Resumen
El 19 de junio de 2026, se registró un incidente de ransomware que afectó a la organización mlit.com.my, cuya base de datos fue comprometida por el grupo cibernético "stormous". El ataque resultó en la exposición de miles de archivos sensibles, incluyendo estados financieros internos, registros de ventas y operaciones críticas. La brecha se reveló mediante un dump de 10 GB de datos, lo que puso en riesgo la privacidad de usuarios y entidades vinculadas.
La Victima
mlit.com.my es una organización con sede en Malasia, cuya actividad está relacionada con operaciones financieras y servicios corporativos. Según los registros publicados, la empresa se asocia con entidades como Salesworks Pte Ltd Taiwan Branch y Shaves2u HK Limited, lo que sugiere un rol de intermediación en transacciones internacionales. La brecha afectó sus sistemas internos, revelando información crítica sobre su operativa.
El Grupo Atacante
El ataque fue atribuido al grupo "stormous", un actor cibernético no identificado con antecedentes específicos. No se ha proporcionado información sobre sus motivaciones o conexiones geográficas, según los datos verificados. El grupo utilizó técnicas de ransomware para extorsionar a la víctima, lo que resultó en la exposición de grandes volúmenes de datos sensibles.
Cronologia del Ataque
El incidente se activó el 19 de junio de 2026, según los registros de seguridad. La brecha fue detectada mediante análisis de redes internas, lo que permitió la extracción de archivos comprometidos. El ataque se asoció con una serie de actividades maliciosas, incluyendo el acceso a servidores compartidos y sesiones de escritorio remoto, que llevaron a la exposición de datos críticos.
Datos Comprometidos
La brecha involucró la divulgación de archivos sensibles, incluyendo:
- Campañas de beneficio y pérdida (PnL): Estados financieros detallados de operaciones internas.
- Hojas de ingresos y recargos: Datos sobre transacciones financieras y compensaciones.
- Cuentas generales: Registros contables de entidades vinculadas, como Salesworks Pte Ltd Taiwan Branch y Shaves2u HK Limited.
- Estructuras de directorios: Información sobre archivos almacenados en redes internas y servidores compartidos.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
|---|---|---|
URL |
http://3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onion/datashop.html |
Relevante para la exposición de datos sensibles. |
URL |
http://h3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onion/stm.html |
Servidor malicioso asociado al ataque. |
Domain |
mlit.com.my |
Dominio de la organización afectada. |
Domain |
58.175z |
Posible dominio o IP malicioso relacionado con el ataque. |
Domain |
3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onion |
Dominio Tor asociado a una red maliciosa. |
Domain |
h3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onion |
Dominio malicioso vinculado al ataque. |
Domain |
pdcizqzjitsgfcgqeyhuee5u6uki6zy5slzioinlhx6xjnsw25irdgqd.onion |
Dominio Tor utilizado en la infraestructura del ataque. |
Domain |
stmxylixiz4atpmkspvhkym4xccjvpcv3v67uh3dze7xwwhtnz4faxid.onion |
Dominio malicioso asociado a la brecha. |
Conclusion
El incidente de mlit.com.my subraya la vulnerabilidad de organizaciones con operaciones financieras internacionales ante amenazas cibernéticas. Las empresas deben reforzar su defensa contra ransomware y monitorear actividades en redes internas. La exposición de datos críticos requiere medidas inmediatas para mitigar riesgos a largo plazo.