grupopuntacana.com.do - Grief Data Breach

Fecha
28 May 2021
Actor
-
Tipo
Report
Pais
Dominican Republic
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

19IOCs
0TTPs
N/DActor
Dominican RepublicPais

grupopuntacana.com.do - Grief Data Breach

grupopuntacana.com.do - Grief Data Breach

Resumen del Informe

Victima: grupopuntacana.com.do
Autoridad de amenaza: Grief
Fecha de descubrimiento: 28 de mayo de 2021
Fuente: BreachSense
Descripción: No se proporcionaron detalles específicos del incidente. Se reportó un robo de datos en el año 2021.

Hallazgos Principales

El informe indica que grupopuntacana.com.do fue comprometido por un ataque relacionado con la amenaza Grief. La brecha se detectó el 28 de mayo de 2021, pero no se especificaron detalles sobre el tamaño del leak o las credenciales afectadas. Se menciona que el incidente fue reportado en una plataforma de vigilancia de datos vulnerables.

Actores Relacionados

Grief: Se identificó como el actor responsable del incidente. No se proporcionaron más detalles sobre su metodología o objetivo específico.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/grupopuntacana-com-do/ Fuente de reporte del incidente
Domain grupopuntacana.com.do Víctima afectada
Domain www.breachsense.com Fuente de información del incidente
URL https://getbootstrap.com/ Relacionado con el sitio web de Bootstrap (no se establece una conexión directa)
URL https://github.com/twbs/bootstrap/graphs/contributors Relacionado con el repositorio de GitHub (no se establece una conexión directa)
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Relacionado con el repositorio de GitHub (no se establece una conexión directa)
URL https://github.com/biati-digital/glightbox Relacionado con el repositorio de GitHub (no se establece una conexión directa)
Domain breachsense.com Fuente de información del incidente
Domain jquery.org Relacionado con el sitio web de jQuery (no se establece una conexión directa)
Domain getbootstrap.com Relacionado con el sitio web de Bootstrap (no se establece una conexión directa)
Domain github.com Plataforma de código abierto (no se establece una conexión directa)
Domain module.exports Relacionado con el lenguaje JavaScript (no se establece una conexión directa)
Domain object.getprototypeof Relacionado con el lenguaje JavaScript (no se establece una conexión directa)
Domain ye.call Relacionado con el lenguaje JavaScript (no se establece una conexión directa)
Domain head.appendchild Relacionado con el lenguaje JavaScript (no se establece una conexión directa)
Domain parentnode.removechild Relacionado con el lenguaje JavaScript (no se establece una conexión directa)
Domain ge.call Relacionado con el lenguaje JavaScript (no se establece una conexión directa)
Domain fn.init Relacionado con el lenguaje JavaScript (no se establece una conexión directa)

Recomendaciones

Se recomienda que las organizaciones implementen medidas de seguridad para proteger sus credenciales y monitorear posibles brechas similares. Es fundamental verificar si los datos de acceso de usuarios están expuestos en incidentes reportados anteriormente.

Conclusion

El incidente relacionado con grupopuntacana.com.do y la amenaza Grief resalta la importancia de la vigilancia constante y la protección de los datos sensibles. Las organizaciones deben revisar sus prácticas de seguridad para prevenir futuros incidentes de este tipo.

Diamond Model

Adversary
No atribuido
Victim
grupopuntacana.com.do - Grief Data Breach
grupopuntacana.com.do
Dominican Republic
Capability
Report
Infrastructure
grupopuntacana.com.do
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/grupopuntacana-com-do/ Fuente de reporte del incidente VT OffSec SOCRadar
Domain grupopuntacana.com.do Víctima afectada VT OffSec SOCRadar
Domain www.breachsense.com Fuente de información del incidente VT OffSec SOCRadar
URL https://getbootstrap.com/ Relacionado con el sitio web de Bootstrap (no se establece una conexión directa) VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors Relacionado con el repositorio de GitHub (no se establece una conexión directa) VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Relacionado con el repositorio de GitHub (no se establece una conexión directa) VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox Relacionado con el repositorio de GitHub (no se establece una conexión directa) VT OffSec SOCRadar
Domain breachsense.com Fuente de información del incidente VT OffSec SOCRadar
Domain jquery.org Relacionado con el sitio web de jQuery (no se establece una conexión directa) VT OffSec SOCRadar
Domain getbootstrap.com Relacionado con el sitio web de Bootstrap (no se establece una conexión directa) VT OffSec SOCRadar
Domain github.com Plataforma de código abierto (no se establece una conexión directa) VT OffSec SOCRadar
Domain module.exports Relacionado con el lenguaje JavaScript (no se establece una conexión directa) VT OffSec SOCRadar
Domain object.getprototypeof Relacionado con el lenguaje JavaScript (no se establece una conexión directa) VT OffSec SOCRadar
Domain ye.call Relacionado con el lenguaje JavaScript (no se establece una conexión directa) VT OffSec SOCRadar
Domain head.appendchild Relacionado con el lenguaje JavaScript (no se establece una conexión directa) VT OffSec SOCRadar
Domain parentnode.removechild Relacionado con el lenguaje JavaScript (no se establece una conexión directa) VT OffSec SOCRadar
Domain ge.call Relacionado con el lenguaje JavaScript (no se establece una conexión directa) VT OffSec SOCRadar
Domain fn.init Relacionado con el lenguaje JavaScript (no se establece una conexión directa) VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en Dominican Republic → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes