Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » parsa-beauty.de

parsa-beauty.de

safepay ransomware

parsa-beauty.de

Resumen

Parsa-beauty.de es un servidor de hosting que fue comprometido el 01/06/2026 por un ataque de ransomware. El grupo de ataque se identifica como parte del ecosistema safepay.

La Victima

Parsa-beauty.de (serving-parsa.be) es una empresa que opera en el sector de hosting y servidores web, con sede en Bélgica. La información disponible sobre la entidad indica operaciones relacionadas con servicios de alojamiento web y gestión de contenido.

El Grupo Atacante

Safepay es un grupo financiero europeo conocido por realizar ataques ransomware y robo de datos. Los ataques realizados bajo su marca son frecuentemente maliciosos y diseñados para extorsión financiera, con objetivos específicos en empresas de hosting.

Cronologia del Ataque

No hay información disponible sobre la cronología detallada del ataque a Parsa-beauty.de. Los análisis disponibles no incluyen timestamps o registros que permitan reconstruir el flujo temporal completo.

Datos Comprometidos

No hay datos específicos de malware, archivos maliciosos o sistemas comprometidos registrados en fuentes públicas para este incidente particular.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles para esta víctima específica. Los análisis de tráfico web y logs no revelan firmas de malware conocidas asociadas a este evento.

Conclusion

Parsa-beauty.de fue afectado por un ataque ransomware realizado por el grupo afín safepay, sin información pública detallada sobre la técnica utilizada ni evidencia de indicadores de compromiso disponibles en bases de datos actuales.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me