Uptime Hamster: 10d 4h 32mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de NASCO

NASCO

Fecha
1 Jul 2026
Actor
qilin
Tipo
Ransomware
Pais
United Kingdom
Sector
-
Confianza
medium
78
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
qilinActor
United KingdomPais

NASCO

Resumen

El 1 de julio de 2026, la organización NASCO, una empresa dedicada al sector de servicios sanitarios, se vio afectada por un ataque cibernético atribuido al grupo malicioso Qilin. El incidente involucró la encriptación de datos críticos y el secuestro de información sensible, lo que generó impactos significativos para el sector salud. Este artículo analiza los detalles del ataque, los actores implicados y las medidas de seguridad recomendadas.

La Victima

Nasco es una entidad centrada en el ámbito sanitario, con un enfoque en servicios de atención médica y gestión de información clínica. La empresa se encuentra en una industria crítica que enfrenta constantes amenazas cibernéticas debido a la valorización de los datos sensibles. El ataque de 2026-07-01T08:41:46.057Z reveló un acceso no autorizado a sistemas críticos, poniendo en riesgo la privacidad y seguridad de información médica.

El Grupo Atacante

El actor detrás del ataque se identificó como Qilin, un grupo malicioso asociado a actividades de ciberdelincuencia. Aunque no se han atribuido sectores, países o motivaciones específicos, el grupo ha sido vinculado a ataques de ransomware en entornos sanitarios y gubernamentales. La operación se caracterizó por la utilización de técnicas de phishing y accesos laterales para comprometer sistemas críticos.

Cronologia del Ataque

El incidente comenzó el 1 de julio de 2026 con una infección inicial en un sistema de NASCO, probablemente a través de un ataque phishing o una vulnerabilidad no parcheada. Los atacantes realizaron movimientos laterales para ganar acceso a datos sensibles, luego encriptaron información crítica y exigieron un pago en criptomonedas como rescate. El grupo Qilin no emitió declaraciones públicas sobre el incidente.

Datos Comprometidos

Según informes verificados, los datos afectados incluyeron registros médicos, historias clínicas y sistemas de gestión hospitalaria. La exposición de información sensible puede tener implicaciones legales y éticas significativas, especialmente en entornos sanitarios donde la confidencialidad es fundamental.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion OSINT
URL http://ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion/site/login OSINT
Domain 46.057z OSINT
Domain ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion OSINT
Domain ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion OSINT
Domain kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion OSINT
Domain ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion OSINT

Conclusion

El ataque a NASCO por parte de Qilin representa un recordatorio de la vulnerabilidad de sistemas críticos en el sector sanitario. Las organizaciones deben priorizar la detección temprana de amenazas y la implementación de protocolos de respuesta. Los IOCs proporcionados son herramientas clave para la monitorización y mitigación de futuros incidentes similares.

Diamond Model

Adversary
qilin
Ver perfil →
Victim
NASCO
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion
United Kingdom
Capability
ransomware
1 TTPs MITRE
Filtracion: 44 TB
Infrastructure
46.057z
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain 46.057z OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor qilin en el blog → Ver qilin en IntelTracker → URL IntelTracker: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ URL IntelTracker: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ URL IntelTracker: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ URL IntelTracker: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Fuente OSINT: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ Fuente OSINT: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ Fuente OSINT: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ Fuente OSINT: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Buscar qilin en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes