Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Organización FIN7 utiliza empresa falsa para reclutar personal para sus campañas de Ransomware

Analyst Team Por Analyst Team
Octubre 21, 2021
en Internacional, Noticias
Organización FIN7 utiliza empresa falsa para reclutar personal para sus campañas de Ransomware

Photo by Gabriel Mikowski on Unsplash

La organización criminal FIN7 vinculada a las múltiples campañas de robo de tarjetas de créditos y ataques de ransomware, se hace pasar por una empresa con apariencia legitima llama “Bastion Secure Ltd”, para reclutar personal.

Según la investigación realizada por la compañía Recorded Future este grupo gano notoriedad en el 2010 por sus campañas de malware a los puntos de ventas (POS) y en el 2018 por la venta de más de 5 millones de tarjetas de pago en la red oscura.

Esta modalidad de crear compañías no es nueva para FIN7, en el año 2018 el departamento de justicia de EE. UU revelo que se hacían pasar por una empresa de seguridad “Combi Security”, para reclutar especialistas en TI en sus campañas. Ahora opera bajo la apariencia de “Bastion Secure” que afirma ofrecer servicios al sector público especializados.

Para entregar más credibilidad Bastion Secure ha publicado ofertas de trabajo, busca programadores, administradores de sistemas e ingeniería inversa, las descripciones de los cargos son similares a cualquiera solicitud de empresa de TI o ciberseguridad.

Fuente: https://geminiadvisory.io/fin7-ransomware-bastion-secure/

En la investigación se pudo determinar que el sitio web “Bastion Secure” (https://www.bastionsecure.com), es una copia del sitio web de “Convergent Network Solutions Ltd” (https://www.cnsgroup.co.uk/), una empresa legítima de ciberseguridad.

Recorded Future pudo analizar las herramientas proporcionadas en el proceso de reclutamiento por la “Bastion Secure” y pudo determinar que eran componentes de Kits post-explotación de Carbanak y Lizar/Tirion atribuidas al grupo FIN7, estas herramientas permite a los atacantes controlar remotamente los equipos infectados.

“Aunque los ciberdelincuentes que buscan cómplices involuntarios en sitios de trabajo legítimos no es nada nuevo, la escala y la descaro con la que opera FIN7 continúan superando el comportamiento mostrado por otros grupos de ciberdelincuentes,” informo Recorded Future en su informe, además agrega que “La decisión de FIN7 de contratar cómplices involuntarios, en lugar de encontrar cómplices dispuestos en la web oscura, probablemente se deba a la codicia.” Ya que es más rentable tener empleados involuntarios trabajando por sueldos mensuales envés de pagar cómplices que tendría que compartir un porcentaje del pago del rescate que podría ser millones de dólares.

Etiquetas: InternacionalNoticiasRansomware

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

11 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.