Yource Bulgaria & Greece

Fecha
30 Dec 2025
Actor
crypto24
Tipo
Ransomware
Pais
Bulgaria
Sector
Business Services
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
crypto24Actor
BulgariaPais

Key Points

  • Información de empleados: Datos personales y administrativos de personal.
  • Clientes y contratos: Datos sensibles de clientes, incluyendo historiales de interacción y proyectos.
  • Datos financieros: Información bancaria y operaciones contables.
  • Conjuntos de datos de clientes: Información de organizaciones como Eneco Belgium, bofrost, essent.be y M.
  • Evaluar su ciberseguridad: Realizar auditorías para detectar vulnerabilidades en sistemas y redes.

Yource Bulgaria & Greece

Resumen

Yource Bulgaria & Greece es una empresa de servicios de experiencia del cliente y centro de contacto que opera en Bulgaria y Grecia, atendiendo a grandes volúmenes de datos sensibles para clientes internacionales. Se alerta sobre un posible ransomware attack relacionado con el grupo crypto24, que podría afectar sus operaciones y exponer información crítica.

Detalles de la Alerta

El incidente se reportó en fecha 2025-12-30 y está asociado a una actividad de ciberataque que podría comprometer sistemas de Yource Bulgaria & Greece. La empresa maneja datos sensibles, incluyendo información de empleados (HR), clientes, financieros y proyectos, así como conjuntos de datos de clientes de organizaciones como Eneco Belgium, bofrost, essent.be y M. Se advierte la necesidad de acciones preventivas.

El Grupo Detras del Ataque

crypto24 es un grupo de ciberataques conocido por extorsionar a organizaciones mediante el cifrado de datos y demandas de rescate. Se especializa en ataques que afectan empresas con acceso a información sensible, como personal, financieros y operativos. No se disponen de detalles específicos sobre su método o herramientas utilizadas en este incidente.

Datos Expuestos

Si el ataque es confirmado, los datos potencialmente expuestos incluyen:

  • Información de empleados: Datos personales y administrativos de personal.
  • Clientes y contratos: Datos sensibles de clientes, incluyendo historiales de interacción y proyectos.
  • Datos financieros: Información bancaria y operaciones contables.
  • Conjuntos de datos de clientes: Información de organizaciones como Eneco Belgium, bofrost, essent.be y M.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles.

Recomendaciones

Las organizaciones deben:

  • Evaluar su ciberseguridad: Realizar auditorías para detectar vulnerabilidades en sistemas y redes.
  • Implementar cifrado de datos: Proteger información crítica con protocolos seguros.
  • Crear estrategias de respaldo: Garantizar copias de seguridad actualizadas y offsite.
  • Monitorear actividades anómalas: Detectar comportamientos sospechosos en sistemas o redes internas.
  • Contactar a autoridades: Si se confirma un incidente, reportarlo a organismos de ciberseguridad local o internacional.

Diamond Model

Adversary
crypto24
Ver perfil →
Victim
Yource Bulgaria & Greece
essent.be
Bulgaria
Capability
ransomware
Infrastructure
essent.be

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain essent.be Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor crypto24 en el blog → Ver crypto24 en IntelTracker → Buscar crypto24 en APTTrail → Repositorio APTTrail → Mas incidentes en Bulgaria → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes