CSIRT Asobancaria alerta por GodDamn ransomware
CSIRT Asobancaria detectó una nueva campaña de GodDamn ransomware con captura de credenciales, acceso remoto y cifrado de sistemas.
CSIRT Asobancaria publicó el 9 de julio de 2026 una alerta sobre una nueva campaña de GodDamn ransomware que combina captura de credenciales, acceso remoto y cifrado de sistemas. En paralelo, A3Sec difundió en LinkedIn un presunto caso de ransomware en la cadena de suministro industrial de Colombia, aunque esa atribución sigue sin confirmación oficial.
CSIRT Asobancaria publicó el 9 de julio de 2026 una alerta sobre una nueva campaña de GodDamn ransomware que combina captura de credenciales, acceso remoto y cifrado de sistemas. La advertencia describe una operación con varias etapas técnicas, pensadas para obtener acceso a entornos comprometidos antes de desplegar el cifrado.
Técnicas observadas
De acuerdo con el aviso del CSIRT, la campaña mezcla tres componentes: captura de credenciales, acceso remoto y cifrado de sistemas. Esa secuencia sugiere que el atacante no se limita a bloquear archivos, sino que primero intenta asegurar el ingreso al entorno afectado y luego ejecutar la fase de cifrado.
La alerta no aporta, en el material disponible, detalles adicionales sobre la infraestructura usada, el alcance geográfico de la campaña o identidades de víctimas concretas. Sí deja en claro que el foco está puesto en las técnicas empleadas, no solo en el resultado final del ataque.
Publicación de A3Sec
En paralelo, A3Sec difundió en LinkedIn una publicación titulada "Presunto ataque de Ransomware en la cadena de suministro industrial de Colombia". Según esa comunicación, su equipo de Cyber Threat Intelligence detectó la inclusión de la organización en un posible incidente.
Esa referencia debe leerse con cautela. El material disponible la presenta como una publicación de carácter presuntivo y no como una confirmación oficial del ataque. Por eso, la atribución del caso permanece sin validar en la información suministrada.
Ambos elementos apuntan a un escenario regional con foco en ransomware y en posibles impactos sobre organizaciones vinculadas a la industria en Colombia, aunque solo la alerta de CSIRT Asobancaria figura como hecho confirmado en el material de research.
Fuentes
- Nueva campaña de GodDamn ransomware combina captura de credenciales, acceso remoto y cifrado de sistemascsirtasobancaria.com· CSIRT Asobancaria
- Publicación de A3Sec - LinkedInes.linkedin.com· A3Sec



