Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » bankers-bank.com

bankers-bank.com

informe report

bankers-bank.com

bankers-bank.com

Ransomware victim: bankers-bank.com | Grupo: dispossessor

Resumen del Informe

El reporte de seguridad de OpenCTI (Fecha: 2020-07-19) identifica a bankers-bank.com como una víctima reciente de ransomware, perteneciente al grupo de ciberdelincuencia conocido como "dispossessor". El ataque ocurrió el 19 de julio de 2020.

Hallazgos Principales

  • Victima Identificada: bankers-bank.com
  • Género del Grupo: Dispossessor (Grupo de ransomware)
  • Folio del Informe: Ransomware victim: bankers-bank.com | Grupo: dispossessor | Discovered: 2020-07-19
  • Riesgo:**Alto - Vulnerabilidad en infraestructura de datos crítica

Actores Relacionados

El grupo Dispossessor es un colectivo de ciberdelincuencia que opera principalmente desde China, realizando ataques de ransomware contra empresas y entidades financieras.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Dominio bankers-bank.com Victima identificada en reporte OpenCTI
Género de Grupo Dispossessor Clasificación del grupo de ransomware
Fecha Deberida 2020-07-19 11:26:00.000000 Dato interno del reporte OpenCTI
Folio Informe Ransomware victim: bankers-bank.com | Grupo: dispossessor Código de identificación único

Recomendaciones

  • Vigilancia en Tiempo Real: Monitorizar bases de datos como OpenCTI para detectar nuevas víctimas de ransomware.
  • Análisis de Malware: Examinar archivos asociados con el dominio bankers-bank.com para identificar malware del grupo Dispossessor.
  • Educativa a Usuarios: Capacitar al personal en reconocimiento de amenazas y protocolos de respuesta ante ataques ransomware.

Conclusion

La identificación de bankers-bank.com como víctima de ransomware representa una vulnerabilidad crítica que requiere atención inmediata. El grupo Dispossessor opera mediante técnicas avanzadas de encriptación y uso de criptomonedas para el pago del ataque.

Nota: Los datos provienen exclusivamente de informes públicos de seguridad (OpenCTI) y no incluyen información interna de organizaciones.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me