nobiskrug.com - RansomEXX Data Breach

Fecha
26 Apr 2021
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

16IOCs
0TTPs
N/DActor
United StatesPais

Key Points

  • Fecha del breche: 26 de abril de 2021.
  • Dominio afectado: nobiskrug.com.
  • Actor cibernético implicado: RansomEXX.
  • Descripción del incidente: No se proporcionaron detalles sobre la naturaleza del ataque ni el tipo de datos comprometidos.
  • Fuente del informe: BreachSense.

nobiskrug.com - RansomEXX Data Breach

nobiskrug.com - RansomEXX Data Breach

Resumen del Informe: El dominio nobiskrug.com fue identificado como una víctima de un breche de datos atribuido al grupo cibernético RansomEXX en abril de 2021. Según el informe publicado por BreachSense, se detectó la exposición de credenciales y otros tipos de datos, aunque no se especificaron los detalles del ataque o el tamaño de la fuga.

Hallazgos Principales

  • Fecha del breche: 26 de abril de 2021.
  • Dominio afectado: nobiskrug.com.
  • Actor cibernético implicado: RansomEXX.
  • Descripción del incidente: No se proporcionaron detalles sobre la naturaleza del ataque ni el tipo de datos comprometidos.
  • Fuente del informe: BreachSense.

Actores Relacionados

RansomEXX es un grupo de ciberataques conocido por su actividad en el dark web, incluyendo ransomware y actividades maliciosas. Aunque no se especificaron detalles sobre la técnica utilizada en este incidente, el grupo ha sido asociado con ataques a organizaciones y empresas que buscan monetizar la exposición de datos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain nobiskrug.com Víctima del breche.
URL https://www.breachsense.com/breaches/nobiskrug-com/ Fuente del informe de BreachSense.
Domain www.breachsense.com Plataforma que publicó el reporte.
URL https://getbootstrap.com/ Relevancia en el contexto de la fuga.
Domain breachsense.com Plataforma de monitoreo de breches.
Domain jquery.org Relevancia en el contexto técnico.
Domain getbootstrap.com Relevancia en el contexto técnico.
Domain github.com Plataforma de código abierto.
Domain module.exports Referencia a código JavaScript.
Domain object.getprototypeof Referencia a métodos de JavaScript.
Domain ye.call Referencia a código malicioso.
Domain head.appendchild Referencia a técnicas de inyección.
Domain parentnode.removechild Referencia a técnicas de inyección.
Domain ge.call Referencia a código malicioso.
Domain fn.init Referencia a funciones de JavaScript.

Recomendaciones

Las organizaciones deben:

  • Monitorear su exposición en el dark web y verificar si sus credenciales están comprometidas.
  • Implementar soluciones de protección contra breches de datos, como herramientas de monitoreo continuo.
  • Asegurar que sus sistemas estén actualizados con parches de seguridad y que los permisos de acceso sean minimos.
  • Realizar auditorías periódicas para detectar vulnerabilidades en redes y servicios web.

Conclusion

El incidente del dominio nobiskrug.com evidencia la necesidad de acciones proactivas contra amenazas cibernéticas. La colaboración entre organizaciones y plataformas de monitoreo, como BreachSense, es clave para mitigar riesgos en un entorno digital cada vez más vulnerable.

Diamond Model

Adversary
No atribuido
Victim
nobiskrug.com - RansomEXX Data Breach
nobiskrug.com
United States
Capability
Report
Infrastructure
nobiskrug.com
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain nobiskrug.com Víctima del breche. VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/nobiskrug-com/ Fuente del informe de BreachSense. VT OffSec SOCRadar
Domain www.breachsense.com Plataforma que publicó el reporte. VT OffSec SOCRadar
URL https://getbootstrap.com/ Relevancia en el contexto de la fuga. VT OffSec SOCRadar
Domain breachsense.com Plataforma de monitoreo de breches. VT OffSec SOCRadar
Domain jquery.org Relevancia en el contexto técnico. VT OffSec SOCRadar
Domain getbootstrap.com Relevancia en el contexto técnico. VT OffSec SOCRadar
Domain github.com Plataforma de código abierto. VT OffSec SOCRadar
Domain module.exports Referencia a código JavaScript. VT OffSec SOCRadar
Domain object.getprototypeof Referencia a métodos de JavaScript. VT OffSec SOCRadar
Domain ye.call Referencia a código malicioso. VT OffSec SOCRadar
Domain head.appendchild Referencia a técnicas de inyección. VT OffSec SOCRadar
Domain parentnode.removechild Referencia a técnicas de inyección. VT OffSec SOCRadar
Domain ge.call Referencia a código malicioso. VT OffSec SOCRadar
Domain fn.init Referencia a funciones de JavaScript. VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes