Uptime Hamster: 10d 6h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de jaggroup.com UPDATE-FULL DATA DUMP

jaggroup.com UPDATE-FULL DATA DUMP

Fecha
20 Jun 2026
Actor
stormous
Tipo
Ransomware
Pais
United States
Sector
Not Found
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
stormousActor
United StatesPais

Key Points

  • Cuentas corporativas: Correos electrónicos en formato @jaggroup.com.
  • Credenciales de acceso: Logins de Active Directory y contraseñas en texto plano.
  • Bases de datos críticas: Bases de Microsoft Dynamics GP, licencias de software, informes financieros y configuraciones técnicas.
  • Archivos sensibles: Archivos comprimidos como zBackups.zip, wetransfer packages, y IM.mdb.
  • Documentación interna: Hojas de cálculo para gestión de proyectos (Jag Project.xlsx), listas de usuarios, y registros de compras/ventas.

jaggroup.com UPDATE-FULL DATA DUMP

Resumen

Una empresa de servicios financieros ha sido afectada por un incidente de ciberseguridad grave relacionado con la exposición de datos sensibles. Según informes verificados, el grupo malicioso "stormous" ha comprometido una base de datos completa de jaggroup.com, incluyendo correos electrónicos corporativos, credenciales de Active Directory, contraseñas en texto plano, y archivos críticos como bases de datos de Microsoft Dynamics GP, licencias de software, informes financieros, y configuraciones sistémicas. El incidente ocurrió el 20 de junio de 2026 y ha generado preocupación por la magnitud de los datos expuestos.

Detalles de la Alerta

El incidente se conoce como "jaggroup.com UPDATE-FULL DATA DUMP" y fue identificado como una brecha de seguridad causada por un ataque cibernético. Los datos comprometidos incluyen no solo información de usuarios, sino también archivos de gestión interna, registros de compras y ventas, y configuraciones técnicas críticas. Según el análisis de inteligencia ofensiva (OSINT), los ataques se llevaron a cabo mediante técnicas de extracción masiva de datos, con una fecha de publicación del incidente en 2026.

El Grupo Detras del Ataque

El grupo malicioso responsable de este incidente es "stormous", un actor cibernético no identificado con precisión. Según las reglas establecidas, el grupo no se considera una entidad afectada por el incidente; en cambio, la víctima es jaggroup.com. No se han atribuido sectores, países o motivaciones específicas al grupo, ya que solo se proporcionan datos verificados del contexto de la brecha.

Datos Expuestos

Los datos expuestos incluyen:

  • Cuentas corporativas: Correos electrónicos en formato @jaggroup.com.
  • Credenciales de acceso: Logins de Active Directory y contraseñas en texto plano.
  • Bases de datos críticas: Bases de Microsoft Dynamics GP, licencias de software, informes financieros y configuraciones técnicas.
  • Archivos sensibles: Archivos comprimidos como zBackups.zip, wetransfer packages, y IM.mdb.
  • Documentación interna: Hojas de cálculo para gestión de proyectos (Jag Project.xlsx), listas de usuarios, y registros de compras/ventas.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Dominio jaggroup.com Victima/organización afectada
Dominio passwords.complete Contexto de credenciales expuestas
Dominio zbackups.zip Nombre de archivo comprimido expuesto
Dominio im.mdb Base de datos relacionada con mensajería interna
Dominio files.internal Contexto de archivos internos compartidos
Dominio project.xlsx Hoja de cálculo de gestión de proyectos
Archivo zBackups.zip Paquete comprimido expuesto

Recomendaciones

Las organizaciones deben revisar inmediatamente su infraestructura de seguridad, especialmente en áreas de gestión de datos y autenticación. Se recomienda:

  • Revisar credenciales: Cambiar contraseñas y verificar el acceso a sistemas críticos.
  • Proteger bases de datos: Implementar encriptación y monitoreo continuo para prevenir futuras brechas.
  • Evaluación de riesgos: Realizar auditorías de ciberseguridad para identificar puntos vulnerables.
  • Cumplir regulaciones: Asegurar que los datos sensibles estén alineados con normativas como GDPR o CCPA.
  • Monitoreo continuo: Utilizar herramientas de detección de amenazas para identificar actividades sospechosas.

Diamond Model

Adversary
stormous
Ver perfil →
Victim
jaggroup.com UPDATE-FULL DATA DUMP
jaggroup.com
United States
Capability
ransomware
Infrastructure
jaggroup.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
zBackups.zip Paquete comprimido expuesto VT OffSec SOCRadar
File zBackups.zip Artefacto observado VT OffSec SOCRadar
File Project.xlsx Artefacto observado VT OffSec SOCRadar
Domain jaggroup.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor stormous en el blog → Ver stormous en IntelTracker → Buscar stormous en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes