El 30 de junio, The Gentlemen cuelga a Indra Group en su leak site. En las horas siguientes la empresa confirma en medios locales: ransomware en una filial, impacto «mínimo» en un entorno no crítico, CSIRT activado, sin corte de servicio.
Es la única pieza española de primer nivel en esta ventana. Fuera de Indra no hay otro gran incidente nacional corroborado entre mayo y agosto. Por eso está aquí, aunque las fuentes en inglés sean más delgadas que el resto del archivo.
No fue SafePay
Circuló la atribución a SafePay. El actor real, el que lista y el que encaja con la confirmación, es The Gentlemen. Este archivo no arrastra la ficha equivocada.
No hay muestras públicas verificadas. No hay cifra de rescate. No hay 8-K —Indra no cotiza en Nueva York con la misma obligación de materialidad que West o KO—. La confirmación llega por medios locales y por el propio leak site, que es claim hasta que la empresa o un tercero autentique el contenido.
Indra fabrica y opera sistemas para defensa, tráfico aéreo y administraciones. «Filial» y «no crítico» es el perímetro que la empresa pone sobre la mesa. El leak site, como siempre, promete más. Se marca.