Resumen
El incidente de ransomware afectó a Release Marine, Inc., una empresa dedicada a la fabricación de equipo deportivo para pesca y accesorios para yates. El ataque se produjo el 18 de junio de 2026, según registros verificados, y fue atribuido al grupo "pear". Aunque no se han revelado detalles sobre los datos específicos comprometidos, se han identificado indicadores de compromiso (IOCs) asociados a la actividad maliciosa.
La Victima
Release Marine, Inc. es una empresa que opera en el sector de la industria marítima y deportiva, con especialización en productos de alta calidad para actividades náuticas y pesqueras. La compañía no ha proporcionado información sobre su ubicación geográfica ni sus clientes, pero su nombre sugiere un enfoque en mercados internacionales.
El Grupo Atacante
El grupo atacante se identificó como "pear", una entidad cibernética que no ha sido vinculada a ningún sector específico o país. No se han atribuido motivaciones, sectores o historial previo al ataque, según los registros verificados. La identidad del grupo permanece en la oscuridad, y no se han confirmado conexiones con otras amenazas conocidas.
Cronologia del Ataque
El incidente ocurrió el 18 de junio de 2026, según los registros OSINT. No se disponen detalles sobre cómo se inició el ataque ni la duración de la infección. Sin embargo, las fuentes verificadas indican que el grupo "pear" utilizó técnicas de ransomware para extorsionar a Release Marine, Inc., aunque no se han revelado pruebas de acceso a sistemas críticos o datos sensibles.
Datos Comprometidos
No se reportaron datos específicos comprometidos en el incidente. La información disponible indica que la empresa no ha sido obligada a pagar una extorsión, pero se han identificado indicadores de actividad maliciosa asociados a su infraestructura. Se recomienda monitorear las redes y sistemas para detectar señales de infección.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | http://peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion |
OSINT |
| URL | http://pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion |
OSINT |
| Domain | peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion |
OSINT |
| Domain | pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion |
OSINT |
| Hash | d4cd0dabcf4caa22ad92fab40844c786 |
OSINT |
| Domain | duckduckgo.com |
OSINT |
Conclusion
El ataque a Release Marine, Inc. por parte del grupo "pear" representa un alerta para organizaciones en el sector marítimo y deportivo. Aunque no se han confirmado datos específicos comprometidos, los IOCs identificados sugieren una actividad maliciosa con fines de extorsión. Las empresas deben reforzar sus medidas de ciberseguridad y monitorear redes para detectar señales de infección similar.