aeriainteriors.com - Ragnar_Locker Data Breach

Fecha
22 Jun 2020
Actor
-
Tipo
Report
Pais
United States
Sector
Software
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

18IOCs
0TTPs
N/DActor
United StatesPais

aeriainteriors.com - Ragnar_Locker Data Breach

aeriainteriors.com - Ragnar_Locker Data Breach

Resumen del Informe: El dominio aeriainterior.com fue afectado por un incidente de brecha de datos el 22 de junio de 2020, atribuido al grupo de amenazas Ragnar_Locker. El informe se originó desde la plataforma BreachSense, aunque no se proporcionaron detalles específicos sobre el tamaño de la brecha o las credenciales comprometidas.

Hallazgos Principales: - El incidente fue detectado en 2020 y vinculado al grupo de ransomware Ragnar_Locker. - No se especificaron credenciales o datos expuestos debido a la falta de información detallada. - La brecha se documentó como un evento de seguridad relacionado con el Dark Web Monitoring y la gestión de riesgos de terceros.

Actores Relacionados: - Ragnar_Locker: Un grupo de ransomware conocido por ataques cibernéticos que secuestran datos y exigen pagos en criptomoneda. Los atacantes suelen aprovechar vulnerabilidades en sistemas de gestión empresarial (como ERP o CRM) para obtener acceso a credenciales.

Indicadores de Compromiso (IOCs):

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/aeriainteriors-com/ OSINT (Open Source Intelligence)
Domain aeriainterior.com Víctima de la brecha
Domain www.breachsense.com Fuente del informe
URL https://getbootstrap.com/ Relacionado con componentes de software open source
URL https://github.com/twbs/bootstrap/graphs/contributors Repositorio GitHub asociado a Bootstrap
Domain breachsense.com Plataforma de gestión de riesgos de brechas
Domain jquery.org Repositorio de bibliotecas JavaScript
Domain getbootstrap.com Sistema de diseño open source
Domain github.com Plataforma para código abierto
Domain module.exports Referencia a código JavaScript en repositorios públicos
Domain object.getprototypeof Función de JavaScript asociada a objetos
Domain ye.call Referencia a código en JavaScript
Domain head.appendchild Función de manipulación de DOM
Domain parentnode.removechild Operaciones de manejo de nodos en HTML
Domain ge.call Referencia a código JavaScript
Domain fn.init Función de inicialización en bibliotecas JavaScript

Recomendaciones: - Realizar un escaneo de vulnerabilidades en sistemas de gestión empresarial (ERP, CRM) para prevenir ataques similares. - Implementar monitoreo en el Dark Web para detectar referencias a datos expostos. - Asegurar que las credenciales de acceso a sistemas críticos no se comparten con terceros sin validación. - Revisar configuraciones de seguridad para evitar la exposición de dominios o APIs no necesarias en redes públicas.

Conclusion: El incidente de aeriainterior.com subraya la importancia de la vigilancia proactiva contra amenazas como Ragnar_Locker. Aunque los detalles de la brecha no fueron revelados, el informe destaca la necesidad de controlar riesgos asociados a plataformas de gestión de datos y monitoreo en entornos digitales. Las organizaciones deben priorizar la defensa contra ransomware y la protección de información sensible en sus operaciones críticas.

Diamond Model

Adversary
No atribuido
Victim
aeriainteriors.com - Ragnar_Locker Data Breach
aeriainteriors.com
United States
Capability
Report
Infrastructure
aeriainterior.com
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/aeriainteriors-com/ OSINT (Open Source Intelligence) VT OffSec SOCRadar
Domain aeriainterior.com Víctima de la brecha VT OffSec SOCRadar
Domain www.breachsense.com Fuente del informe VT OffSec SOCRadar
URL https://getbootstrap.com/ Relacionado con componentes de software open source VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors Repositorio GitHub asociado a Bootstrap VT OffSec SOCRadar
Domain breachsense.com Plataforma de gestión de riesgos de brechas VT OffSec SOCRadar
Domain jquery.org Repositorio de bibliotecas JavaScript VT OffSec SOCRadar
Domain getbootstrap.com Sistema de diseño open source VT OffSec SOCRadar
Domain github.com Plataforma para código abierto VT OffSec SOCRadar
Domain module.exports Referencia a código JavaScript en repositorios públicos VT OffSec SOCRadar
Domain object.getprototypeof Función de JavaScript asociada a objetos VT OffSec SOCRadar
Domain ye.call Referencia a código en JavaScript VT OffSec SOCRadar
Domain head.appendchild Función de manipulación de DOM VT OffSec SOCRadar
Domain parentnode.removechild Operaciones de manejo de nodos en HTML VT OffSec SOCRadar
Domain ge.call Referencia a código JavaScript VT OffSec SOCRadar
Domain fn.init Función de inicialización en bibliotecas JavaScript VT OffSec SOCRadar
Domain aeriainteriors.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes