Resumen
Una alerta de ransomware ha sido reportada relacionada con la organización "MIT HJERTE", afectada por un ataque cibernético atribuido al grupo "nova". Según los datos verificados, el grupo "nova" ha estado asociado a actividades maliciosas que involucran la encriptación de datos y el secuestro de información sensible. El incidente ocurrió el 20 de junio de 2026, y se han identificado indicadores de compromiso (IOCs) relacionados con dominios maliciosos.
Detalles de la Alerta
El ataque afectó a "MIT HJERTE", una organización dedicada a la atención médica centrada en enfermedades cardíacas. Según el contexto proporcionado, el grupo "nova" ha sido vinculado a la entrega de muestras de datos robados a una empresa, con un archivo descifrado como muestra al contactar con el departamento de soporte. No se han reportado detalles adicionales sobre el impacto del ataque, pero se recomienda monitoreo continuo para detectar actividades anómalas.
El Grupo Detras del Ataque
El grupo "nova" ha sido identificado como el actor detrás de la actividad cibernética. No se han atribuido sectores, países o motivaciones específicas al grupo, según los datos proporcionados. Se enfatiza que "MIT HJERTE" no es el mismo grupo ni viceversa.
Datos Expuestos
Según la descripción, el grupo "nova" ha estado involucrado en la obtención de datos sensibles, incluyendo información médica relacionada con enfermedades cardíacas. Se menciona que se han proporcionado muestras de datos encriptados, pero no se detallan los tipos específicos de información expuesta o su alcance.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | mit-hjerte.de | OSINT |
| Domain | mit-hjerte.dk | OSINT |
Recomendaciones
Se recomienda a las organizaciones que operan en el sector de salud implementar medidas de defensa proactiva, como la monitoreo de dominios maliciosos y la actualización constante de sistemas antivirus. Además, se sugiere verificar los canales de soporte para evitar interacciones con actores no autorizados. Se debe mantener un registro de todos los accesos a sistemas críticos y realizar auditorías periódicas de seguridad.