westcentralfoods.com - Pysa Data Breach

Fecha
17 Oct 2020
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

19IOCs
0TTPs
N/DActor
United StatesPais

westcentralfoods.com - Pysa Data Breach

westcentralfoods.com - Pysa Data Breach

Resumen del Informe

El informe detalla un incidente de brecha de datos asociado al dominio westcentralfoods.com, reportado por el actor cibernético Pysa. La brecha fue descubierta el 17 de octubre de 2020, según la fuente proporcionada. Aunque no se especifican detalles sobre el tamaño del registro comprometido, el informe sugiere que los datos de autenticación podrían haber sido expuestos.

Hallazgos Principales

El incidente involucró a westcentralfoods.com, un dominio cuya seguridad fue vulnerada por el actor Pysa. La fecha de descubrimiento es clara, pero la naturaleza exacta del ataque y los datos comprometidos no se especifican. El informe no menciona tamaño ni tipo específico de datos expuestos.

Actores Relacionados

El acto Pysa es el responsable de la brecha reportada, aunque no se proporcionan detalles sobre sus métodos o motivaciones. No hay información adicional sobre otros actores involucrados en este incidente.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/westcentralfoods-com/ Fuente de reporte del incidente.
Domain westcentralfoods.com Dominio comprometido.
Domain www.breachsense.com Sitio donde se publicó el reporte.
URL https://getbootstrap.com/ Relacionado con la plataforma de desarrollo web.
URL https://github.com/twbs/bootstrap/graphs/contributors Repositorio de código abierto.
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Archivo de licencia del proyecto.
URL https://github.com/biati-digital/glightbox Repositorio de una librería JavaScript.
Domain breachsense.com Sitio donde se publicó el reporte.
Domain jquery.org Plataforma de bibliotecas JavaScript.
Domain getbootstrap.com Sitio oficial del proyecto Bootstrap.
Domain github.com Plataforma de código abierto.
Domain module.exports Referencia a un concepto en JavaScript.
Domain object.getprototypeof Referencia a un método de JavaScript.
Domain ye.call Referencia a una función en JavaScript.
Domain head.appendchild Referencia a un método de manipulación de DOM.
Domain parentnode.removechild Referencia a un método de manipulación de DOM.
Domain ge.call Referencia a una función en JavaScript.
Domain fn.init Referencia a un método de inicialización en JavaScript.

Recomendaciones

Las organizaciones deben revisar si sus credenciales o datos sensibles fueron expuestos en este incidente. Se recomienda implementar medidas de seguridad como monitoreo en la oscuridad, auditorías de riesgos y actualizaciones de sistemas para prevenir futuras brechas.

Conclusion

El incidente de westcentralfoods.com refleja el riesgo constante de brechas de datos causadas por actores cibernéticos. Aunque no se proporcionan detalles específicos sobre los datos comprometidos, la vigilancia continua y la defensa proactiva son críticas para mitigar impactos similares en otros dominios.

Diamond Model

Adversary
No atribuido
Victim
westcentralfoods.com - Pysa Data Breach
westcentralfoods.com
United States
Capability
Report
Infrastructure
westcentralfoods.com
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/westcentralfoods-com/ Fuente de reporte del incidente. VT OffSec SOCRadar
Domain westcentralfoods.com Dominio comprometido. VT OffSec SOCRadar
Domain www.breachsense.com Sitio donde se publicó el reporte. VT OffSec SOCRadar
URL https://getbootstrap.com/ Relacionado con la plataforma de desarrollo web. VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors Repositorio de código abierto. VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Archivo de licencia del proyecto. VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox Repositorio de una librería JavaScript. VT OffSec SOCRadar
Domain breachsense.com Sitio donde se publicó el reporte. VT OffSec SOCRadar
Domain jquery.org Plataforma de bibliotecas JavaScript. VT OffSec SOCRadar
Domain getbootstrap.com Sitio oficial del proyecto Bootstrap. VT OffSec SOCRadar
Domain github.com Plataforma de código abierto. VT OffSec SOCRadar
Domain module.exports Referencia a un concepto en JavaScript. VT OffSec SOCRadar
Domain object.getprototypeof Referencia a un método de JavaScript. VT OffSec SOCRadar
Domain ye.call Referencia a una función en JavaScript. VT OffSec SOCRadar
Domain head.appendchild Referencia a un método de manipulación de DOM. VT OffSec SOCRadar
Domain</ parentnode.removechild Referencia a un método de manipulación de DOM. VT OffSec SOCRadar
Domain ge.call Referencia a una función en JavaScript. VT OffSec SOCRadar
Domain fn.init Referencia a un método de inicialización en JavaScript. VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes