horizoneye.com

Fecha
23 Jun 2026
Actor
incransom
Tipo
Ransomware
Pais
United States
Sector
Technology
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
incransomActor
United StatesPais

horizoneye.com

Resumen

El grupo de ciberataques "incransom" ha sido identificado como el responsable de un ataque ransomware contra la organización horizoneye.com, una cadena de clínicas ópticas y prácticas médicas en North America. El incidente ocurrió el 23 de junio de 2026 y involucró la comprometida de sistemas críticos de la empresa, según informes verificados por OSINT.

Detalles de la Alerta

El ataque se detectó mediante análisis de inteligencia de amenazas (TTPs) en dominios y hashes relacionados con horizoneye.com. La organización fue identificada como una víctima de ransomware, mientras que el grupo "incransom" fue atribuido como el actor responsable. No se reportaron brechas de datos públicas, pero se confirmaron indicadores de compromiso (IOCs) asociados a la actividad maliciosa.

El Grupo Detras del Ataque

El grupo "incransom" no ha sido vinculado a sectores específicos ni a motivaciones particulares en los reportes verificados. Se enfocan en atacar organizaciones con infraestructura de salud, como horizoneye.com, mediante técnicas de ransomware que comprometen sistemas críticos. No se han proporcionado detalles sobre su historial o geolocalización.

Datos Expuestos

No se han reportado datos expuestas públicos asociados al ataque. La información disponible indica que el grupo no ha obtenido acceso a registros sensibles de pacientes o sistemas internos de la organización.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Dominio horizoneye.com Víctima de ataque ransomware (OSINT)
Hash d4cd0dabcf4caa22ad92fab40844c786 Relacionado con actividades maliciosas (OSINT)
Dominio duckduckgo.com Fuente de OSINT verificada durante investigación

Recomendaciones

Las organizaciones afectadas deben revisar su infraestructura de seguridad y validar la actualización de sistemas críticos. Se recomienda implementar respaldos frecuentes, monitorear redes para detectar actividades anómalas, y colaborar con entidades de inteligencia de amenazas para mitigar riesgos similares. La vigilancia constante es clave en caso de interacciones futuras con grupos como "incransom".

Diamond Model

Adversary
incransom
Ver perfil →
Victim
horizoneye.com
horizoneye.com
United States
Capability
ransomware
Infrastructure
horizoneye.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces
Nodo actual
horizoneye.com
incransom · United States

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Relacionado con actividades maliciosas (OSINT) VT OffSec SOCRadar
Domain horizoneye.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor incransom en el blog → Ver incransom en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar incransom en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes