Uptime Hamster: 10d 4h 29mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

MSICapital

Fecha
9 Jun 2026
Actor
ulose
Tipo
Ransomware
Pais
South Korea
Sector
Financial Services
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
uloseActor
South KoreaPais

MSICapital

Resumen

El grupo ULose ha sido identificado como el responsable de un ataque de ransomware contra la organización MSICapital, según informaciones verificadas por OSINT. El incidente ocurrió el 9 de junio de 2026 y involucró la compromiso de sistemas críticos de la víctima. Aunque no se han reportado datos sensibles expuestos, las autoridades de ciberseguridad advierten sobre los indicadores de compromiso (IOCs) asociados al ataque.

Detalles de la Alerta

El ataque de ransomware fue detectado en el contexto de una operación de inteligencia de amenazas (OSINT), con evidencias recopiladas a través de plataformas como DuckDuckGo. La organización afectada, MSICapital, no es el grupo responsable del incidente, según los datos proporcionados. El ataque se originó en la fecha de 2026-06-09 y fue reportado por un análisis de amenazas relacionadas con el ciberataque.

El Grupo Detras del Ataque

El grupo ULose es identificado como el actor responsable del ataque. No se han proporcionado detalles sobre sus motivaciones, países asociados o antecedentes históricos, según los datos verificados. El análisis no incluye información sobre actividades previas del grupo en otros incidentes de ransomware.

Datos Expuestos

No se han reportado datos sensibles expuestos en este incidente. La organización MSICapital no ha confirmado la pérdida de información crítica, aunque el ataque de ransomware puede haber afectado sistemas internos o operaciones críticas sin revelar contenido confidencial.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Extraído de búsqueda en DuckDuckGo
Domain duckduckgo.com OSINT - Extraído de búsqueda en DuckDuckGo

Recomendaciones

Las organizaciones deben monitorear sus sistemas para detectar actividades anómalas, realizar respaldos frecuentes y aplicar actualizaciones de seguridad. Se recomienda revisar los IOCs proporcionados y colaborar con autoridades de ciberseguridad para mitigar el impacto del ataque. En caso de dudas sobre la procedencia o la naturaleza de un incidente, se sugiere contactar a expertos en análisis de amenazas.

Diamond Model

Adversary
ulose
Ver perfil →
Victim
MSICapital
duckduckgo.com
South Korea
Capability
ransomware
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Extraído de búsqueda en DuckDuckGo VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ulose en el blog → Ver ulose en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar ulose en APTTrail → Repositorio APTTrail → Mas incidentes en South Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes