Keywest Projects

Fecha
22 Jun 2026
Actor
the-gentlemen
Tipo
Ransomware
Pais
Canada
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
the-gentlemenActor
CanadaPais

Keywest Projects

Resumen

El ataque a Keywest Projects, una empresa canadiense especializada en proyectos de energía, ha sido atribuido al grupo "the gentlemen". La violación se produjo el 22 de junio de 2026, afectando la infraestructura digital de la empresa. Aunque no se han divulgado detalles específicos sobre los datos comprometidos, el incidente resalta la vulnerabilidad de organizaciones en sectores críticos.

La Victima

Keywest Projects es una empresa canadiense con sede en Calgary, Alberta, dedicada a la gestión integral de proyectos en el sector energético. Especializada en ingeniería, adquisición de materiales y administración de construcción, la empresa opera principalmente en Canadá occidental, enfocándose en instalaciones de petróleo y gas, tuberías y infraestructura industrial. Su enfoque clientelero prioriza seguridad, eficiencia y tecnología.

El Grupo Atacante

The gentlemen es el actor responsable del ataque a Keywest Projects. No se han proporcionado detalles sobre su nacionalidad, motivaciones o historial previo. El grupo ha sido identificado como un amenazante cibernético que busca comprometer sistemas digitales de organizaciones en sectores críticos.

Cronologia del Ataque

El incidente se reportó el 22 de junio de 2026, coincidiendo con la fecha actual del contexto. No se han publicado detalles sobre la duración o los pasos específicos del ataque, aunque se ha confirmado que el grupo logró acceso a sistemas críticos de Keywest Projects.

Datos Comprometidos

Los datos específicos comprometidos no han sido divulgados públicamente. Sin embargo, se espera que el ataque haya afectado información sensible relacionada con operaciones de energía, infraestructura y gestión de proyectos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain keywestprojects.ca OSINT: Dominio asociado a Keywest Projects.
Domain zoominfo.com OSINT: Plataforma de investigación de contactos y datos empresariales.

Conclusion

El ataque a Keywest Projects subraya la importancia de fortalecer las defensas cibernéticas en sectores críticos. Organizaciones deben monitorear sus sistemas y verificar el acceso a dominios asociados con su infraestructura. La colaboración entre empresas, gobiernos y organizaciones de seguridad es clave para mitigar riesgos futuros.

Diamond Model

Adversary
the-gentlemen
Ver perfil →
Victim
Keywest Projects
keywestprojects.ca
Canada
Capability
ransomware
Infrastructure
keywestprojects.ca
zoominfo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain keywestprojects.ca OSINT: Dominio asociado a Keywest Projects. VT OffSec SOCRadar
Domain zoominfo.com OSINT: Plataforma de investigación de contactos y datos empresariales. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor the-gentlemen en el blog → Ver the-gentlemen en IntelTracker → Buscar the-gentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en Canada → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes