Grupo incransom reclama ataque de ransomware a Metales Panamericanos en Panamá
Qué pasó
El grupo de ransomware conocido como incransom publicó en su sitio de filtración de la dark web una reclamación de ataque contra Metales Panamericanos S.A. (METALPAN), empresa panameña dedicada a la fabricación y suministro de acero y sistemas de construcción, anteriormente conocida como Acero Panamá.
Según el post publicado por los atacantes, la víctima se dedica a soluciones eléctricas, estructuras metálicas, techos, ventanas y otros materiales de construcción, siendo un proveedor relevante para la industria de la construcción en Panamá. Hasta el momento, esta es únicamente una afirmación del grupo criminal en su portal de la dark web; Metales Panamericanos no ha emitido confirmación pública sobre el supuesto incidente.
Es importante remarcar que las reclamaciones de grupos de ransomware en sus sitios de filtración no constituyen prueba definitiva de una brecha exitosa ni del alcance real de los datos comprometidos, ya que suelen usarse como táctica de presión para extorsión.
Qué significa para empresas en LatAm
Este caso refuerza que el sector manufacturero y de construcción en Latinoamérica sigue siendo un blanco activo para grupos de ransomware, particularmente empresas con cadenas de suministro extensas y sistemas de TI/OT que pueden no contar con la misma madurez de seguridad que otros sectores más regulados.
Las organizaciones panameñas y regionales del rubro deben considerar que ser mencionadas en un sitio de filtración, confirmado o no, puede generar impacto reputacional, afectar relaciones con clientes y proveedores, y anticipar posibles intentos de extorsión secundaria dirigidos a socios comerciales.
Qué hacer ahora
- Verificar internamente con el equipo de TI/seguridad si existe evidencia de acceso no autorizado, exfiltración de datos o actividad anómala reciente en los sistemas.
- Revisar y reforzar controles de acceso remoto (VPN, RDP) y autenticación multifactor en todos los sistemas críticos.
- Realizar respaldos offline actualizados y probar los procedimientos de restauración ante un eventual incidente de ransomware.
- Monitorear menciones adicionales en foros y sitios de filtración para detectar señales de exfiltración de datos propios o de terceros relacionados.
- Notificar y coordinar con un equipo de respuesta a incidentes (interno o externo) ante cualquier indicio de compromiso, y evaluar obligaciones legales de notificación en Panamá.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber