benchmarkfamilyservices.org - Pysa Data Breach

Fecha
5 Nov 2020
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

18IOCs
0TTPs
N/DActor
United StatesPais

benchmarkfamilyservices.org - Pysa Data Breach

benchmarkfamilyservices.org - Pysa Data Breach

Resumen del Informe

El informe de ciberseguridad revela un incidente de brecha de datos asociado al dominio benchmarkfamilyservices.org, reportado por el actor malicioso Pysa el 5 de noviembre de 2020. Según la fuente proporcionada, se confirmó que el dominio fue comprometido, aunque no se especificaron detalles sobre el tamaño del registro expuesto o las credenciales afectadas. El incidente fue detectado mediante un análisis de inteligencia de seguridad (OSINT) y se incluyó en una plataforma de monitoreo de brechas de datos.

Hallazgos Principales

- Dominio comprometido: benchmarkfamilyservices.org, asociado a un incidente de ciberseguridad detectado el 5 de noviembre de 2020. - Actor malicioso identificado: Pysa, un grupo de amenazas relacionado con actividades de monitorización en la oscuridad y brechas de datos. - Falta de detalles técnicos: No se proporcionaron dimensiones del registro expuesto o descripciones detalladas del ataque. - Relevancia para organizaciones: Se recomienda verificar si las credenciales de una organización fueron expuestas en este o otros incidentes.

Actores Relacionados

El informe menciona que el incidente fue asociado con Pysa, un actor malicioso vinculado a actividades de monitorización en la oscuridad, incluyendo el rastreo de datos sensibles y brechas de seguridad. No se proporcionaron detalles adicionales sobre las operaciones específicas del grupo.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/benchmarkfamilyservices-org/ Fuente de informe OSINT
Domain benchmarkfamilyservices.org Dominio comprometido
Domain www.breachsense.com Plataforma de análisis de brechas de datos
URL https://getbootstrap.com/ Sitio web legítimo, incluido en el informe
URL https://github.com/twbs/bootstrap/graphs/contributors Repositorio de código abierto, incluido en el informe
URL https://github.com/biati-digital/glightbox Repositorio de código abierto, incluido en el informe
Domain breachsense.com Plataforma de monitoreo de brechas de datos
Domain jquery.org Sitio web legítimo, incluido en el informe
Domain getbootstrap.com Sitio web legítimo, incluido en el informe
Domain github.com Plataforma de código abierto, incluida en el informe
Domain module.exports Referencia a un concepto técnico en JavaScript
Domain object.getprototypeof Referencia a un método de JavaScript
Domain ye.call Referencia a un concepto técnico en JavaScript
Domain head.appendchild Referencia a un método de JavaScript
Domain parentnode.removechild Referencia a un método de JavaScript
Domain ge.call Referencia a un concepto técnico en JavaScript
Domain fn.init Referencia a un método de JavaScript

Recomendaciones

Se recomienda que las organizaciones verifiquen si sus credenciales o datos sensibles fueron expuestas en este incidente o otros reportados. Se sugiere implementar medidas de protección como monitoreo en la oscuridad, auditorías de seguridad y actualización constante de sistemas para mitigar riesgos asociados a brechas de datos.

Conclusion

El incidente de benchmarkfamilyservices.org representa un ejemplo de cómo las organizaciones pueden ser vulnerables a amenazas relacionadas con la monitorización en la oscuridad. Aunque no se proporcionaron detalles técnicos detallados, el informe subraya la importancia del monitoreo proactivo y la vigilancia constante de datos sensibles para prevenir futuros incidentes.

Diamond Model

Adversary
No atribuido
Victim
benchmarkfamilyservices.org - Pysa Data Breach
benchmarkfamilyservices.org
United States
Capability
Report
Infrastructure
benchmarkfamilyservices.org
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/benchmarkfamilyservices-org/ Fuente de informe OSINT VT OffSec SOCRadar
Domain benchmarkfamilyservices.org Dominio comprometido VT OffSec SOCRadar
Domain www.breachsense.com Plataforma de análisis de brechas de datos VT OffSec SOCRadar
URL https://getbootstrap.com/ Sitio web legítimo, incluido en el informe VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors Repositorio de código abierto, incluido en el informe VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox Repositorio de código abierto, incluido en el informe VT OffSec SOCRadar
Domain breachsense.com Plataforma de monitoreo de brechas de datos VT OffSec SOCRadar
Domain jquery.org Sitio web legítimo, incluido en el informe VT OffSec SOCRadar
Domain getbootstrap.com Sitio web legítimo, incluido en el informe VT OffSec SOCRadar
Domain github.com Plataforma de código abierto, incluida en el informe VT OffSec SOCRadar
Domain module.exports Referencia a un concepto técnico en JavaScript VT OffSec SOCRadar
Domain object.getprototypeof Referencia a un método de JavaScript VT OffSec SOCRadar
Domain ye.call Referencia a un concepto técnico en JavaScript VT OffSec SOCRadar
Domain head.appendchild Referencia a un método de JavaScript VT OffSec SOCRadar
Domain parentnode.removechild Referencia a un método de JavaScript VT OffSec SOCRadar
Domain ge.call Referencia a un concepto técnico en JavaScript VT OffSec SOCRadar
Domain fn.init Referencia a un método de JavaScript VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes