El cas Ingram Micro: ransomware, caiguda global i una lliçó per a tothom

El passat 3 de juliol de 2025, Ingram Micro, un dels majors distribuïdors de tecnologia del món, va patir una apagada total dels seus sistemes digitals: webs caigudes, comandes bloquejades i suport detingut. La causa? Un atac de ransomware SafePay, que va activar càrregues malicioses durant la matinada.

Però això no va ser un simple incident aïllat. El que ha passat revela errors crítics, decisions encertades i, sobretot, lliçons clau per a qualsevol organització, des de grans multinacionals fins a pimes tecnològiques.

Què va passar exactament?

El vector dentrada va ser un accés no autoritzat al vostre VPN GlobalProtect, probablement mitjançant l'ús de credencials compromeses o atacs de força bruta. Un cop dins, el malware SafePay va desplegar notes de rescat en múltiples sistemes interns.

Encara encara no s'ha confirmat si hi va haver xifrat de dades o exfiltració d'informació sensible, l'impacte operatiu va ser immediat:

  • Plataformes clau com Xvantage (el seu motor de comandes amb IA) i Impulse (gestió de llicències) van quedar completament inoperatives.
  • Clients i partners van quedar sense accés a comandes ni seguiment.
  • L'incident va coincidir amb el tancament fiscal del juliol, un dels moments més crítics per a operacions comercials.
  • Algunes organitzacions es van veure forçades a buscar alternatives urgents, com ara TD Synnex.
  • Tot i l'apagada, serveis com Microsoft 365, SharePoint i Teams van seguir operatius, cosa que demostra que almenys part de la infraestructura estava segmentada.

Mesures de ciberseguretat i recuperació aplicades

Segons el comunicat oficial d'Ingram Micro, es van prendre mesures immediates per contenir l'atac:

  • Desconnexió de sistemes afectats, per frenar la propagació.
  • Activació del protocol de crisi, amb experts forenses externs i especialistes en ciberseguretat.
  • Notificació a les autoritats pertinents i comunicació amb partners estratègics.
  • Restauració des de backups offline assegurances, validant prèviament la seva integritat.

La companyia afirma que està treballant per restablir gradualment totes les operacions crítiques amb prioritat en la continuïtat del servei.

Un recordatori urgent per a CISs i líders IT

Aquest incident subratlla un missatge clar: el perímetre ja no és suficient.Una VPN compromesa va ser suficient per provocar una caiguda global.

  • ? La teva VPN està protegida amb MFA?
  • ?️ Estàs monitoritzant accessos laterals dins de la teva xarxa?
  • ? Tens còpies de seguretat aïllades i llistes per restaurar?
  • ? Realitzes proves d'intrusió periòdiques?

El grup SafePay no és un actor menor: des del novembre del 2024 ha atacat més de 220 organitzacions, sent Ingram Micro la seva víctima més destacada fins avui.

Aquest no és només un incident més: és un mirall per a totes les organitzacions tecnològiques. Si alguna cosa així li passa a una corporació com Ingram Micro, què podria passar en una pime amb infraestructures heretades o sense plans de contingència clars?

Conclusió: resiliència, no només defensa

Més enllà de firewalls i antivirus, la veritable ciberseguretat moderna es basa en la visibilitat continua, segmentació de xarxa, resposta ràpida i recuperació efectiva.
El cas Ingram Micro ens recorda que la pregunta no és “si m'atacaran”, sinó “estic preparat quan ho facin?”.

Teniu dubtes sobre l'estat de la vostra ciberseguretat?
A Infordisa podem ajudar-te a avaluar els teus accessos, protegir la teva infraestructura i garantir la continuïtat del teu negoci davant de qualsevol incident.

Contacta amb el nostre SOC

Comparteix aquest contingut:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.