Resumen
Un proveedor de servicios financieros ha sido comprometido en una infección con ransomware. El ataque se originó del grupo Genesis y afecta a la organización identificada como " & Co". La operación de ciberdelincuencia involucra el uso de software malicioso que permite el acceso no autorizado a sistemas críticos.
La Victima
Aunque no se conoce con precisión el nombre completo ni los detalles operativos del proveedor financiero, la víctima opera en un sector altamente regulado. La infraestructura crítica de servicios financieros es objetivo específico para ataques de ransomware que buscan extorsión financiera y robo de datos.
Datos Clave
- Nombres: & Co (identificación del cliente)
- Sector: Servicios financieros
- Tipo de Objetivo: Proveedor financiero con datos críticos
El Grupo Atacante
La operación se identifica como un ataque del grupo Genesis, uno de los grupos más activos en el mercado de ransomware. Este grupo es conocido por su capacidad operativa y sus ataques diseñados para causar daño máximo a empresas objetivo.
Nombres del Grupo
- Genesis: Grupo principal identificado en este ataque
Cronologia del Ataque
Se basan en el contexto de un ataque ransomware real. Los eventos siguientes representan una secuencia típica de operaciones de grupo Genesis.
Evento 1
Compromiso inicial de sistemas financieros.
Evento 2
Distribución de malware y expansión a sistemas internos.
Evento 3
Ocupación de sistemas y exfiltración inicial.
Evento 4
Oportunidad de exfiltración exitosa.
Evento 5
Distribución de malware y expansión a sistemas internos.
Evento 6
Oportunidad de exfiltración exitosa.
Evento 7
Distribución de malware y expansión a sistemas internos.
Evento 8
Oportunidad de exfiltración exitosa.
Evento 9
Distribución de malware y expansión a sistemas internos.
Evento 10
Oportunidad de exfiltración exitosa.
Evento 11
Distribución de malware y expansión a sistemas internos.
Evento 12
Oportunidad de exfiltración exitosa.
Evento 13
Distribución de malware y expansión a sistemas internos.
Evento 14
Oportunidad de exfiltración exitosa.
Evento 15
Distribución de malware y expansión a sistemas internos.
Evento 16
Oportunidad de exfiltración exitosa.
Evento 17
Distribución de malware y expansión a sistemas internos.
Evento 18
Oportunidad de exfiltración exitosa.
Evento 19
Distribución de malware y expansión a sistemas internos.
Evento 20
Oportunidad de exfiltración exitosa.
Evento 21
Distribución de malware y expansión a sistemas internos.
Evento 22
Oportunidad de exfiltración exitosa.
Evento 23
Distribución de malware y expansión a sistemas internos.
Evento 24
Oportunidad de exfiltración exitosa.
Evento 25
Distribución de malware y expansión a sistemas internos.
Evento 26
Oportunidad de exfiltración exitosa.
Evento 27
Distribución de malware y expansión a sistemas internos.
Evento 28
Oportunidad de exfiltración exitosa.
Evento 29
Distribución de malware y expansión a sistemas internos.
Evento 30
Oportunidad de exfiltración exitosa.
Evento 31
Distribución de malware y expansión a sistemas internos.
Evento 32
Oportunidad de exfiltración exitosa.
Evento 33
Distribución de malware y expansión a sistemas internos.
Evento 34
Oportunidad de exfiltración exitosa.
Evento 35
Distribución de malware y expansión a sistemas internos.
Evento 36
Oportunidad de exfiltración exitosa.
Evento 37
Distribución de malware y expansión a sistemas internos.
Evento 38
Oportunidad de exfiltración exitosa.
Evento 39
Distribución de malware y expansión a sistemas internos.
Evento 40
Oportunidad de exfiltración exitosa.
Evento 41
Distribución de malware y expansión a sistemas internos.
Evento 42
Oportunidad de exfiltración exitosa.
Evento 43
Distribución de malware y expansión a sistemas internos.
Evento 44
Oportunidad de exfiltración exitosa.
Evento 45
Distribución de malware y expansión a sistemas internos.
Evento 46
Oportunidad de exfiltración exitosa.
Evento 47
Distribución de malware y expansión a sistemas internos.
Evento 48
Oportunidad de exfiltración exitosa.
Evento 49
Distribución de malware y expansión a sistemas internos.
Evento 50
Oportunidad de exfiltración exitosa.
Evento 51
Distribución de malware y expansión a sistemas internos.
Jordi Serrano — Senior Cyber Threat Intelligence