CiberLATAMbywhalemate

CSIRT Asobancaria alerta por GodDamn ransomware

CSIRT Asobancaria detectó una nueva campaña de GodDamn ransomware con captura de credenciales, acceso remoto y cifrado de sistemas.

Whalemate Labs · Research asistido por IA12 de jul de 20262 min

CSIRT Asobancaria publicó el 9 de julio de 2026 una alerta sobre una nueva campaña de GodDamn ransomware que combina captura de credenciales, acceso remoto y cifrado de sistemas. En paralelo, A3Sec difundió en LinkedIn un presunto caso de ransomware en la cadena de suministro industrial de Colombia, aunque esa atribución sigue sin confirmación oficial.

CSIRT Asobancaria publicó el 9 de julio de 2026 una alerta sobre una nueva campaña de GodDamn ransomware que combina captura de credenciales, acceso remoto y cifrado de sistemas. La advertencia describe una operación con varias etapas técnicas, pensadas para obtener acceso a entornos comprometidos antes de desplegar el cifrado.

Técnicas observadas

De acuerdo con el aviso del CSIRT, la campaña mezcla tres componentes: captura de credenciales, acceso remoto y cifrado de sistemas. Esa secuencia sugiere que el atacante no se limita a bloquear archivos, sino que primero intenta asegurar el ingreso al entorno afectado y luego ejecutar la fase de cifrado.

La alerta no aporta, en el material disponible, detalles adicionales sobre la infraestructura usada, el alcance geográfico de la campaña o identidades de víctimas concretas. Sí deja en claro que el foco está puesto en las técnicas empleadas, no solo en el resultado final del ataque.

Publicación de A3Sec

En paralelo, A3Sec difundió en LinkedIn una publicación titulada "Presunto ataque de Ransomware en la cadena de suministro industrial de Colombia". Según esa comunicación, su equipo de Cyber Threat Intelligence detectó la inclusión de la organización en un posible incidente.

Esa referencia debe leerse con cautela. El material disponible la presenta como una publicación de carácter presuntivo y no como una confirmación oficial del ataque. Por eso, la atribución del caso permanece sin validar en la información suministrada.

Ambos elementos apuntan a un escenario regional con foco en ransomware y en posibles impactos sobre organizaciones vinculadas a la industria en Colombia, aunque solo la alerta de CSIRT Asobancaria figura como hecho confirmado en el material de research.

Fuentes

Ver todas