Uptime Hamster: 10d 5h 14mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

JOSO

Fecha
10 Jul 2026
Actor
deadlock
Tipo
Ransomware
Pais
Norway
Sector
Not Found
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
deadlockActor
NorwayPais

JOSO

Resumen

El 10 de julio de 2026, la empresa noruega JOSO, especializada en la producción de componentes mecánicos y hardware, se vio afectada por un ataque cibernético. El grupo malicioso Deadlock se atribuye como el responsable del incidente, aunque no se han revelado detalles sobre su motivación o origen geográfico. Este incidente destaca por la presencia de indicadores de compromiso (IOCs) identificados en fuentes de inteligencia de amenazas.

Detalles de la Alerta

La alerta se originó a través de una búsqueda en duckduckgo.com, donde se encontraron referencias al ransomware JOSO. Sin embargo, las fuentes indican que el resultado fue filtrado para verificar si la consulta provino de un humano. Esto sugiere que los datos recopilados son parte de un proceso de validación por sistemas automatizados, sin confirmar su veracidad directa. El incidente ocurrió en 2026 y se asocia con el grupo Deadlock.

El Grupo Detras del Ataque

El atacante identificado como Deadlock no ha sido vinculado a ningún país, sector o motivación específica. Según las fuentes disponibles, el grupo actúa como un actor anónimo sin detalles sobre su historia o objetivos. No se han reportado actividades previas asociadas al nombre.

Datos Expuestos

La empresa JOSO no ha revelado datos específicos de exposición de información sensible. Sin embargo, el ataque cibernético implica un riesgo potencial para la continuidad operativa y la seguridad de sus sistemas. No se han reportado filtraciones de clientes, contraseñas o otros tipos de información crítica.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente: DuckDuckGo (verificación de humano)
Dominio duckduckgo.com Fuente: DuckDuckGo (verificación de humano)

Recomendaciones

Las empresas deben monitorear activamente sus sistemas y actualizar sus protocolos de seguridad. Se recomienda implementar medidas como la cifración de datos, respaldos frecuentes y análisis de amenazas en tiempo real. Además, se sugiere revisar las fuentes de inteligencia de amenazas para identificar patrones similares al ataque JOSO.

Diamond Model

Adversary
deadlock
Ver perfil →
Victim
JOSO
duckduckgo.com
Norway
Capability
ransomware
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces
Nodo actual
JOSO
deadlock · Norway

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente: DuckDuckGo (verificación de humano) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor deadlock en el blog → Ver deadlock en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar deadlock en APTTrail → Repositorio APTTrail → Mas incidentes en Norway → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes