mlit.com.my UPDATE-FULL DATA DUMP NEW LINK 10GB

Fecha
24 Jun 2026
Actor
stormous
Tipo
Ransomware
Pais
Malaysia
Sector
Public Sector
Confianza
medium
80
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
stormousActor
MalaysiaPais

Key Points

  • Campañas financieras detalladas: Archivos de PnL, ingresos y reclamaciones (clawbacks) para múltiples entidades.
  • Información operativa interna: Registros de cuentas generales y estructuras de directorios desde redes compartidas internas.
  • Cuentas bancarias y transacciones: Datos relacionados con Shaves2u HK Limited y Salesworks Pte Ltd Taiwan Branch.
  • Monitoreo continuo: Verificar cambios en directorios y sesiones remotos.
  • Actualización de ciberseguridad: Reiniciar protocolos de protección contra ransomware, especialmente para dominios similares a mlit.com.my.

mlit.com.my UPDATE-FULL DATA DUMP NEW LINK 10GB

Resumen

Se ha reportado un incidente de ciberataque relacionado con el dominio mlit.com.my, donde se han expuesto grandes cantidades de datos sensibles. El grupo de ataque identificado es stormous, y los registros comprometidos incluyen información financiera, operaciones internas y archivos detallados de empresas ligadas como Salesworks Pte Ltd Taiwan Branch y Shaves2u HK Limited.

Detalles de la Alerta

El incidente ocurrió el 24 de junio de 2026, según los registros verificados. Se reportan datos expostos que incluyen Campaign Profit and Loss (PnL) statements, revenue sheets, clawbacks y general ledger accounts. Además, se han extraído estructuras de directorios y sesiones de escritorio remoto desde redes internas. El ataque se relaciona con una comprometida de 10 GB, lo que sugiere un impacto significativo en la infraestructura de la organización afectada.

El Grupo Detras del Ataque

El grupo responsable del incidente es stormous. No se han atribuido sectores, países o motivaciones al actor atacante, según los datos proporcionados. Se enfatiza que la víctima (mlit.com.my) no es el mismo grupo ni una entidad de secundario. El objetivo del ataque parece estar relacionado con la extorsión mediante ransomware, dada la naturaleza de los datos expuestos.

Datos Expuestos

Los datos comprometidos incluyen:

  • Campañas financieras detalladas: Archivos de PnL, ingresos y reclamaciones (clawbacks) para múltiples entidades.
  • Información operativa interna: Registros de cuentas generales y estructuras de directorios desde redes compartidas internas.
  • Cuentas bancarias y transacciones: Datos relacionados con Shaves2u HK Limited y Salesworks Pte Ltd Taiwan Branch.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain mlit.com.my Víctima afectada (OSINT)
Hash d4cd0dabcf4caa22ad92fab40844c786 Registro de comprometida (OSINT)
Domain duckduckgo.com Fuente de búsqueda OSINT (verificada)

Recomendaciones

Las organizaciones deben revisar su infraestructura para detectar actividades anómalas, especialmente en redes internas y sistemas de almacenamiento. Se recomienda:

  • Monitoreo continuo: Verificar cambios en directorios y sesiones remotos.
  • Actualización de ciberseguridad: Reiniciar protocolos de protección contra ransomware, especialmente para dominios similares a mlit.com.my.
  • Revisión legal: Evaluar el impacto de los datos expostos en cumplimiento con regulaciones financieras y privacidad.

Diamond Model

Adversary
stormous
Ver perfil →
Victim
mlit.com.my UPDATE-FULL DATA DUMP NEW LINK 10GB
mlit.com.my
Malaysia
Capability
ransomware
Filtracion: 10 GB
Infrastructure
mlit.com.my
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

18 enlaces
Nodo actual
mlit.com.my UPDATE-FULL DATA DUMP NEW LINK 10GB
stormous · Malaysia

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain mlit.com.my Víctima afectada (OSINT) VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Registro de comprometida (OSINT) VT OffSec SOCRadar
Domain duckduckgo.com Fuente de búsqueda OSINT (verificada) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor stormous en el blog → Ver stormous en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar stormous en APTTrail → Repositorio APTTrail → Mas incidentes en Malaysia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes