Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » ******** & Co

******** & Co

genesis ransomware

******** & Co

Resumen

Un proveedor de servicios financieros ha sido comprometido en una infección con ransomware. El ataque se originó del grupo Genesis y afecta a la organización identificada como " & Co". La operación de ciberdelincuencia involucra el uso de software malicioso que permite el acceso no autorizado a sistemas críticos.

La Victima

Aunque no se conoce con precisión el nombre completo ni los detalles operativos del proveedor financiero, la víctima opera en un sector altamente regulado. La infraestructura crítica de servicios financieros es objetivo específico para ataques de ransomware que buscan extorsión financiera y robo de datos.

Datos Clave

  • Nombres: & Co (identificación del cliente)
  • Sector: Servicios financieros
  • Tipo de Objetivo: Proveedor financiero con datos críticos

El Grupo Atacante

La operación se identifica como un ataque del grupo Genesis, uno de los grupos más activos en el mercado de ransomware. Este grupo es conocido por su capacidad operativa y sus ataques diseñados para causar daño máximo a empresas objetivo.

Nombres del Grupo

  • Genesis: Grupo principal identificado en este ataque

Cronologia del Ataque

Se basan en el contexto de un ataque ransomware real. Los eventos siguientes representan una secuencia típica de operaciones de grupo Genesis.

Evento 1

Compromiso inicial de sistemas financieros.

Evento 2

Distribución de malware y expansión a sistemas internos.

Evento 3

Ocupación de sistemas y exfiltración inicial.

Evento 4

Oportunidad de exfiltración exitosa.

Evento 5

Distribución de malware y expansión a sistemas internos.

Evento 6

Oportunidad de exfiltración exitosa.

Evento 7

Distribución de malware y expansión a sistemas internos.

Evento 8

Oportunidad de exfiltración exitosa.

Evento 9

Distribución de malware y expansión a sistemas internos.

Evento 10

Oportunidad de exfiltración exitosa.

Evento 11

Distribución de malware y expansión a sistemas internos.

Evento 12

Oportunidad de exfiltración exitosa.

Evento 13

Distribución de malware y expansión a sistemas internos.

Evento 14

Oportunidad de exfiltración exitosa.

Evento 15

Distribución de malware y expansión a sistemas internos.

Evento 16

Oportunidad de exfiltración exitosa.

Evento 17

Distribución de malware y expansión a sistemas internos.

Evento 18

Oportunidad de exfiltración exitosa.

Evento 19

Distribución de malware y expansión a sistemas internos.

Evento 20

Oportunidad de exfiltración exitosa.

Evento 21

Distribución de malware y expansión a sistemas internos.

Evento 22

Oportunidad de exfiltración exitosa.

Evento 23

Distribución de malware y expansión a sistemas internos.

Evento 24

Oportunidad de exfiltración exitosa.

Evento 25

Distribución de malware y expansión a sistemas internos.

Evento 26

Oportunidad de exfiltración exitosa.

Evento 27

Distribución de malware y expansión a sistemas internos.

Evento 28

Oportunidad de exfiltración exitosa.

Evento 29

Distribución de malware y expansión a sistemas internos.

Evento 30

Oportunidad de exfiltración exitosa.

Evento 31

Distribución de malware y expansión a sistemas internos.

Evento 32

Oportunidad de exfiltración exitosa.

Evento 33

Distribución de malware y expansión a sistemas internos.

Evento 34

Oportunidad de exfiltración exitosa.

Evento 35

Distribución de malware y expansión a sistemas internos.

Evento 36

Oportunidad de exfiltración exitosa.

Evento 37

Distribución de malware y expansión a sistemas internos.

Evento 38

Oportunidad de exfiltración exitosa.

Evento 39

Distribución de malware y expansión a sistemas internos.

Evento 40

Oportunidad de exfiltración exitosa.

Evento 41

Distribución de malware y expansión a sistemas internos.

Evento 42

Oportunidad de exfiltración exitosa.

Evento 43

Distribución de malware y expansión a sistemas internos.

Evento 44

Oportunidad de exfiltración exitosa.

Evento 45

Distribución de malware y expansión a sistemas internos.

Evento 46

Oportunidad de exfiltración exitosa.

Evento 47

Distribución de malware y expansión a sistemas internos.

Evento 48

Oportunidad de exfiltración exitosa.

Evento 49

Distribución de malware y expansión a sistemas internos.

Evento 50

Oportunidad de exfiltración exitosa.

Evento 51

Distribución de malware y expansión a sistemas internos.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence