amc.co.th

Fecha
18 Jun 2026
Actor
lockbit5
Tipo
Ransomware
Pais
Thailand
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
lockbit5Actor
ThailandPais

amc.co.th

Resumen

amc.co.th, un proveedor de servicios de mantenimiento industrial, fue afectado por un ataque de ransomware atribuido al grupo Lockbit5. El incidente ocurrió el día 2026-06-18T10:47:09.919Z, lo que indica una actividad maliciosa en la industria de la mantenimiento de maquinaria crítica.

La Victima

amc.co.th es un proveedor de servicios dedicado a la mantención y reparación de equipos industriales, incluyendo motores, generadores, bombas, turbinas dinámicas y ventiladores. La empresa opera en sectores que requieren alta disponibilidad y seguridad en sus operaciones, lo cual puede hacerla un blanco atractivo para actores cibernéticos.

El Grupo Atacante

Lockbit5 es un grupo de ransomware conocido por su actividad en sectores industriales y logísticos. Este grupo ha sido asociado con ataques que impactan a empresas que gestionan infraestructuras críticas, como plantas de energía o sistemas de transporte. Su metodología incluye la encryptación de datos y el explotación de vulnerabilidades en sistemas de redes.

Cronologia del Ataque

El ataque a amc.co.th se registró el 2026-06-18T10:47:09.919Z. No se disponen de detalles sobre la fase inicial del ataque, pero se sospecha que el grupo aprovechó vulnerabilidades en sistemas de gestión de mantenimiento para ganar acceso a redes internas y encryptar datos críticos.

Datos Comprometidos

Según las descripciones disponibles, los datos potencialmente comprometidos incluyen registros de mantenimiento, datos técnicos de equipos industriales y posiblemente información operativa clave. La empresa podría haber sufrido pérdida de disponibilidad en servicios críticos si no se logró la decryptación.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Conclusion

El ataque a amc.co.th subraya la vulnerabilidad de empresas en sectores industriales frente a amenazas cibernéticas. La colaboración entre organizaciones, la implementación de medidas de defensa avanzada y la monitorización constante son esenciales para mitigar riesgos similares en el futuro.

Diamond Model

Adversary
lockbit5
Ver perfil →
Victim
amc.co.th
amc.co.th
Thailand
Capability
ransomware
Infrastructure
amc.co.th

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain amc.co.th Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor lockbit5 en el blog → Ver lockbit5 en IntelTracker → Buscar lockbit5 en APTTrail → Repositorio APTTrail → Mas incidentes en Thailand → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes