Resumen
Un ataque de ransomware afectó a la plataforma de propiedad real nhathanhpho.com.vn, operada por Đoàn Vinh en Vietnam. El grupo malicioso "nova" se relacionó con la exposición de datos sensibles, incluyendo información personal y registros de propiedades. La brecha ocurrió el 21 de junio de 2026, y se reportaron indicadores de compromiso (IOCs) vinculados a dominios maliciosos.
Detalles de la Alerta
La plataforma nhathanhpho.com.vn, una aplicación de lista de bienes raíces en Vietnam, fue objeto de un ataque cibernético. Según los registros verificados, el grupo "nova" se asoció con la divulgación de datos sensibles, incluyendo información de contactos y detalles de propiedades. La fecha del incidente se documentó como 21 de junio de 2026, coincidiendo con la notificación de un archivo descifrado como muestra para el soporte técnico.
El Grupo Detras del Ataque
El atacante identificado como "nova" no fue atribuido a sectores específicos, países ni motivaciones. Se enfocó en la exposición de datos sensibles de una plataforma de propiedad real, sin mencionar actividades adicionales. No se registraron hallazgos sobre el origen geográfico o las intenciones del grupo, según los registros verificados.
Datos Expuestos
Se reportó la exposición de datos personales y de propiedades, incluyendo información de contactos y detalles de inmuebles. Un archivo descifrado fue compartido como muestra cuando las víctimas contactaron al departamento de soporte técnico. No se especificaron otros tipos de datos afectados, pero el incidente sugiere una brecha en la seguridad de la plataforma.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | nhathanhpho.com.vn | OSINT verificado |
Recomendaciones
Las organizaciones deben revisar sus protocolos de seguridad y monitorear actividades anormales. Se recomienda implementar respaldos regularmente, actualizar sistemas antivirus y contactar a expertos en ciberseguridad para evaluar el impacto del ataque. Además, se sugiere no abrir archivos adjuntos inesperados y verificar la legitimidad de los comunicados técnicos.