Uptime Hamster: 10d 4h 29mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

NRCapital

Fecha
9 Jun 2026
Actor
ulose
Tipo
Ransomware
Pais
South Korea
Sector
Financial Services
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
uloseActor
South KoreaPais

NRCapital

Resumen

Se ha registrado una alerta de ransomware relacionada con la empresa NRCapital, ubicada en Corea del Sur. El ataque fue atribuido al grupo ULose, quien se identificó como el responsable del ciberataque. La información disponible indica que la empresa sufre un robo de datos a gran escala, con 1TB de información expuesta y una fecha de incidente reciente: 2026-06-09.

Detalles de la Alerta

La alerta se centra en el ciberataque contra NRCapital, una empresa privada con sede en Corea del Sur. Según las fuentes de inteligencia de ciberseguridad verificadas, el grupo ULose ha sido identificado como el responsable del ataque. No se han atribuido motivaciones específicas ni sectores económicos al grupo, ya que los datos disponibles no incluyen esa información. El incidente ocurrió en junio de 2026 y fue detectado mediante análisis de inteligencia de ciberseguridad (OSINT).

El Grupo Detras del Ataque

El atacante se identificó como ULose, un grupo cibernético no atribuido a un país o sector específico. Según las reglas establecidas, el grupo no es la misma entidad que la víctima (NRCapital), y no se han atribuido motivaciones ni antecedentes históricos al atacante. Se enfatiza que los datos disponibles no incluyen información sobre el origen geográfico o motivos del ciberataque.

Datos Expuestos

La empresa NRCapital ha sido afectada por un robo de datos masivo, con la exposición de 1TB de información sensible. Según las fuentes verificadas, los datos incluyen información de usuarios, sistemas internos y posiblemente registros financieros o operativos. La empresa se identifica como una organización privada en Corea del Sur, lo que sugiere que el ataque podría tener implicaciones legales y operativas significativas.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (DuckDuckGo)
Dominio duckduckgo.com OSINT (DuckDuckGo)

Recomendaciones

Las organizaciones deben monitorear sus sistemas para detectar actividades anómalas asociadas a estos indicadores de compromiso. Se recomienda actualizar las defensas cibernéticas y realizar auditorías de seguridad para prevenir futuros ataques. Además, se sugiere que las empresas afectadas prioricen la protección de datos sensibles y fortalezcan sus protocolos de respuesta ante incidentes de ciberseguridad.

Diamond Model

Adversary
ulose
Ver perfil →
Victim
NRCapital
duckduckgo.com
South Korea
Capability
ransomware
Filtracion: 1 TB
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (DuckDuckGo) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ulose en el blog → Ver ulose en IntelTracker → Fuente OSINT: duckduckgo.com → Buscar ulose en APTTrail → Repositorio APTTrail → Mas incidentes en South Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes