Uptime Hamster: 10d 17h 41mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Lam Soon

Lam Soon

Fecha
1 Jul 2026
Actor
qilin
Tipo
Ransomware
Pais
United States
Sector
Food
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
qilinActor
United StatesPais

Lam Soon

Resumen

El incidente de ransomware afectó a Lam Soon, una empresa del sector Food & Beverage, el 1 de julio de 2026. El grupo atacante Qilin logró comprometer sistemas críticos de la organización, lo que generó un impacto significativo en sus operaciones. Aunque no se han divulgado detalles adicionales sobre los daños específicos, el incidente subraya la vulnerabilidad de empresas en sectores clave frente a amenazas cibernéticas.

La Victima

Lam Soon es una empresa dedicada al sector alimenticio y bevederal, con sede en un entorno que probablemente incluya logística, producción y distribución. El ataque afectó su infraestructura digital, lo que puede haber interrumpido procesos críticos como el control de inventarios o la gestión de proveedores. No se han confirmado daños físicos, pero se espera una revisión interna para evaluar el impacto en sus operaciones.

El Grupo Atacante

Qilin es el actor responsable del ataque. Se desconoce su ubicación geográfica o motivación, aunque no se han atribuido sectores específicos ni actividades anteriores a este incidente. El grupo utilizó técnicas de ransomware para exigir compensaciones, lo que sugiere una actividad crónica en la ciberseguridad.

Cronologia del Ataque

El ataque ocurrió el 1 de julio de 2026 a las 8:41 UTC. Según registros verificados, se activó un malware que se introdujo mediante canales no seguros, lo que permitió al grupo Qilin acceder a sistemas críticos. No se ha divulgado información sobre la duración del ataque o el método exacto de infección.

Datos Comprometidos

Los datos comprometidos incluyen información sensible relacionada con la operación diaria de Lam Soon, aunque no se han especificado detalles como nombres de empleados, contraseñas o registros financieros. El incidente evidencia la necesidad de fortalecer las defensas contra amenazas anónimas.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion Red irracional asociada al ataque.
URL http://ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion/site/login Pagina de inicio de sesión del atacante.
Domain ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion Domain asociado a un servidor de ataque.
Domain kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion Domain de un servidor de ataque.
Domain ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion Domain de un servidor de ataque.

Conclusion

El incidente en Lam Soon destaca la importancia de mantener sistemas cibernéticos actualizados y vigilados. Aunque no se han confirmado daños concretos, el ataque realizado por Qilin subraya la necesidad de una respuesta rápida ante amenazas anónimas. Las empresas deben priorizar la detección temprana de IOCs y reforzar sus protocolos de seguridad para mitigar riesgos similares en el futuro.

Diamond Model

Adversary
qilin
Ver perfil →
Victim
Lam Soon
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion
United States
Capability
ransomware
Filtracion: 44 TB
Infrastructure
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor qilin en el blog → Ver qilin en IntelTracker → URL IntelTracker: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ URL IntelTracker: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ URL IntelTracker: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ URL IntelTracker: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Fuente OSINT: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ Fuente OSINT: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ Fuente OSINT: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ Fuente OSINT: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Buscar qilin en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes