La empresa española Mediapost, última víctima del grupo de ransomware Qilin

El conocido grupo de ransomware Qilin ha incluido a la compañía Mediapost en su portal de filtraciones en la dark web.

Las evidencias publicadas por el atacante incluyen nombres, apellidos, DNIs, licencias de conducir, pasaportes, nombres de usuario, direcciones de correo electrónico, direcciones físicas, números de teléfono e información confidencial. 

Entre las capturas compartidas por los actores de amenazas pueden verse documentos personales de usuarios con todo detalle. 

Por el momento no han trascendido detalles técnicos sobre el incidente ni sobre el alcance de la intrusión. Es decir, no se sabe exactamente el número de afectados que habría. 

Mediapost es una compañía especializada en marketing relacional, distribución publicitaria y soluciones de comunicación omnicanal. La empresa opera en distintos mercados y trabaja con clientes de sectores como retail, gran consumo, automoción, banca y telecomunicaciones.

Desde Escudo Digital nos hemos puesto en contacto con la empresa para conocer su postura sobre el supuesto incidente y las medidas que ha tomado.

Uno de las bandas de ransomware más peligrosas

Qilin, también conocido anteriormente como Agenda, es un grupo de ransomware-as-a-service (RaaS) detectado por primera vez en 2022. La organización ofrece su malware a afiliados externos, que son quienes ejecutan los ataques contra las víctimas a cambio de compartir un porcentaje de los rescates obtenidos.

Durante el año pasado el grupo experimentó un fuerte crecimiento y pasó a situarse entre las bandas más activas del mundo tras el declive de LockBit y RansomHub. 

Algunos informes de ciberseguridad cifran en más de 700 las víctimas reivindicadas por Qilin en 2025, con especial incidencia en sectores considerados críticos o con alta capacidad de presión económica, como la industria manufacturera, las empresas financieras, el retail, la sanidad, compañías tecnológicas, administraciones públicas y operadores de servicios profesionales.

Entre sus objetivos destacan el servicio de salud de Reino Unido, la empresa de bebidas espirituosa nipona Asahi, la biotecnológica Inotiv o el conglomerado de medios estadounidense Lee Enterprises.

En España el colectivo ha tenido otras víctimas anteriormente, como la ingeniería especializada en soluciones técnicas de alta complejidad Altius, la bodega Grandes Vinos, la Agencia Tributaria, la aseguradora Asefa o el Hospital de Los Madroños.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *