Uptime Hamster: 10d 5h 43mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

INGKA GROUP

Fecha
13 Jun 2026
Actor
LAPSUS$
Tipo
Ransomware
Pais
Sweden
Sector
Consumer Services
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
LAPSUS$Actor
SwedenPais

INGKA GROUP

Resumen

Se ha registrado un incidente de ransomware relacionado con la empresa INGKA GROUP, afectando sus sistemas críticos en el año 2026. El ataque fue atribuido al grupo cibernético conocido como lapsus$, quien se centró en secuestrar datos sensibles y exigir pagos criptográficos para restablecer la infraestructura digital de la organización.

Detalles de la Alerta

El incidente ocurrió el día 13 de junio de 2026, con un impacto significativo en la arquitectura de e-commerce global y las plataformas internas de colaboración de INGKA GROUP. El ataque se centró en sistemas críticos que incluyen logística de suministro, infraestructura en la nube y repositorios de inteligencia artificial (AI) y operaciones de machine learning (MLOps). Según las informaciones disponibles, el grupo no ha revelado detalles específicos sobre los daños materiales, pero se espera una interrupción prolongada de servicios clave.

El Grupo Detras del Ataque

El actor atacante identificado como lapsus$ es un grupo cibernético que ha sido asociado con actividades de ransomware en el ámbito global. No se han reportado atribuciones a sectores, países o motivaciones específicas, según los datos proporcionados. El grupo no ha sido identificado como una entidad afectada por el ataque, lo cual refleja la separación clara entre victimas y actores en este contexto.

Datos Expuestos

Según la descripción del incidente, los sistemas de INGKA GROUP que fueron objetivo del ataque incluyen información sensible relacionada con su e-commerce global, plataformas internas de colaboración entre empleados, logística de suministro y infraestructura en la nube. Se ha reportado que los repositorios de AI/MLOps también fueron potencialmente expuestos, aunque no se han detallado datos específicos de usuarios o activos críticos.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Las organizaciones afectadas deben implementar medidas inmediatas para contener la brecha de seguridad, incluir la revisión de protocolos de acceso a sistemas críticos y la ejecución de auditorías externas. Se recomienda también la documentación detallada de los incidentes y la colaboración con entidades de ciberseguridad para monitorear posibles actividades similares. Además, se sugiere fortalecer las capacidades de respuesta ante amenazas de ransomware mediante simulaciones de incidentes y actualizaciones periódicas en sistemas de defensa.

Diamond Model

Adversary
LAPSUS$
Ver perfil →
Victim
INGKA GROUP
Sweden
Capability
ransomware
Infrastructure
Sin infraestructura confirmada

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

2 enlaces

Referencias y enlaces

→ Perfil del actor LAPSUS$ en el blog → Ver LAPSUS$ en IntelTracker → Buscar LAPSUS$ en APTTrail → Repositorio APTTrail → Mas incidentes en Sweden → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes