Resumen
Una empresa de consultoría especializada en diseño, construcción y evaluación estructural, IH Engineers, ha sido objetivo de un ataque cibernético relacionado con ransomware. El grupo malicioso denominado "akira" se ha asociado al incidente, aunque no se han revelado detalles sobre su origen o motivaciones. La brecha de seguridad afectó a una amplia gama de datos corporativos, incluyendo información sensible de empleados y documentos confidenciales.
Detalles de la Alerta
El incidente ocurrió el 29 de mayo de 2026 y afectó a IH Engineers, una empresa con más de 25 años de experiencia en servicios técnicos. La organización opera principalmente en Nueva Jersey, Nueva York y Pensilvania, y está en proceso de compartir 65 gigabytes de datos corporativos, entre ellos: documentos personales de empleados (pasaportes, números de seguridad social, licencias de conducir), archivos internos confidenciales, acuerdos no divulgables (NDAs), proyectos, contratos y memorandums. El ataque se ha identificado como un incidente de ransomware, aunque no se han confirmado detalles sobre el método de infección o la extensión del daño.
El Grupo Detras del Ataque
El actor detrás del ataque fue identificado como "akira", un grupo malicioso asociado a actividades cibernéticas. No se han proporcionado detalles sobre su geolocalización, sector industrial o motivaciones específicas. Según la información disponible, el grupo no es la misma entidad que la víctima, y no se han atribuido sectores, países o historiales adicionales al atacante.
Datos Expuestos
La brecha de seguridad ha llevado a la exposición de una amplia gama de información sensible, incluyendo:
- Documentos personales de empleados: Datos como números de identificación tributario (SSN), licencias de conducir y pasaportes.
- Información confidencial interna: Archivos no divulgables, acuerdos legales y registros de proyectos críticos.
- Contratos y memorandums: Acuerdos entre IH Engineers y clientes, con posibles implicaciones legales o financieras.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
En caso de un ataque de ransomware, las mejores prácticas incluyen:
- Contención inmediata: Aislar sistemas afectados y realizar una auditoría de red para identificar fuentes de entrada.
- Verificación de respaldos: Confirmar que los datos críticos están protegidos por backups no utilizables en el entorno de producción.
- Coordinación con expertos: Trabajar con investigadores de ciberseguridad para analizar la firma del ransomware y detectar otras brechas potenciales.
- Notificación legal: Informar a autoridades competentes si se detectan violaciones de protección de datos (ej. GDPR).