El grupo de ransomware Vect ha publicado como nueva víctima a Sus Insumos S.A.S, organización asociada al dominio:
susinsumos.com
La publicación indica que el caso se encuentra en estado “NEGOTIATING”, lo que sugiere una negociación activa entre los atacantes y la organización afectada.
Indicadores observados
Organización: Sus Insumos S.A.S
Dominio: susinsumos.com
Dirección IP observada: 216.246.46.152
País: Colombia (CO)
Grupo atribuido: Vect (ransomware)
Estado: Negotiating
Volumen de datos reportado: 30.26 GB
Plazo indicado por los atacantes: 18 días y 19 horas
Información presuntamente comprometida
De acuerdo con la publicación del grupo Vect, los datos exfiltrados incluirían:
-
Archivos del servidor web y entornos de desarrollo local
-
Directorios de bases de datos y SQL Server
-
Información de sistemas ERP y aplicaciones contables
-
Directorios compartidos de red corporativa
La combinación de estos activos sugiere un compromiso profundo de infraestructura interna, más allá de un simple servidor web.
¿Qué implica el estado “Negotiating”?
Cuando una víctima aparece con estado “Negotiating” en un leak site, generalmente significa que:
-
Los atacantes han confirmado exfiltración de datos.
-
Existe comunicación activa con la organización.
-
Aún no se ha publicado la información robada.
-
Se ha establecido un plazo límite para pago.
El plazo visible en el portal actúa como mecanismo de presión pública.
Riesgo para el sector empresarial
El caso de Sus Insumos S.A.S, clasificado como “Seller”, refuerza la tendencia de ataques a empresas comerciales que manejan:
-
Información contable
-
Datos financieros
-
Información de proveedores y clientes
-
Infraestructura administrativa centralizada
El acceso a ERP y bases de datos SQL puede exponer información estratégica crítica para la operación del negocio.
Impacto potencial
La exfiltración de más de 30 GB de datos puede implicar:
-
Compromiso de información financiera
-
Exposición de contratos y datos comerciales
-
Riesgo regulatorio bajo normativas de protección de datos en Colombia
-
Interrupción de operaciones internas
En casos donde se comprometen entornos de desarrollo, también existe riesgo de exposición de credenciales o código fuente.
Tendencia en América Latina
Colombia continúa apareciendo en reportes de leak sites asociados a grupos de ransomware activos. Las organizaciones con infraestructura híbrida (servidores locales + servicios web expuestos) suelen presentar:
-
Superficie de ataque amplia
-
Falta de segmentación de red
-
Backups sin aislamiento adecuado
Los grupos modernos priorizan exfiltración sobre cifrado, aumentando el impacto reputacional.
Recomendaciones estratégicas
Frente a incidentes de este tipo, es clave:
-
Implementar monitoreo continuo de accesos privilegiados
-
Asegurar backups inmutables y desconectados
-
Revisar exposición de servicios web públicos
-
Aplicar segmentación entre bases de datos y servidores web
-
Contar con plan formal de respuesta a incidentes
La capacidad de detectar movimiento lateral temprano puede marcar la diferencia entre una intrusión contenida y una exfiltración masiva.
Conclusión
La publicación de Sus Insumos S.A.S por parte del grupo Vect confirma que el modelo de doble extorsión sigue activo y enfocado en organizaciones comerciales de América Latina.
Con 30 GB de datos presuntamente exfiltrados y una negociación en curso, el caso evidencia la importancia de contar con controles de detección temprana, protección de datos y resiliencia operativa.

Rodrigo Zamora Nelson desarrolla su trabajo en torno a la ciberseguridad, la seguridad de la información y la gestión de riesgos tecnológicos. Su enfoque combina análisis técnico, visión de gobierno y comprensión del impacto que los incidentes de seguridad pueden generar en la operación, continuidad y reputación de una empresa.
Sus principales áreas de interés incluyen la respuesta estratégica a incidentes, la evaluación de controles de seguridad, el análisis de amenazas, la auditoría de seguridad, la continuidad operacional y la definición de lineamientos para fortalecer capacidades defensivas en entornos corporativos.
También participa en programas de formación profesional vinculados a ciberseguridad, ciberdefensa y respuesta a incidentes, aportando a la transferencia de conocimiento técnico y estratégico hacia profesionales del área.
