En Indra ransomwareattack har satt ett av Europas största försvars- och rymdföretag under press sedan ransomwaregruppen Gentlemen hävdat att den kommit över företagsdata. Indra uppger att attacken endast drabbade ett dotterbolag och att verksamheten fungerar som vanligt. Samtidigt hotar angriparna att publicera den påstått stulna informationen inom nio dagar.
Gentlemen ger Indra nio dagar
Ransomwaregruppen Gentlemen har lagt till den spanska koncernen Indra Group på sin läcksajt på darknet. Gruppen påstår att den har stulit data från företaget.
Inlägget publicerades den 30 juni, och angriparna gav Indra nio dagar på sig att ta kontakt innan de börjar publicera den påstått stulna informationen.
Nedräkningen följer ett välkänt upplägg inom ransomwarevärlden. Syftet är att pressa offret att inleda förhandlingar och betala en lösensumma.
Varken Gentlemen eller Indra har ännu avslöjat vilken typ av information som kan ha komprometterats.
Indra bekräftar attack mot dotterbolag
Indra har bekräftat att ett ransomwareangrepp drabbade ett av företagets dotterbolag. Bolaget uppger samtidigt att attacken inte har påverkat den löpande verksamheten.
Enligt Indra aktiverade företagets Computer Security Incident Response Team (CSIRT) sina interna incidentrutiner direkt efter att attacken upptäcktes.
Säkerhetsspecialister började omedelbart analysera händelsen, granska berörda system och undersöka miljöer som kan ha påverkats.
Företaget uppger också att attacken begränsades till det drabbade dotterbolaget. Utredningen har hittills inte visat några tecken på att intrånget har spridit sig till övriga delar av koncernen.
Indra fortsätter nu att utreda händelsen och ser samtidigt över sina säkerhetsrutiner och befintliga skyddsåtgärder.
Bolaget har ännu inte kommenterat hackergruppens påståenden om stulen data.
Indra har en viktig roll inom Europas försvar
Indra Group har sitt huvudkontor i Spanien och räknas som ett av Europas ledande företag inom försvar, rymdteknik och avancerad teknologi.
Bolaget levererar system och tjänster till regeringar, försvarsmakter och operatörer av samhällskritisk infrastruktur.
Indra blev också det första spanska företaget som anslöt sig till Natos cyberförsvarskoalition.
Utöver försvarsprojekt utvecklar företaget lösningar för identitetshantering och cybersäkerhet. Kunderna finns bland annat inom energi, finans, telekommunikation och offentlig sektor.
Företaget utvecklar dessutom flygtrafikledningssystem, militära simuleringsplattformar, övervakningsradar och intelligenta transportsystem för väg- och järnvägsnät.
Under 2025 stärkte Indra sin rymdverksamhet genom att förvärva omkring 90 procent av den spanska satellitoperatören Hispasat.
I dag har företaget över 62 000 anställda, en årsomsättning på omkring 5 miljarder euro och verksamhet i fler än 140 länder.
Vilka är Gentlemen?
Gentlemen använder en ransomware-as-a-service-modell (RaaS), där anslutna aktörer genomför attacker och delar vinsten med gruppen bakom infrastrukturen.
Säkerhetsforskare bedömer att gruppen växte fram ur ArmCorp, ett välkänt partnernätverk inom Qilin-ekosystemet som bestod av omkring 20 medlemmar.
Enligt cybersäkerhetsföretaget Halcyon uppstod splittringen efter en betalningstvist i juli 2025. En hotaktör med namnet ”hastalamuerte” anklagade då offentligt Qilin på forumet RAMP för att ha hållit inne provisioner på cirka 48 000 dollar.
Forskare upptäckte senare att den första versionen av Gentlemens ransomware laddades upp till VirusTotal den 17 juli 2025.
Eftersom skadeprogrammet redan innehöll gruppens läcksajt innan konflikten blev offentlig tror analytiker att uppdelningen hade planerats långt i förväg.
Gruppen fortsätter att växa
Tillgänglig hotinformation visar att Thailand har haft flest offer för Gentlemen, följt av USA, Frankrike och Brasilien.
Gruppens senaste utpressningsförsök mot Indra visar att den fortfarande riktar in sig på stora organisationer inom strategiskt viktiga sektorer.
Det är fortfarande oklart om angriparna faktiskt har kommit över känslig företagsinformation. Den pågående utredningen väntas ge en tydligare bild av intrångets omfattning under de kommande dagarna.


0 svar till ”Indra utreder ransomwareattack efter hot om att läcka stulen data”