Resumen
Una alerta de ransomware reciente ha identificado a HIZE Aero como la víctima afectada. El grupo ULose fue asociado al ataque, aunque no se han atribuido motivaciones o actividades pasadas al actor. La empresa, que opera en Sud Korea y es parte de Boeing, enfrentó un incidente el 9 de junio de 2026, con posibles泄露 de datos sensibles almacenados en servidores PDM.
Detalles de la Alerta
El ataque se reportó como un evento de ransomware relacionado con la comprometida de sistemas críticos. La empresa HIZE Aero, una organización privada con datos sensibles almacenados en servidores PDM, fue identificada como la entidad afectada. Según los registros verificados, el incidente ocurrió en 2026 y se relaciona con un grupo anónimo denominado ULose, que no ha sido atribuido a sectores específicos o países.
El Grupo Detras del Ataque
El actor detrás del ataque fue identificado como ULose. No se han atribuido motivaciones, actividades pasadas ni conexiones geográficas al grupo en este incidente. La relación entre el grupo y la víctima no implica que ULose sea una organización pública o una entidad con un historial conocido de ataques. El ataque parece estar centrado en la brecha de seguridad de HIZE Aero, sin evidencia de interacciones con otros actores.
Datos Expuestos
Se reporta que HIZE Aero tiene acceso a datos críticos almacenados en servidores PDM. Estos datos incluyen información sensible relacionada con operaciones de Boeing en Sud Korea, con un tamaño total de 1TB. La naturaleza del dato no fue especificada, pero se mencionó que el acceso es privado y no está disponible públicamente.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 | Encontrado en búsquedas de inteligencia de amenazas verificadas. |
| Domain | duckduckgo.com | Relacionado con búsquedas de amenazas realizadas por usuarios humanos. |
Recomendaciones
Las organizaciones deben monitorear actividades sospechosas en sus sistemas y revisar registros de seguridad. Es fundamental implementar medidas preventivas, como actualizaciones de software y protocolos de respuesta a incidentes. Si se detectan señales similares, se recomienda realizar auditorías rigurosas de sistemas críticos y considerar la colaboración con expertos en ciberseguridad.