Resumen
Se ha reportado un incidente de ciberseguridad relacionado con el ataque a la organización montechiaro-store.com, afectada por el grupo cybercriminal conocido como stormous. Según informaciones verificadas, se han expuesto datos sensibles de clientes, incluidos registros de compras, diseños y otros activos asociados a las dominios del grupo paterno maglificioliliana.com. La fecha registrada del incidente es 2026-06-24.
Detalles de la Alerta
El ataque identificado como ransomware afectó a montechiaro-store.com, una entidad operativa vinculada a los dominios maglificioliliana.com. Se reportan accesos no autorizados a información crítica, incluyendo datos personales de usuarios, historiales de pedidos y documentos de diseño. No se han confirmado cifrados o demandas por rescate en este caso, aunque la exposición de activos sensibles implica un riesgo significativo para la privacidad y operatividad.
El Grupo Detras del Ataque
El actor detrás del incidente fue identificado como stormous, un grupo cybercriminal con historial en actividades de ciberataques. No se han proporcionado detalles sobre sus motivaciones o geografía operativa, pero la alerta destaca que el grupo no es la misma entidad afectada (montechiaro-store.com). Se recomienda mantener una distancia técnica entre ambas entidades sin asumir atributos sectoriales o geográficos no documentados.
Datos Expuestos
Los datos comprometidos incluyen información de clientes y compradores, así como activos empresariales como diseños, órdenes y otros recursos. Se destacan los dominios asociados al grupo paterno maglificioliliana.com, que también formaron parte del incidente. La exposición de estos datos implica un riesgo para la confidencialidad y seguridad de la organización.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | montechiaro-store.com | OSINT |
| Domain | maglificioliliana.com | OSINT |
Recomendaciones
Se recomienda a las organizaciones afectadas implementar medidas de mitigación inmediatas, incluyendo la revisión de políticas de seguridad, el análisis de vulnerabilidades en sistemas críticos y la notificación legal a autoridades competentes. Además, se sugiere monitorear dominios relacionados con el grupo stormous para detectar actividades futuras de ciberataque.