Pending verification
Outside the main registry and its statistics
Incident boundaries unresolved
La única fuente específica accesible es un aviso de monitoreo de VECERT que agrega varias entidades y días bajo una compilación de registros ULP, sin enlazar las publicaciones originales revisables ni aportar procedencia, corpus o validación técnica. El propio aviso califica la información como no confirmada y niega que sea una extracción directa de las bases institucionales. Hay una alegación potencialmente relacionada con credenciales expuestas por malware, pero no se pueden delimitar los eventos subyacentes ni atribuir una infección, acceso o exposición concreta a Digitel, Apuestas Royal o INTT. Se mantiene pendiente por identidad de evento no resuelta; no es una conclusión de falsedad ni de ausencia de ataque.
VECERT reporta registros ULP atribuidos a TerroahOver que mencionan a Digitel, Apuestas Royal e INTT
Una publicación de VECERT fechada el 7 de octubre de 2026 atribuye a TerroahOver una compilación de registros de usuario/contraseña obtenidos, según el post, por infostealers en equipos infectados. Menciona a Digitel (7 de octubre), Apuestas Royal (6 de octubre) e INTT (6 de octubre). El propio post etiqueta el señalamiento como alegado/no confirmado, dice que no deriva de una filtración directa de las bases institucionales y reconoce que no verificó la realidad ni el alcance de infecciones en cada organización. La consulta no encontró publicaciones originales accesibles del actor, muestra pública revisable sin exponer credenciales, validación técnica independiente ni confirmación de las entidades. La fecha acreditada es la de publicación de VECERT; las fechas por entidad son afirmaciones del monitoreo, no fechas verificadas de infección o acceso. Las entidades nombradas son asociaciones alegadas de servicios en una compilación; no se registran como víctimas directas de intrusión en servidores.
Overview
Missing evidence
Classification & severity
- Category
- Malicious code
- Subtype
- unverified infostealer credential compilation
- Confidence
- Low
Clasifica el tipo de alegación, no un resultado técnico confirmado. Una única publicación de monitoreo de VECERT, fechada 2026-10-07, que agrupa afirmaciones sobre Digitel, Apuestas Royal e INTT (y también una entidad fuera del alcance). El post asigna fechas 2026-10-07 a Digitel y 2026-10-06 a Apuestas Royal e INTT. No permite establecer si son tres infecciones independientes, un corpus compartido, credenciales históricas reunidas por terceros u otro mecanismo. No se separan incidentes por entidad ni se tratan las fechas del post como fechas de compromiso.
Severity assessment
Sin prueba suficiente del resultado, alcance, duración o consecuencias del hecho subyacente.
Timeline
Publicación del reclamo por el monitor. Es fecha de difusión; la actividad subyacente no está fechada ni confirmada. https://x.com/VECERTRadar/status/2107836998153056474