, sin evidencia de interacciones con otros actores.

Datos Expuestos

Se reporta que HIZE Aero tiene acceso a datos críticos almacenados en servidores PDM. Estos datos incluyen información sensible relacionada con operaciones de Boeing en Sud Korea, con un tamaño total de 1TB. La naturaleza del dato no fue especificada, pero se mencionó que el acceso es privado y no está disponible públicamente.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Encontrado en búsquedas de inteligencia de amenazas verificadas.
Domain duckduckgo.com Relacionado con búsquedas de amenazas realizadas por usuarios humanos.

Recomendaciones

Las organizaciones deben monitorear actividades sospechosas en sus sistemas y revisar registros de seguridad. Es fundamental implementar medidas preventivas, como actualizaciones de software y protocolos de respuesta a incidentes. Si se detectan señales similares, se recomienda realizar auditorías rigurosas de sistemas críticos y considerar la colaboración con expertos en ciberseguridad.

Diamond Model

Adversary
ulose
Ver perfil →
Victim
HIZE Aero
duckduckgo.com
South Korea
Capability
ransomware
Filtracion: 1 TB
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Encontrado en búsquedas de inteligencia de amenazas verificadas. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ulose en el blog → Ver ulose en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar ulose en APTTrail → Repositorio APTTrail → Mas incidentes en South Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes