Canada Wide Media

Fecha
22 Jun 2026
Actor
the-gentlemen
Tipo
Ransomware
Pais
Canada
Sector
Media
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
the-gentlemenActor
CanadaPais

Canada Wide Media

Resumen

El ataque a Canada Wide Media, una empresa líder en publicaciones y contenido personalizado en Canadá, ha sido atribuido al grupo the gentlemen. La empresa, con sede en Burnaby, British Columbia, es conocida por su rol como principal proveedor de medios premium en el oeste del país. Según informes verificados, el ataque involucró la exposición de datos sensibles y la demanda de rescate, lo que pone en riesgo la integridad de sus 48 publicaciones digitales y periódicos, alcanzando a más de 6 millones de lectores.

La Victima

Canada Wide Media es una empresa independiente con sede en Burnaby, British Columbia, dedicada a la creación de contenido personalizado y publicaciones premium. La empresa opera bajo el nombre canadawide.com, y su portafolio incluye publicaciones como BC Business y TV Week, que alcanzan una audiencia de más de 6 millones de lectores. Su enfoque en la engagement con audiencias especializadas y soluciones de medios premium ha consolidado su posición en el mercado canadiense, aunque un ataque cibernético ha puso en jaque su operatividad y confidencialidad.

El Grupo Atacante

El grupo responsable del ataque se identifica como the gentlemen, pero no se han proporcionado detalles sobre sus motivaciones, sectores de interés o historial previo. Según los registros verificados, el ataque se centró en la vulnerabilidad de la infraestructura digital de Canada Wide Media, sin embargo, no hay evidencia de que el grupo haya tenido antecedentes relacionados con otras empresas o sectores específicos.

Cronologia del Ataque

No se han encontrado datos verificados sobre la secuencia de eventos del ataque. Sin embargo, los registros indican que el ataque ocurrió en junio de 2026, y se asoció con la activación de dominios maliciosos vinculados a the gentlemen. La empresa reportó una brecha de seguridad que permitió el acceso no autorizado a sistemas críticos, lo que llevó a la demanda de rescate.

Datos Comprometidos

Aunque no se han especificado detalles concretos sobre los datos expuestos, el ataque ha sido vinculado a la exposición de información sensible relacionada con sus publicaciones y clientes. Esto incluye posibles vulnerabilidades en sistemas de gestión de contenido y acceso a base de datos de usuarios o socios comerciales. La empresa está bajo presión para resolver el incidente y mitigar los riesgos de difusión de datos críticos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain canadawide.com OSINT - Dominio principal de la empresa.
Domain zoominfo.com OSINT - Plataforma de investigación de empresas vinculada al ataque.
Domain columbia.they OSINT - Dominio malicioso asociado a la actividad del grupo.
Domain readers.the OSINT - Dominio relacionado con la exposición de datos de usuarios.

Conclusion

El ataque a Canada Wide Media destaca por su impacto en una empresa líder del sector de los medios en Canadá. Aunque el grupo the gentlemen no ha sido identificado con antecedentes específicos, la brecha de seguridad revelada pone en riesgo la confidencialidad de sus operaciones y clientes. Las autoridades y empresas similares deben reforzar su ciberseguridad y monitorear dominios maliciosos como los registrados en los IOCs para prevenir futuros incidentes.

Diamond Model

Adversary
the-gentlemen
Ver perfil →
Victim
Canada Wide Media
canadawide.com
Canada
Capability
ransomware
Infrastructure
canadawide.com
zoominfo.com
columbia.they
readers.the

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain canadawide.com OSINT - Dominio principal de la empresa. VT OffSec SOCRadar
Domain zoominfo.com OSINT - Plataforma de investigación de empresas vinculada al ataque. VT OffSec SOCRadar
Domain columbia.they OSINT - Dominio malicioso asociado a la actividad del grupo. VT OffSec SOCRadar
Domain readers.the OSINT - Dominio relacionado con la exposición de datos de usuarios. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor the-gentlemen en el blog → Ver the-gentlemen en IntelTracker → Buscar the-gentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en Canada → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes