Resumen
El grupo cybercriminal stormous ha llevado a cabo un ataque de ransomware contra la empresa maglificioliliana.com, resultando en la exfiltración de más de 400 GB de datos críticos. Este incidente, ocurrido el 24 de junio de 2026, ha afectado múltiples aspectos operativos de la organización, incluyendo información financiera, registros de clientes y datos personales de empleados.
Detalles de la Alerta
Según informaciones verificadas por OSINT, el ataque se detectó en maglificioliliana.com, una empresa dedicada a diseños de moda y operaciones comerciales internacionales. El grupo stormous ha sido identificado como el responsable del incidente, aunque no se han divulgado detalles sobre su motivación o actividades anteriores. La brecha se detectó tras la exfiltración de grandes volúmenes de datos sensibles.
El Grupo Detras del Ataque
Stormous es el actor atacante identificado en este incidente. No se han proporcionado detalles sobre su ubicación geográfica, sectores de actividad o motivaciones específicas. Según las reglas establecidas, maglificioliliana.com no es el grupo responsable, y viceversa.
Datos Expuestos
La brecha de seguridad permitió la obtención de:
- Dispositivos de diseño y especificaciones técnicas para productos y líneas históricas de moda.
- Bases de datos de clientes globales, incluyendo registros financieros y contratos comerciales.
- Información personal de empleados, documentos operativos diarios y archivos técnicos relacionados con la cadena de suministro.
- Documentación financiera y contractual de la organización, así como datos personales de todos los colaboradores.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | maglificioliliana.com |
OSINT |
Recomendaciones
Las organizaciones afectadas deben:
- Monitorear constantemente las redes y sistemas para detectar actividades anómalas asociadas al ataque.
- Revisar políticas de seguridad y actualizar medidas de protección contra ransomware.
- Realizar auditorías para garantizar la integridad de los sistemas y la confidencialidad de los datos.
- Cotrar con autoridades competentes si se detectan otros incidentes similares en el mismo sector.