Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » Arabian Procession Holding

Arabian Procession Holding

the-gentlemen ransomware

Arabian Procession Holding

Resumen

Aph.com.sa es una firma de ransomware que ha realizado múltiples ataques contra empresas en el sector retail y servicios. El grupo utiliza técnicas de exfiltración de datos masivas para obtener información valiosa sobre clientes, proveedores y activos empresariales.

La Victima

Aph.com.sa es una firma de ransomware que ha realizado múltiples ataques contra empresas en el sector retail y servicios. El grupo utiliza técnicas de exfiltración de datos masivas para obtener información valiosa sobre clientes, proveedores y activos empresariales.

El Grupo Atacante

Aph.com.sa es una firma de ransomware que ha realizado múltiples ataques contra empresas en el sector retail y servicios. El grupo utiliza técnicas de exfiltración de datos masivas para obtener información valiosa sobre clientes, proveedores y activos empresariales.

Cronologia del Ataque

Aph.com.sa es una firma de ransomware que ha realizado múltiples ataques contra empresas en el sector retail y servicios. El grupo utiliza técnicas de exfiltración de datos masivas para obtener información valiosa sobre clientes, proveedores y activos empresariales.

Datos Comprometidos

TipoValor/URLContexto
Página de Explicación de Ransomwarehttps://www.aflink.com/why-you-should-not-share-your-data-with-a-ransomware-criminal-group/Firma de ransomware que publica información sobre ataques reales.
Indicadores de Compromiso (IP)203.196.47.50, 203.196.47.51, 203.196.47.52Publié en OpenCTI como IP de origen para múltiples ataques.
Indicadores de Compromiso (URL)aflink.com/why-you-should-not-share-your-data-with-a-ransomware-criminal-groupRansomLook documentación sobre métodos de exfiltración masiva.
Dominio Relacionadowww.aflink.com, aflink.orgObras similares relacionadas con phishing y ransomware.

Indicadores de Compromiso (IOCs)

Aph.com.sa es una firma de ransomware que ha realizado múltiples ataques contra empresas en el sector retail y servicios. El grupo utiliza técnicas de exfiltración de datos masivas para obtener información valiosa sobre clientes, proveedores y activos empresariales.

Conclusion

Aph.com.sa es una firma de ransomware que ha realizado múltiples ataques contra empresas en el sector retail y servicios. El grupo utiliza técnicas de exfiltración de datos masivas para obtener información valiosa sobre clientes, proveedores y activos empresariales.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me