Uptime Hamster: 10d 4h 29mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Release Marine, Inc.

Release Marine, Inc.

Fecha
18 Jun 2026
Actor
pear
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
pearActor
United StatesPais

Release Marine, Inc.

Resumen

El incidente de ransomware afectó a Release Marine, Inc., una empresa dedicada a la fabricación de equipo deportivo para pesca y accesorios para yates. El ataque se produjo el 18 de junio de 2026, según registros verificados, y fue atribuido al grupo "pear". Aunque no se han revelado detalles sobre los datos específicos comprometidos, se han identificado indicadores de compromiso (IOCs) asociados a la actividad maliciosa.

La Victima

Release Marine, Inc. es una empresa que opera en el sector de la industria marítima y deportiva, con especialización en productos de alta calidad para actividades náuticas y pesqueras. La compañía no ha proporcionado información sobre su ubicación geográfica ni sus clientes, pero su nombre sugiere un enfoque en mercados internacionales.

El Grupo Atacante

El grupo atacante se identificó como "pear", una entidad cibernética que no ha sido vinculada a ningún sector específico o país. No se han atribuido motivaciones, sectores o historial previo al ataque, según los registros verificados. La identidad del grupo permanece en la oscuridad, y no se han confirmado conexiones con otras amenazas conocidas.

Cronologia del Ataque

El incidente ocurrió el 18 de junio de 2026, según los registros OSINT. No se disponen detalles sobre cómo se inició el ataque ni la duración de la infección. Sin embargo, las fuentes verificadas indican que el grupo "pear" utilizó técnicas de ransomware para extorsionar a Release Marine, Inc., aunque no se han revelado pruebas de acceso a sistemas críticos o datos sensibles.

Datos Comprometidos

No se reportaron datos específicos comprometidos en el incidente. La información disponible indica que la empresa no ha sido obligada a pagar una extorsión, pero se han identificado indicadores de actividad maliciosa asociados a su infraestructura. Se recomienda monitorear las redes y sistemas para detectar señales de infección.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion OSINT
URL http://pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion OSINT
Domain peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion OSINT
Domain pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion OSINT
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Domain duckduckgo.com OSINT

Conclusion

El ataque a Release Marine, Inc. por parte del grupo "pear" representa un alerta para organizaciones en el sector marítimo y deportivo. Aunque no se han confirmado datos específicos comprometidos, los IOCs identificados sugieren una actividad maliciosa con fines de extorsión. Las empresas deben reforzar sus medidas de ciberseguridad y monitorear redes para detectar señales de infección similar.

Diamond Model

Adversary
pear
Ver perfil →
Victim
Release Marine, Inc.
peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion
United States
Capability
ransomware
Infrastructure
peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

17 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor pear en el blog → Ver pear en IntelTracker → URL IntelTracker: peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion→ URL IntelTracker: pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com→ Fuente OSINT: peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion→ Fuente OSINT: pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion → Buscar pear en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes