Uptime Hamster: 11d 8h 45mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de politur.gob.do

politur.gob.do

Fecha
25 Jun 2026
Actor
krybit
Tipo
Ransomware
Pais
Dominican Republic
Sector
Public Sector
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
krybitActor
Dominican RepublicPais

politur.gob.do

Resumen

El gobierno de la República Dominicana ha sido objetivo de un ataque cibernético reciente relacionado con ransomware, según informaciones verificadas por OSINT. La entidad afectada es politur.gob.do, la Dirección Central de Policía de Turismo (CESTUR), que ahora opera bajo el nombre de CESTUR. El grupo detrás del ataque se identifica como krybit, un actor cibernético asociado a actividades maliciosas. La fecha registrada del incidente es 2026-06-25, lo que sugiere una amenaza activa para sistemas críticos de la administración pública.

Detalles de la Alerta

Según el contexto proporcionado, la entidad politur.gob.do fue afectada por un ataque cibernético atribuido al grupo krybit. Aunque no se especifica el tipo exacto de ransomware utilizado, los datos indican que se trata de una amenaza activa con posibles consecuencias para la infraestructura digital del sector turístico y de seguridad pública. No se reportaron brechas de datos públicas, pero la alerta subraya la importancia de monitorear sistemas críticos.

El Grupo Detras del Ataque

El grupo krybit no ha sido atribuido a un sector específico ni a un país en este contexto. Sin embargo, su actividad se centra en ataques cibernéticos a organizaciones gubernamentales y sectores críticos. No se han proporcionado detalles sobre sus motivaciones o historial previo, pero su asociación con ransomware sugiere una metodología de extorsión mediante el cifrado de datos.

Datos Expuestos

En este caso, no se reportan brechas de datos públicas. La información disponible indica que la amenaza está orientada a alterar sistemas críticos en lugar de exponer información sensible. Sin embargo, las organizaciones afectadas deben revisar sus protocolos de seguridad para prevenir futuras infracciones.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain politur.gob.do OSINT verificado

Recomendaciones

Las organizaciones afectadas deben implementar medidas de prevención inmediatas, como actualizar sistemas operativos y aplicaciones, reforzar autenticación multifactorial y realizar backups regularmente. Además, se recomienda monitorear actividades anómalas en redes internas y contactar a expertos en ciberseguridad para una evaluación detallada. La colaboración entre entidades gubernamentales y sectores privados es clave para mitigar el impacto de amenazas como esta.

Diamond Model

Adversary
krybit
Ver perfil →
Victim
politur.gob.do
politur.gob.do
Dominican Republic
Capability
ransomware
Infrastructure
politur.gob.do

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain politur.gob.do OSINT verificado VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor krybit en el blog → Ver krybit en IntelTracker → Buscar krybit en APTTrail → Repositorio APTTrail → Mas incidentes en Dominican Republic → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes