Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » FIN10 Ransomware Campaign

FIN10 Ransomware Campaign

campana campaign

FIN10 Ransomware Campaign

FIN10 Ransomware Campaign

FIN10 es una organización que ha ejecutado múltiples campañas de ransomware desde 2024 hasta el presente.

Resumen de la Campana

El análisis identifica un patrón sistemático de ataques de cifrado dirigido a empresas en sectores críticos (energía, salud, finanzas).

FIN10 utiliza técnicas de exfiltración masiva que incluyen transferencia de datos a servidores externos y registros detallados del tráfico de red para investigar el origen del ataque.

Objetivos

La campaña busca dos objetivos principales:
  1. Exploitear vulnerabilidades en sistemas críticos (ERP, ERP Enterprise, SaaS) para acceder a datos sensibles.
  2. Cifrar los activos comprometidos y cobrar una suma alta al propietario del sistema.

Tacticas

Exfiltration Transferencia de datos a servidores externos con configuración de ancho de banda alto y ruta preferente.
Ransomware: CryptoLocker/RBS-1939/Reconexión Cifrado masivo seguido de recuperación de datos desde un servidor de backup para evitar alertas.
Análisis Post-Incidencia: Network Analysis Detección de tráfico anómalo en servidores de gestión y monitoreo de seguridad.

Indicadores de Compromiso (IOCs)

No hay indicadores públicos de compromiso disponibles para esta campaña.

Ningún archivo de IOC (IP, dominio, hash) ha sido publicado en bases de datos abiertas como OpenCTI o RansomLook.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me