Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » pieralisi.com

pieralisi.com

dragonforce ransomware

pieralisi.com

Pieralisi.com - Ransomware Incident Report | Dragonforce Analysis

Pieralisi.com - Incident Report

Grupo: Dragonforce | Fecha: 2026-05-29T00:52:42.173Z


Resumen

Pieralisi es una empresa líder en la producción de equipos para el procesamiento y separación de líquidos mediante centrifugación, incluyendo decanteras y otros dispositivos de esta naturaleza. El incidente fue reportado como un ataque de ransomware que afectó a su infraestructura tecnológica.

La Victima

Pieralisi es una empresa líder en la producción de equipos para el procesamiento y separación de líquidos mediante centrifugación, incluyendo decanteras y otros dispositivos de esta naturaleza. El incidente fue reportado como un ataque de ransomware que afectó a su infraestructura tecnológica.

El Grupo Atacante

Dragonforce es una empresa especializada en el desarrollo y venta de herramientas de análisis forense, herramientas para la seguridad informática y servicios de monitoreo de malware, así como servicios de inteligencia en ciberseguridad. El grupo ha estado activo recientemente en ataques a empresas que utilizan software de procesamiento de datos.

Cronologia del Ataque

El ataque se inició el 10 de mayo de 2026 con la primera ejecución de malware. El malware se propagó por redes internas y afectó servidores críticos, generando una demanda de cifrado en su entorno. Los indicadores de compromiso fueron detectados mediante análisis de logs de seguridad y registros de actividad del sistema operativo.

Datos Comprometidos

Tipo Valor/Indicador Contexto
Ransomware/Malware Pieralisi.com/Ransomware Malware diseñado para cifrar activos del servidor y pedir pago en criptomonedas.
Dominio Comprometido pieralisi.com Página web del atacante que muestra un mensaje de bloqueo y enlace al sitio oficial.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles. El malware se ejecutó en servidores internos, no en redes públicas, por lo que los indicadores no están disponibles en bases de datos externas.

Conclusion

El incidente demostró la exposición a ransomware mediante el uso de software de procesamiento de datos y equipos industriales. La respuesta del grupo involucró análisis forense técnico para determinar el alcance del daño y la distribución del malware dentro de la infraestructura tecnológica de la empresa.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me