Uptime Hamster: 10d 12h 4mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de mlit.com.my UPDATE-FULL DATA DUMP 10GB

mlit.com.my UPDATE-FULL DATA DUMP 10GB

Fecha
19 Jun 2026
Actor
stormous
Tipo
Ransomware
Pais
Malaysia
Sector
-
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
stormousActor
MalaysiaPais

Key Points

  • Campañas de beneficio y pérdida (PnL): Estados financieros detallados de operaciones internas.
  • Hojas de ingresos y recargos: Datos sobre transacciones financieras y compensaciones.
  • Cuentas generales: Registros contables de entidades vinculadas, como Salesworks Pte Ltd Taiwan Branch y Shaves2u HK Limited.
  • Estructuras de directorios: Información sobre archivos almacenados en redes internas y servidores compartidos.

mlit.com.my UPDATE-FULL DATA DUMP 10GB

Resumen

El 19 de junio de 2026, se registró un incidente de ransomware que afectó a la organización mlit.com.my, cuya base de datos fue comprometida por el grupo cibernético "stormous". El ataque resultó en la exposición de miles de archivos sensibles, incluyendo estados financieros internos, registros de ventas y operaciones críticas. La brecha se reveló mediante un dump de 10 GB de datos, lo que puso en riesgo la privacidad de usuarios y entidades vinculadas.

La Victima

mlit.com.my es una organización con sede en Malasia, cuya actividad está relacionada con operaciones financieras y servicios corporativos. Según los registros publicados, la empresa se asocia con entidades como Salesworks Pte Ltd Taiwan Branch y Shaves2u HK Limited, lo que sugiere un rol de intermediación en transacciones internacionales. La brecha afectó sus sistemas internos, revelando información crítica sobre su operativa.

El Grupo Atacante

El ataque fue atribuido al grupo "stormous", un actor cibernético no identificado con antecedentes específicos. No se ha proporcionado información sobre sus motivaciones o conexiones geográficas, según los datos verificados. El grupo utilizó técnicas de ransomware para extorsionar a la víctima, lo que resultó en la exposición de grandes volúmenes de datos sensibles.

Cronologia del Ataque

El incidente se activó el 19 de junio de 2026, según los registros de seguridad. La brecha fue detectada mediante análisis de redes internas, lo que permitió la extracción de archivos comprometidos. El ataque se asoció con una serie de actividades maliciosas, incluyendo el acceso a servidores compartidos y sesiones de escritorio remoto, que llevaron a la exposición de datos críticos.

Datos Comprometidos

La brecha involucró la divulgación de archivos sensibles, incluyendo:

  • Campañas de beneficio y pérdida (PnL): Estados financieros detallados de operaciones internas.
  • Hojas de ingresos y recargos: Datos sobre transacciones financieras y compensaciones.
  • Cuentas generales: Registros contables de entidades vinculadas, como Salesworks Pte Ltd Taiwan Branch y Shaves2u HK Limited.
  • Estructuras de directorios: Información sobre archivos almacenados en redes internas y servidores compartidos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onion/datashop.html Relevante para la exposición de datos sensibles.
URL http://h3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onion/stm.html Servidor malicioso asociado al ataque.
Domain mlit.com.my Dominio de la organización afectada.
Domain 58.175z Posible dominio o IP malicioso relacionado con el ataque.
Domain 3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onion Dominio Tor asociado a una red maliciosa.
Domain h3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onion Dominio malicioso vinculado al ataque.
Domain pdcizqzjitsgfcgqeyhuee5u6uki6zy5slzioinlhx6xjnsw25irdgqd.onion Dominio Tor utilizado en la infraestructura del ataque.
Domain stmxylixiz4atpmkspvhkym4xccjvpcv3v67uh3dze7xwwhtnz4faxid.onion Dominio malicioso asociado a la brecha.

Conclusion

El incidente de mlit.com.my subraya la vulnerabilidad de organizaciones con operaciones financieras internacionales ante amenazas cibernéticas. Las empresas deben reforzar su defensa contra ransomware y monitorear actividades en redes internas. La exposición de datos críticos requiere medidas inmediatas para mitigar riesgos a largo plazo.

Diamond Model

Adversary
stormous
Ver perfil →
Victim
mlit.com.my UPDATE-FULL DATA DUMP 10GB
mlit.com.my
Malaysia
Capability
ransomware
Filtracion: 10 GB
Infrastructure
mlit.com.my
58.175z

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain mlit.com.my Dominio de la organización afectada. VT OffSec SOCRadar
Domain 58.175z Posible dominio o IP malicioso relacionado con el ataque. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor stormous en el blog → Ver stormous en IntelTracker → URL IntelTracker: 3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onion→ URL IntelTracker: h3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onion→ URL IntelTracker: pdcizqzjitsgfcgqeyhuee5u6uki6zy5slzioinlhx6xjnsw25irdgqd.onion→ URL IntelTracker: stmxylixiz4atpmkspvhkym4xccjvpcv3v67uh3dze7xwwhtnz4faxid.onion → Fuente OSINT: 3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onion→ Fuente OSINT: h3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onion→ Fuente OSINT: pdcizqzjitsgfcgqeyhuee5u6uki6zy5slzioinlhx6xjnsw25irdgqd.onion→ Fuente OSINT: stmxylixiz4atpmkspvhkym4xccjvpcv3v67uh3dze7xwwhtnz4faxid.onion → Buscar stormous en APTTrail → Repositorio APTTrail → Mas incidentes en Malaysia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes