Todas las Noticias en Pel√≠culas, Avances de Pel√≠culas y Rese√Īas.

El grupo de delitos cibern√©ticos FIN7 se dedica a operaciones de ransomware, seg√ļn Mandiant

FIN7, un notorio grupo de ciberdelincuentes conocido por perturbar las empresas al infiltrarse en sus sistemas de pago, podría tener otra operación que llevar a cabo.

La empresa de ciberseguridad Mandiant descubrió recientemente que los piratas informáticos de este grupo han pasado a lanzar ataques de ransomware contra sus víctimas.

Los piratas inform√°ticos de FIN7 se lanzan a las operaciones de ransomware

(Foto: Philipp Katzenberger de Unsplash)
Mandiant reveló que un notorio grupo de ciberdelincuentes llamado FIN7 ha pasado a operaciones de ransomware.

En un informe inicial publicado por mandante El lunes 4 de abril, las t√°cticas de los piratas inform√°ticos han cambiado las operaciones en los √ļltimos a√Īos. La empresa de ciberseguridad dijo que ha habido un aumento en el caso de ataques de ransomware encabezados por FIN7.

Cabe se√Īalar que los investigadores escribieron que el grupo ha implementado varias amenazas a la seguridad, como BlackCat, Ryuk y Maze.

Mandiant a√Īadi√≥ que hubo un gran cambio en la operaci√≥n de los piratas inform√°ticos. Aun as√≠, tambi√©n podr√≠an tener v√≠nculos con ataques de ransomware anteriores que tuvieron lugar en algunas partes del mundo.

Los investigadores descubrieron que Bastion Secure tambi√©n sirve como fachada de FIN7 para llevar a cabo operaciones maliciosas. Los expertos consideran que esto es un “indicador importante” de la transici√≥n del grupo hacia una empresa diferente.

El grupo FIN7 también fue supuestamente el cerebro detrás del controvertido ataque al Colonial Pipeline. Mandiant dijo que estos piratas informáticos fueron quienes manejaron el software utilizado por los sospechosos de DarkSide.

Cómo FIN7 inició su operación

En otro informe de ciberscoop, FIN7 ha sido ampliamente conocido por apuntar a corporaciones financieras en los √ļltimos a√Īos. El grupo comenz√≥ sus operaciones por primera vez en 2014, cuando logr√≥ robar m√°s de mil millones de d√≥lares en fondos provenientes de m√°s de 100 empresas globales.

Recomendado:  La cocreadora de Matrix, Lilly Wachowski, revela por qu√© dej√≥ Hollywood

En aquel momento, los ciberdelincuentes enga√Īaban a mucha gente haci√©ndoles pasar por funcionarios del gobierno. De hecho, el sistema era sospechoso ya que cuando una persona hace clic en √©l, el malware se inyectar√° autom√°ticamente en el sistema.

Sin embargo, los l√≠deres de FIN7 fueron procesados ‚Äč‚Äčpor las autoridades estadounidenses el a√Īo pasado. Denys Iarmak y Andrii Kolpakov fueron declarados culpables cuando lideraron la violaci√≥n de datos en todo el pa√≠s que afect√≥ a muchas empresas estadounidenses. La operaci√≥n provoc√≥ enormes p√©rdidas econ√≥micas para las v√≠ctimas.

Mandiant escribió que el grupo también había interrumpido un sitio web al inyectar instaladores de malware en enlaces de descarga específicos. El sitio era popular por vender diferentes productos.

FIN7 vinculado a unidades USB que propagan malware

A principios de este a√Īo, Tech Times inform√≥ que el FBI advirti√≥ a la gente sobre el malware generalizado que afecta a las unidades flash USB. M√°s tarde, las autoridades descubrieron que los piratas inform√°ticos detr√°s del incidente eran miembros de la banda FIN7.

Cabe se√Īalar que el FBI tambi√©n dijo que el grupo se hac√≠a pasar por un Departamento de Salud y Servicios Humanos leg√≠timo de Estados Unidos. Eso no es s√≥lo eso, ya que tambi√©n se hizo pasar por Amazon enga√Īando a los clientes para que instalaran ransomware.

La agencia federal aclaró que estas operaciones existen desde agosto de 2021. Para todos los que desconocen este escenario, es bastante alarmante que lo que usted hace clic en Internet pueda robar su información financiera o personal.

‚ďí 2023 . .