Logo de calamp.com - RansomEXX Data Breach

calamp.com - RansomEXX Data Breach

Fecha
23 Feb 2021
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
66
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

6IOCs
0TTPs
N/DActor
United StatesPais

calamp.com - RansomEXX Data Breach

calamp.com - RansomEXX Data Breach

Resumen del Informe

Victima: calamp.com
Actor amenazante: RansomEXX
Fecha descubierta: 23 de febrero de 2021
Descripción: No disponible.
Tamaño de la fuga: No disponible.

Hallazgos Principales

El informe de ciberseguridad indica que el dominio calamp.com fue objeto de una fuga de datos en febrero de 2021, atribuida al grupo malicioso RansomEXX. Aunque no se proporcionan detalles sobre la naturaleza específica del ataque o los datos comprometidos, el incidente sugiere un robo de credenciales o información sensible. La fuga fue detectada por BreachSense, una plataforma de monitoreo de amenazas en la oscuridad.

Actores Relacionados

RansomEXX: Un grupo de ciberdelincuencia conocido por su actividad relacionada con ransomware y otras amenazas maliciosas. Aunque no se especifican detalles sobre sus métodos o objetivos en este incidente, el grupo está asociado a ataques que involucran el secuestro de datos y demandas monetarias.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/calamp-com/ OSINT
Dominio calamp.com OSINT
Dominio www.breachsense.com OSINT
URL https://getbootstrap.com/ OSINT
URL https://github.com/twbs/bootstrap/graphs/contributors OSINT
URL https://github.com/twbs/bootstrap/blob/master/LICENSE OSINT
URL https://github.com/biati-digital/glightbox OSINT
Dominio breachsense.com OSINT
Dominio jquery.org OSINT
Dominio getbootstrap.com OSINT
Dominio github.com OSINT
Dominio module.exports OSINT
Dominio object.getprototypeof OSINT
Dominio ye.call OSINT
Dominio head.appendchild OSINT
Dominio parentnode.removechild OSINT
Dominio ge.call OSINT
Dominio fn.init OSINT

Recomendaciones

Las organizaciones deben revisar las credenciales y la infraestructura de seguridad relacionada con calamp.com, especialmente si existen conexiones con dominios o plataformas mencionadas en los IOCs. Se recomienda implementar monitoreo continuo en la oscuridad para detectar actividades sospechosas. Además, se sugiere revisar el nivel de protección contra ransomware y verificar la seguridad de las cuentas de usuarios.

Conclusion

El incidente de calamp.com ilustra la importancia de monitorear activamente las amenazas en la oscuridad y proteger los sistemas críticos contra actores como RansomEXX. Aunque no se proporcionan detalles sobre el impacto exacto, el incidente resalta la necesidad de una defensa proactiva y una respuesta rápida ante faltas de seguridad.

Diamond Model

Adversary
No atribuido
Victim
calamp.com - RansomEXX Data Breach
calamp.com
United States
Capability
Report
Infrastructure
calamp.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://getbootstrap.com/ OSINT VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors OSINT VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/blob/master/LICENSE OSINT VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox OSINT VT OffSec SOCRadar
Domain calamp.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes