{"id":538283,"date":"2022-12-22T14:42:28","date_gmt":"2022-12-22T14:42:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/fin7-cybercrime-syndicate-surge-como-actor-principal-en-el-panorama-del-ransomware\/"},"modified":"2022-12-22T14:42:30","modified_gmt":"2022-12-22T14:42:30","slug":"fin7-cybercrime-syndicate-surge-como-actor-principal-en-el-panorama-del-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fin7-cybercrime-syndicate-surge-como-actor-principal-en-el-panorama-del-ransomware\/","title":{"rendered":"FIN7 Cybercrime Syndicate surge como actor principal en el panorama del ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un an\u00e1lisis exhaustivo de <strong>FIN7<\/strong> ha desenmascarado la jerarqu\u00eda organizacional del sindicato del crimen cibern\u00e9tico, adem\u00e1s de desentra\u00f1ar su papel como afiliado para montar ataques de ransomware.<\/p>\n<p>Tambi\u00e9n ha expuesto asociaciones m\u00e1s profundas entre el grupo y el ecosistema de amenazas m\u00e1s grande que comprende las familias de ransomware DarkSide, REvil y LockBit, ahora desaparecidas.<\/p>\n<p>El grupo de amenazas altamente activo, tambi\u00e9n conocido como Carbanak, es conocido por emplear un amplio arsenal de herramientas y t\u00e1cticas para expandir sus &#8220;horizontes de ciberdelincuencia&#8221;, incluida la adici\u00f3n de ransomware a su libro de jugadas y la creaci\u00f3n de empresas de seguridad falsas para atraer a los investigadores a realizar ataques de ransomware bajo el disfraz de las pruebas de penetraci\u00f3n.<\/p>\n<p>M\u00e1s de 8147 v\u00edctimas se han visto comprometidas por el adversario motivado financieramente en todo el mundo, con la mayor\u00eda de las entidades ubicadas en los EE. UU. Otros pa\u00edses destacados incluyen China, Alemania, Canad\u00e1, Italia y el Reino Unido.<\/p>\n<p>Las t\u00e9cnicas de intrusi\u00f3n de FIN7, a lo largo de los a\u00f1os, se han diversificado m\u00e1s all\u00e1 de la ingenier\u00eda social tradicional para incluir unidades USB infectadas, el compromiso de la cadena de suministro de software y el uso de credenciales robadas compradas en mercados clandestinos.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Hoy en d\u00eda, su enfoque inicial es elegir cuidadosamente empresas de alto valor del grupo de sistemas empresariales ya comprometidos y obligarlos a pagar grandes rescates para restaurar sus datos o buscar formas \u00fanicas de monetizar los datos y el acceso remoto&#8221;, PRODAFT <a rel=\"nofollow noopener\" href=\"https:\/\/www.prodaft.com\/resource\/detail\/fin7-unveiled-deep-dive-notorious-cybercrime-gang\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Seg\u00fan la compa\u00f1\u00eda suiza de ciberseguridad, tambi\u00e9n se ha observado que los actores de amenazas utilizan fallas en Microsoft Exchange como CVE-2020-0688, CVE-2021-42321, ProxyLogon y ProxyShell en Microsoft Exchange Server para obtener un punto de apoyo en los entornos de destino. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671720148_587_FIN7-Cybercrime-Syndicate-surge-como-actor-principal-en-el-panorama.png\" alt=\"Sindicato de Delitos Cibern\u00e9ticos FIN7\" border=\"0\" data-original-height=\"466\" data-original-width=\"728\" title=\"Sindicato de Delitos Cibern\u00e9ticos FIN7\"\/><\/div>\n<p>A pesar del uso de t\u00e1cticas de doble extorsi\u00f3n, los ataques organizados por el grupo han desplegado puertas traseras en los sistemas comprometidos, incluso en escenarios en los que la v\u00edctima ya ha pagado un rescate.<\/p>\n<p>La idea es revender el acceso a otros equipos de ransomware y volver a apuntar a las v\u00edctimas como parte de su esquema il\u00edcito de obtenci\u00f3n de dinero, lo que subraya sus intentos de minimizar los esfuerzos y maximizar las ganancias, sin mencionar la prioridad de las empresas en funci\u00f3n de sus ingresos anuales, fechas de fundaci\u00f3n, y el n\u00famero de empleados.<\/p>\n<p>Esto &#8220;demuestra un tipo particular de estudio de factibilidad considerado un comportamiento \u00fanico entre los grupos de delitos cibern\u00e9ticos&#8221;, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671720148_871_FIN7-Cybercrime-Syndicate-surge-como-actor-principal-en-el-panorama.png\" alt=\"Sindicato de Delitos Cibern\u00e9ticos FIN7\" border=\"0\" data-original-height=\"405\" data-original-width=\"728\" title=\"Sindicato de Delitos Cibern\u00e9ticos FIN7\"\/><\/div>\n<p>Dicho de otra manera, el modus operandi de FIN7 se reduce a esto: utiliza servicios como Dun &#038; Bradstreet (<a rel=\"nofollow noopener\" href=\"https:\/\/www.dnb.com\/business-directory.html\" target=\"_blank\">DNB<\/a>), Crunchbase, Owler y Zoominfo para preseleccionar empresas y organizaciones con los ingresos m\u00e1s altos.  Tambi\u00e9n utiliza otras plataformas de an\u00e1lisis de sitios web como MuStat y Similarweb para monitorear el tr\u00e1fico a los sitios de las v\u00edctimas.<\/p>\n<p>Luego, el acceso inicial se obtiene a trav\u00e9s de uno de los muchos vectores de intrusi\u00f3n, seguido de la filtraci\u00f3n de datos, el cifrado de archivos y, finalmente, la determinaci\u00f3n del monto del rescate en funci\u00f3n de los ingresos de la empresa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671720148_499_FIN7-Cybercrime-Syndicate-surge-como-actor-principal-en-el-panorama.png\" alt=\"Sindicato de Delitos Cibern\u00e9ticos FIN7\" border=\"0\" data-original-height=\"427\" data-original-width=\"728\" title=\"Sindicato de Delitos Cibern\u00e9ticos FIN7\"\/><\/div>\n<p>Estas secuencias de infecci\u00f3n tambi\u00e9n est\u00e1n dise\u00f1adas para cargar los troyanos de acceso remoto como Carbanak, Lizar (tambi\u00e9n conocido como Tirion) y <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/fin7-flash-drives-spread-remote-access-trojan\" target=\"_blank\">HieloBot<\/a>el \u00faltimo de los cuales fue documentado por primera vez por Gemini Advisory, propiedad de Recorded Future, en enero de 2022.<\/p>\n<p>Otras herramientas desarrolladas por FIN7 abarcan m\u00f3dulos para automatizar escaneos de servidores Microsoft Exchange vulnerables y otras aplicaciones web p\u00fablicas, as\u00ed como Cobalt Strike para post-explotaci\u00f3n.<\/p>\n<p>En otra indicaci\u00f3n m\u00e1s de que los grupos criminales funcionan como empresas tradicionales, FIN7 sigue una estructura de equipo que consiste en equipos de gesti\u00f3n de alto nivel, desarrolladores, pentesters, afiliados y marketing, cada uno de los cuales tiene responsabilidades individuales.<\/p>\n<p>Mientras que dos miembros llamados Alex y Rash son los principales actores detr\u00e1s de la operaci\u00f3n, un tercer miembro administrativo llamado Sergey-Oleg es responsable de delegar funciones a los otros asociados del grupo y supervisar su ejecuci\u00f3n.<\/p>\n<p>Sin embargo, tambi\u00e9n se ha observado que los operadores en cargos administrativos practican la coerci\u00f3n y el chantaje para intimidar a los miembros del equipo para que trabajen m\u00e1s y dan ultim\u00e1tum para &#8220;perjudicar a sus familiares en caso de renunciar o escapar de sus responsabilidades&#8221;.<\/p>\n<p>Los hallazgos se producen m\u00e1s de un mes despu\u00e9s de que la empresa de ciberseguridad SentinelOne identificara v\u00ednculos potenciales entre FIN7 y la operaci\u00f3n de ransomware Black Basta.<\/p>\n<p>&#8220;FIN7 se ha consolidado como un grupo APT extraordinariamente vers\u00e1til y conocido que se dirige a empresas empresariales&#8221;, concluy\u00f3 PRODAFT.<\/p>\n<p>&#8220;Su movimiento caracter\u00edstico es investigar a fondo las empresas en funci\u00f3n de sus ingresos, el n\u00famero de empleados, la sede y la informaci\u00f3n del sitio web para identificar los objetivos m\u00e1s rentables. Aunque tienen problemas internos relacionados con la distribuci\u00f3n desigual de los recursos monetarios obtenidos y pr\u00e1cticas un tanto cuestionables hacia sus miembros. , han logrado establecer una fuerte presencia en la esfera del cibercrimen&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/fin7-cybercrime-syndicate-emerges-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un an\u00e1lisis exhaustivo de FIN7 ha desenmascarado la jerarqu\u00eda organizacional del sindicato del crimen cibern\u00e9tico, adem\u00e1s de desentra\u00f1ar<\/p>\n","protected":false},"author":1,"featured_media":538284,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1702,4657,4656,4661,440,4664,75192,38,4662,43251,4668,4667,4654,4658,4659,4653,4655,1265,56,4663,4883,4666,4665,47664,76385,4660],"class_list":["post-538283","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actor","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-cybercrime","tag-del","tag-filtracion-de-datos","tag-fin7","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-panorama","tag-principal","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-surge","tag-syndicate","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/538283","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=538283"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/538283\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/538284"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=538283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=538283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=538283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}