Storm-0501
Ficha
Storm-0501 es un actor de amenazas de tipo ransomware, identificado con una denominación del esquema de nomenclatura de grupos emergentes o en seguimiento. Según la información disponible (septiembre de 2026), el grupo ha reorientado sus operaciones hacia entornos en la nube, en lugar de centrarse únicamente en infraestructuras locales. Este desplazamiento hacia la nube se describe como un cambio estratégico en sus tácticas, no como una acción puntual. Los datos consolidados no permiten precisar por ahora sus sectores objetivo, su ámbito geográfico ni su fecha de aparición.
Herramientas
Ransomware
Qué vigilar
- Revisar la cobertura de seguridad en los entornos en la nube (identidades, suscripciones, almacenamiento y copias de seguridad), ya que es el terreno hacia el que el grupo ha desplazado sus operaciones.
- Verificar que la telemetría y el registro de actividad de los servicios en la nube se conservan y se supervisan con el mismo rigor que los de los sistemas locales.
- Comprobar que las copias de seguridad alojadas en la nube están aisladas y no son accesibles con las mismas credenciales que los entornos de producción, dado el perfil de ransomware del actor.
- La información pública disponible es limitada: conviene tratar esta ficha como provisional y contrastarla con nuevos informes antes de tomar decisiones basadas en atribución.
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Gestión de cuentas de usuario (17 técnicas cubiertas)
- Gestión de cuentas privilegiadas (13 técnicas cubiertas)
- Autenticación multifactor (7 técnicas cubiertas)
- Auditoría (7 técnicas cubiertas)
- Políticas de contraseñas (6 técnicas cubiertas)
- Formación de usuarios (4 técnicas cubiertas)
- Configuración del sistema operativo (4 técnicas cubiertas)
- Segmentación de red (4 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Fuentes analizadas
- System shock: Storm-0501 ransomware shifts into the cloud (Barracuda Networks Blog, 3/9/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.