gsbauwu1hsa.legalaro.com

Fecha
10 Jun 2026
Actor
-
Tipo
Ioc
Pais
United States
Sector
-
Confianza
medium
49
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
1TTPs
N/DActor
United StatesPais

Key Points

  • Phishing por voicemail: Ataques que aprovechan la confianza en sistemas de mensajería vocal para obtener credenciales.
  • Hijacking de SSO (Single Sign-On): Acceso no autorizado a cuentas de usuarios mediante el robo de identificaciones únicas.
  • Rubeus (RMM): Herramienta de gestión remota maliciosa que permite al atacante controlar dispositivos con acceso a datos sensibles.

gsbauwu1hsa.legalaro.com

El Observable

gsbauwu1hsa.legalaro.com es un dominio que aparece en el feed OTX como un indicador de compromiso (IOC) observado por AlienVault. Este dominio está asociado a un alerta de phishing relacionada con kits de ataque para voicemail, hijacking de SSO, robo de credenciales y distribución de herramientas de gestión remota (RMM).

Contexto y Relevancia

El observador fue registrado el 2026-06-10 como parte de una actividad de phishing orientada a usuarios finales. El dominio se identifica como un componente de un ataque que combina técnicas de engaño (phishing) con la extracción de credenciales y el acceso no autorizado a sistemas a través de herramientas remotas.

Relación con Amenazas

La amenaza asociada a este observable incluye:

  • Phishing por voicemail: Ataques que aprovechan la confianza en sistemas de mensajería vocal para obtener credenciales.
  • Hijacking de SSO (Single Sign-On): Acceso no autorizado a cuentas de usuarios mediante el robo de identificaciones únicas.
  • Rubeus (RMM): Herramienta de gestión remota maliciosa que permite al atacante controlar dispositivos con acceso a datos sensibles.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso públicos disponibles.

Conclusión

El dominio gsbauwu1hsa.legalaro.com representa un riesgo potencial para organizaciones que no implementen medidas de defensa contra phishing y la explotación de sistemas de autenticación. La vigilancia activa de observables como este es clave para detectar amenazas emergentes en entornos corporativos.

Diamond Model

Adversary
No atribuido
Victim
gsbauwu1hsa.legalaro.com
gsbauwu1hsa.legalaro.com
United States
Capability
Ioc
1 TTPs MITRE
Infrastructure
gsbauwu1hsa.legalaro.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

1 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain gsbauwu1hsa.legalaro.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes