audiusa.com - RaidForums Data Breach

Fecha
15 Jun 2021
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

19IOCs
0TTPs
N/DActor
United StatesPais

Key Points

  • Víctima: audiusa.com
  • Autor del incidente: RaidForums (un grupo de ciberataques conocido por su actividad en la dark web)
  • Fecha del incidente: 15 de junio de 2021
  • Fuente reportada: BreachSense
  • Datos disponibles: No se especificaron credenciales o registros comprometidos (leak size: N/A)

audiusa.com - RaidForums Data Breach

audiusa.com - RaidForums Data Breach

Resumen del Informe: El dominio audiusa.com fue afectado por un incidente de brecha de datos el 15 de junio de 2021, atribuido al actor cybercriminal RaidForums. Según la fuente reportada (BreachSense), se confirmó el incidente pero no se proporcionaron detalles específicos sobre el tamaño de la exposición o las credenciales comprometidas.

Hallazgos Principales

  • Víctima: audiusa.com
  • Autor del incidente: RaidForums (un grupo de ciberataques conocido por su actividad en la dark web)
  • Fecha del incidente: 15 de junio de 2021
  • Fuente reportada: BreachSense
  • Datos disponibles: No se especificaron credenciales o registros comprometidos (leak size: N/A)

Actores Relacionados

RaidForums es un actor cybercriminal asociado a ataques de ciberseguridad, con una historia de brechas de datos en la dark web. Aunque no se detallan sus métodos específicos en este incidente, su nombre aparece en registros de violaciones de datos como parte de un perfil de amenaza.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/audiusa-com/ Fuente reportada (BreachSense)
Domain audiusa.com Víctima del incidente
Domain www.breachsense.com Fuente reportada (BreachSense)
URL https://getbootstrap.com/ Relacionado con el sitio de BreachSense
URL https://github.com/twbs/bootstrap/graphs/contributors Relacionado con el sitio de BreachSense
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Relacionado con el sitio de BreachSense
URL https://github.com/biati-digital/glightbox Relacionado con el sitio de BreachSense
Domain breachsense.com Fuente reportada (BreachSense)
Domain jquery.org Relacionado con el sitio de BreachSense
Domain getbootstrap.com Relacionado con el sitio de BreachSense
Domain github.com Relacionado con el sitio de BreachSense
Domain module.exports Relacionado con el sitio de BreachSense
Domain object.getprototypeof Relacionado con el sitio de BreachSense
Domain ye.call Relacionado con el sitio de BreachSense
Domain head.appendchild Relacionado con el sitio de BreachSense
Domain parentnode.removechild Relacionado con el sitio de BreachSense
Domain ge.call Relacionado con el sitio de BreachSense
Domain fn.init Relacionado con el sitio de BreachSense

Recomendaciones

Los incidentes de brecha de datos como este requieren acciones preventivas: monitoreo continuo en la dark web, verificación periódica de credenciales comprometidas, uso de servicios de protección contra terceros y pruebas de penetración para detectar vulnerabilidades. Es crucial implementar políticas de seguridad basadas en el análisis de riesgos y la vigilancia proactiva.

Conclusión

El incidente de audiusa.com ilustra la necesidad de una defensa robusta contra amenazas anónimas como RaidForums. Aunque los datos específicos del incidente no están disponibles, el reporte en BreachSense destaca la importancia de la vigilancia en la dark web y la colaboración entre organizaciones para mitigar riesgos de ciberseguridad.

Diamond Model

Adversary
No atribuido
Victim
audiusa.com - RaidForums Data Breach
audiusa.com
United States
Capability
Report
Infrastructure
audiusa.com
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/audiusa-com/ Fuente reportada (BreachSense) VT OffSec SOCRadar
Domain audiusa.com Víctima del incidente VT OffSec SOCRadar
Domain www.breachsense.com Fuente reportada (BreachSense) VT OffSec SOCRadar
URL https://getbootstrap.com/ Relacionado con el sitio de BreachSense VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors Relacionado con el sitio de BreachSense VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Relacionado con el sitio de BreachSense VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain breachsense.com Fuente reportada (BreachSense) VT OffSec SOCRadar
Domain jquery.org Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain getbootstrap.com Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain github.com Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain module.exports Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain object.getprototypeof Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain ye.call Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain head.appendchild Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain parentnode.removechild Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain ge.call Relacionado con el sitio de BreachSense VT OffSec SOCRadar
Domain fn.init Relacionado con el sitio de BreachSense VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes