linkedin.com - RaidForums Data Breach

Fecha
11 Apr 2021
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

18IOCs
0TTPs
N/DActor
United StatesPais

linkedin.com - RaidForums Data Breach

linkedin.com - RaidForums Data Breach

Resumen del Informe

El informe de brecha de datos detalla un incidente ocurrido el 11 de abril de 2021, en el que la plataforma linkedin.com fue comprometida por el actor malicioso RaidForums. El reporte se originó desde el sitio https://www.breachsense.com/breaches/linkedin-com/, donde se menciona que no se proporcionaron detalles sobre el tamaño o la descripción específica del incidente. La brecha se relacionó con la exposición de credenciales y otros datos sensibles, lo cual generó preocupaciones sobre el riesgo de terceros y la protección de marcas.

Hallazgos Principales

- Fecha del incidente: 11 de abril de 2021. - Plataforma afectada: linkedin.com. - Actor malicioso identificado: RaidForums. - Nivel de detalle: No se proporcionaron datos sobre el tamaño o la descripción de la brecha. - Relevancia: El incidente fue reportado como un ejemplo de cómo actores cibernéticos pueden exponer credenciales y otros activos digitales, requiriendo monitoreo constante en plataformas oscuras (dark web).

Actores Relacionados

- RaidForums: Actor malicioso asociado al incidente. No se proporcionaron detalles sobre sus métodos o motivaciones específicas. - BreachSense: Plataforma que publicó el reporte del incidente, aunque no se especifica su rol directo en la brecha.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/linkedin-com/ OSINT (Fuente del reporte)
Domain linkedin.com Plataforma afectada
Domain www.breachsense.com OSINT (Fuente del reporte)
URL https://getbootstrap.com/ OSINT (Relacionado con el incidente)
URL https://github.com/twbs/bootstrap/graphs/contributors OSINT (Relacionado con el incidente)
URL https://github.com/twbs/bootstrap/blob/master/LICENSE OSINT (Relacionado con el incidente)
URL https://github.com/biati-digital/glightbox OSINT (Relacionado con el incidente)
Domain breachsense.com OSINT (Fuente del reporte)
Domain jquery.org OSINT (Relacionado con el incidente)
Domain getbootstrap.com OSINT (Relacionado con el incidente)
Domain github.com OSINT (Relacionado con el incidente)
Domain module.exports OSINT (Relacionado con el incidente)
Domain object.getprototypeof OSINT (Relacionado con el incidente)
Domain

Diamond Model

Adversary
No atribuido
Victim
linkedin.com - RaidForums Data Breach
linkedin.com
United States
Capability
Report
Infrastructure
linkedin.com
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
URL https://www.breachsense.com/breaches/linkedin-com/ OSINT VT OffSec SOCRadar
Domain linkedin.com OSINT VT OffSec SOCRadar
Domain www.breachsense.com OSINT VT OffSec SOCRadar
URL https://getbootstrap.com/ OSINT VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors OSINT VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/blob/master/LICENSE OSINT VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox OSINT VT OffSec SOCRadar
Domain breachsense.com OSINT VT OffSec SOCRadar
Domain jquery.org OSINT VT OffSec SOCRadar
Domain getbootstrap.com OSINT VT OffSec SOCRadar
Domain github.com OSINT VT OffSec SOCRadar
Domain module.exports OSINT VT OffSec SOCRadar
Domain object.getprototypeof OSINT VT OffSec SOCRadar
Domain ye.call OSINT VT OffSec SOCRadar
Domain head.appendchild OSINT VT OffSec SOCRadar
Domain parentnode.removechild OSINT VT OffSec SOCRadar
Domain ge.call OSINT VT OffSec SOCRadar
Domain fn.init OSINT VT OffSec SOCRadar
← Volver al panel de inteligencia

Incidentes recientes