La banda de ransomware Lynx ha asegurado haber comprometido los sistemas de la empresa española OsSistemes, especializada en proyectos de software a medida, redes e infraestructuras IT.
Según la información publicada por el investigador de ciberseguridad Hendry Rahardja, el incidente habría afectado a los servicios digitales de la empresa, aunque por ahora no han trascendido detalles técnicos sobre el alcance del ataque ni sobre un posible robo de información.
Hasta este momento, la firma no ha realizado ninguna comunicación pública sobre el incidente ni ha confirmado oficialmente la intrusión.
OS Sistemes es una empresa catalana que desarrolla software para comercios de alimentación, soluciones TPV, gestión de efectivo, etiquetado y digitalización de tiendas. La firma se ha especializado especialmente en carnicerías, pescaderías, panaderías, charcuterías y pequeños establecimientos de alimentación, creando soluciones propias como Totpes, un software de gestión, trazabilidad, facturación y control de stock conectado con balanzas y pantallas táctiles.
La compañía tiene su sede en L’Hospitalet de Llobregat (Barcelona) y nació originalmente en 1992 bajo el nombre de OS Micramega, aunque la sociedad limitada como tal se constituyó en 1997 como OS Sistemes i Comunicacions.
Desde Escudo Digital hemos tratado de ponernos en contacto con la compañía para confirmar lo ocurrido y saber las medidas que han tomado y actualizaremos la noticia si recibimos más información.
Cientos de víctimas
El grupo Lynx, activo desde mediados de 2024, opera bajo el modelo de ransomware as a service (RaaS), en el que desarrolladores del malware colaboran con afiliados para ejecutar ataques a cambio de un porcentaje de los beneficios obtenidos mediante extorsión.
Los expertos creen que esta organización es una heredera directa de INC Ransomware y que, posteriormente, parte de su infraestructura o afiliados evolucionaron hacia el grupo Sinobi, otro actor emergente.
El grupo suele tener en su punto de mira a compañías tecnológicas, proveedores de servicios gestionados (para comprometer múltiples clientes de una sola vez), empresas manufactureras, firmas de transporte y logística y del sector legal.
Plataformas de monitorización de amenazas de ransomware estiman que Lynx ha dejado tras de sí unas 400 víctimas desde su aparición hace dos años.
















Deja una respuesta