Resumen
Una alerta de ransomware ha sido revelada relacionada con la empresa Diamond Truck Centres, un grupo de distribuidores de camiones en Canadá occidental. La organización, perteneciente al grupo Aurora, ha sido afectada por un incidente de seguridad que expuso datos sensibles, incluyendo información financiera de clientes y registros laborales. El incidente ocurrió el 16 de junio de 2026 y involucró la divulgación de 53 formularios de tarjeta de débito autorizada (PAD) con números completos de cuentas bancarias y números de transito.
Detalles de la Alerta
La empresa Diamond Truck Centres es un grupo de distribución líder en Canadá occidental, con 9 tiendas principales y 13 sub-distribuidores. Operan con una facturación anual de aproximadamente $63 millones y emplean a 250 personas. La información expuesta proviene de 17 años de operaciones continuas (2009–2026), incluyendo datos de personal, contratos militares y registros financieros.
El Grupo Detras del Ataque
La empresa pertenece al grupo Aurora, una organización con un historial de operaciones en el sector de distribución de camiones. No se han identificado fuentes externas vinculadas al ataque, pero los datos expuestos sugieren que la brecha de seguridad podría haber sido aprovechada por actores con acceso a sistemas internos o servicios de gestión financiera.
Datos Expuestos
Los datos comprometidos incluyen:
- 53 formularios de tarjeta de débito autorizada (PAD): Cuentas bancarias completas y números de transito de clientes.
- Información laboral: Registros de empleados, contratos y datos personales.
- Contratos militares: Detalles de acuerdos con proveedores gubernamentales.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las organizaciones deben reforzar la protección de datos financieros y asegurar que los sistemas de gestión de clientes estén actualizados con protocolos de seguridad. Se recomienda monitorear actividades anómalas en cuentas bancarias y revisar contratos con proveedores de servicios de pago electrónico. Además, se sugiere implementar políticas de acceso estrictas a datos sensibles y realizar auditorías periódicas de sistemas críticos.