Resumen
El gobierno de la República Dominicana ha sido objetivo de un ataque cibernético reciente relacionado con ransomware, según informaciones verificadas por OSINT. La entidad afectada es politur.gob.do, la Dirección Central de Policía de Turismo (CESTUR), que ahora opera bajo el nombre de CESTUR. El grupo detrás del ataque se identifica como krybit, un actor cibernético asociado a actividades maliciosas. La fecha registrada del incidente es 2026-06-25, lo que sugiere una amenaza activa para sistemas críticos de la administración pública.
Detalles de la Alerta
Según el contexto proporcionado, la entidad politur.gob.do fue afectada por un ataque cibernético atribuido al grupo krybit. Aunque no se especifica el tipo exacto de ransomware utilizado, los datos indican que se trata de una amenaza activa con posibles consecuencias para la infraestructura digital del sector turístico y de seguridad pública. No se reportaron brechas de datos públicas, pero la alerta subraya la importancia de monitorear sistemas críticos.
El Grupo Detras del Ataque
El grupo krybit no ha sido atribuido a un sector específico ni a un país en este contexto. Sin embargo, su actividad se centra en ataques cibernéticos a organizaciones gubernamentales y sectores críticos. No se han proporcionado detalles sobre sus motivaciones o historial previo, pero su asociación con ransomware sugiere una metodología de extorsión mediante el cifrado de datos.
Datos Expuestos
En este caso, no se reportan brechas de datos públicas. La información disponible indica que la amenaza está orientada a alterar sistemas críticos en lugar de exponer información sensible. Sin embargo, las organizaciones afectadas deben revisar sus protocolos de seguridad para prevenir futuras infracciones.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | politur.gob.do | OSINT verificado |
Recomendaciones
Las organizaciones afectadas deben implementar medidas de prevención inmediatas, como actualizar sistemas operativos y aplicaciones, reforzar autenticación multifactorial y realizar backups regularmente. Además, se recomienda monitorear actividades anómalas en redes internas y contactar a expertos en ciberseguridad para una evaluación detallada. La colaboración entre entidades gubernamentales y sectores privados es clave para mitigar el impacto de amenazas como esta.