Resumen
El grupo "nova" ha comprometido los datos de la plataforma real estate "Nh Thnh Ph?" en una operación de ciberataque. La violación ocurrió el 21 de junio de 2026, revelando información sensible sobre propiedades y usuarios. El ataque se caracterizó por la divulgación de datos comprometidos, incluyendo detalles de contactos y activos inmuebles, con un enfoque en la extorsión mediante el ciberataque.
La Victima
Nh Thnh Ph? es una plataforma de bienes raíces vietnamita que permite a los usuarios comprar, vender y alquilar propiedades. Operada por un individuo llamado "�?o��n Vinh", la empresa se enfoque en la gestión de información real estate, lo que la convierte en una posible víctima de ataques cibernéticos. La violación reveló que el grupo "nova" ha accedido a datos críticos, incluyendo detalles personales y propiedades, generando un impacto significativo para los usuarios.
El Grupo Atacante
Nova es el actor responsable de la violación, pero no se han proporcionado detalles sobre su sector, países o motivos. El grupo se identificó como una entidad independiente que ha comprometido datos sensibles de "Nh Thnh Ph?" sin atribuirse sectores o motivaciones específicos. La operación se basó en la explotación de vulnerabilidades y la extorsión mediante el ciberataque.
Cronologia del Ataque
El ataque se llevó a cabo el 21 de junio de 2026, según los registros disponibles. La plataforma "Nh Thnh Ph?" fue expuesta en un incidente que involucró la divulgación de datos sensibles. Según la descripción, el grupo "nova" proporcionó un archivo decodificado como muestra cuando se contactó al departamento de soporte, lo que sugiere una estrategia de extorsión mediante la revelación de información crítica.
Datos Comprometidos
Los datos comprometidos incluyen información personal y detalles de propiedades, posiblemente incluyendo contactos, ubicaciones geográficas y precios. La plataforma "Nh Thnh Ph?" se vio afectada por la exposición de información sensible, lo que puso en riesgo la privacidad de los usuarios y la integridad de los datos inmobileros.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | http://leak7y2247fj7dbb35rpfyxuyaqtwbshiwxp6h35ttzlhrxmhvi4fead.onion |
OSINT |
| URL | http://novadmrkp4vbk2padk5t6pbxolndceuc7hrcq4mjaoyed6nxsqiuzyyd.onion |
OSINT |
| URL | http://novag4k2te3mstt2xq5irywlpaw6edgkpiwgg4t2q7eecisj2qqtvbid.onion |
OSINT |
| URL | http://novaoddh3vxylxqpsfdjprliknbzgbkv6nkazpzu3cvykrgpyzuywryd.onion |
OSINT |
| URL | http://novatd4577pzlvdyy42slydhrhru7fpcflbbxlajcmbfrgzyeis6d3id.onion |
OSINT |
| URL | http://novav75eqkjoxct7xuhhwnjw5uaaxvznhtbykq6zal5x7tfevxzjyqyd.onion |
OSINT |
| URL | http://novavdivko2zvtrvtllnq45lxhba2rfzp76qigb4nrliklem5au7czqd.onion/ |
OSINT |
| URL | http://novaxtychr6ohlc4zr5its73p6i7unpuhpwoodtzrg2y4w4seytatlid.onion |
OSINT |
| Domain | nhathanhpho.com.vn |
OSINT |
| Domain | 48.329z |
OSINT |
| Domain | leak7y2247fj7dbb35rpfyxuyaqtwbshiwxp6h35ttzlhrxmhvi4fead.onion |
OSINT |
| Domain | novadmrkp4vbk2padk5t6pbxolndceuc7hrcq4mjaoyed6nxsqiuzyyd.onion |
OSINT |
| Domain | novag4k2te3mstt2xq5irywlpaw6edgkpiwgg4t2q7eecisj2qqtvbid.onion |
OSINT |
| Domain | novaoddh3vxylxqpsfdjprliknbzgbkv6nkazpzu3cvykrgpyzuywryd.onion |
OSINT |
| Domain | novatd4577pzlvdyy42slydhrhru7fpcflbbxlajcmbfrgzyeis6d3id.onion |
OSINT |
| Domain | novav75eqkjoxct7xuhhwnjw5uaaxvznhtbykq6zal5x7tfevxzjyqyd.onion |
OSINT |
| Domain | novavdivko2zvtrvtllnq45lxhba2rfzp76qigb4nrliklem5au7czqd.onion |
OSINT |
| Domain | novaxtychr6ohlc4zr5its73p6i7unpuhpwoodtzrg2y4w4seytatlid.onion |
OSINT |
Conclusion
La violación de "Nh Thnh Ph?" por el grupo "nova" representa un riesgo significativo para la privacidad y la seguridad de los usuarios. Los indicadores de compromiso identificados sugieren una operación activa, lo que exige vigilancia continua. Las organizaciones deben reforzar sus defensivas y asegurar que los datos sensibles estén protegidos contra futuros ataques similares.