Thialf, uno de los recintos de patinaje de velocidad más conocidos del mundo, ha confirmado que fue objetivo de un ciberataque después de que un grupo de ransomware amenazara con publicar datos supuestamente robados a menos que se pagara un rescate. La pista de hielo neerlandesa afirmó que su investigación no encontró ningún impacto material en sus operaciones ni en sus datos a pesar del intento de extorsión.

 

 

Ubicado en Heerenveen, Países Bajos, Thialf es la sede de la selección nacional de patinaje de velocidad de los Países Bajos y acoge regularmente competiciones de patinaje de velocidad en pista larga y corta, pruebas de patinaje artístico y hockey sobre hielo. La arena también fue seleccionada recientemente como sede para el patinaje de velocidad en pista larga durante los Juegos Olímpicos de Invierno de 2030.

En un comunicado público, Thialf afirmó haber detectado un ciberataque y de inmediato inició una investigación forense que involucró tanto a especialistas internos como a expertos externos en ciberseguridad. La organización no reveló cuándo ocurrió el incidente ni proporcionó detalles técnicos sobre cómo los atacantes accedieron.

Según la pista, la investigación concluyó que el ataque causó solo una interrupción mínima. Thialf afirmó que ni sus procesos operativos ni sus datos se vieron afectados o comprometidos de manera significativa.

La organización añadió que todas las partes directamente implicadas en el incidente fueron informadas durante la investigación y se mantuvieron informadas a medida que avanzaba la investigación. Más allá de su comunicado oficial, Thialf ha publicado algunos detalles adicionales sobre la naturaleza del ataque.

El grupo de ransomware conocido como The Gentlemen ha reivindicado la responsabilidad del incidente. Esa atribución se basa únicamente en la propia afirmación del grupo y no ha sido verificada de forma independiente ni por Thialf ni por las autoridades holandesas.

Según se informa, el grupo ha amenazado con publicar datos en la dark web si no se cumple su demanda de rescate. Thialf no ha confirmado que se haya robado información ni que se estén llevando a cabo negociaciones con los atacantes.

The Gentlemen, también rastreado por Microsoft como Storm-2697, surgió en 2025 como una operación cibercriminal con motivación financiera. Según Microsoft, el grupo operaba inicialmente como una empresa cerrada de ransomware antes de expandirse en septiembre de 2025 ofreciendo su ransomware a través de un modelo de ransomware como servicio (RaaS), permitiendo a los delincuentes afiliados desplegar su malware durante ataques.

Microsoft también informó que los operadores del grupo posteriormente se asociaron con el foro de ciberdelincuencia BreachForums para reclutar afiliados, incluidos testers de penetración y intermediarios de acceso inicial. Los intermediarios de acceso inicial se especializan en obtener y vender acceso a redes corporativas comprometidas, que luego pueden ser utilizadas por operadores de ransomware para lanzar ataques.

Como muchas operaciones modernas de ransomware, The Gentlemen es conocido por utilizar tácticas de doble extorsión, según Microsoft. En estos ataques, los delincuentes no solo cifran los sistemas de la víctima, sino que también roban datos de antemano, permitiéndoles amenazar con la divulgación pública si no se paga un rescate.

Investigadores de seguridad han vinculado al grupo con ataques que explotan varias vulnerabilidades públicamente conocidas. Según Microsoft, Group-IB y Palo Alto Networks, los actores de la amenaza han detectado fallos que afectan a los dispositivos Fortinet FortiOS, la implementación Erlang/OTP SSH, el Windows Server Message Block (SMB) y la vulnerabilidad React2Shell para acceder a entornos víctimas.

Thialf no ha indicado que ninguna de esas vulnerabilidades estuviera involucrada en el incidente en la arena. La organización tampoco ha confirmado si se desplegó ransomware en su red ni si se exfiltraron archivos.

Al concluir su investigación, Thialf sostuvo que sus sistemas seguían funcionando con normalidad y que el incidente no tuvo un impacto material en sus actividades. La organización no ha anunciado más novedades, mientras que la afirmación de The Gentlemen de que se robaron datos sigue sin verificar por fuentes independientes.

Deja un comentario