mpscu.org - Lorenz Data Breach

Fecha
27 Jul 2021
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

19IOCs
0TTPs
N/DActor
United StatesPais

mpscu.org - Lorenz Data Breach

mpscu.org - Lorenz Data Breach

Resumen del Informe

El informe de ciberseguridad publicado el 27 de julio de 2021 indica que el dominio mpscu.org fue objeto de un incidente de seguridad relacionado con el actor malicioso "Lorenz". El reporte fue generado por la plataforma BreachSense, aunque no se proporcionan detalles específicos sobre el tipo de datos comprometidos o la magnitud del incidente. La fecha de descubrimiento corresponde al 27 de julio de 2021.

Hallazgos Principales

El informe destaca que:
- Victima: mpscu.org
- Actor malicioso: Lorenz
- Fecha de descubrimiento: 27 de julio de 2021
- Descripción: No se proporcionan detalles específicos sobre la brecha (leak size, tipos de datos comprometidos).
- Fuente: BreachSense.

Actores Relacionados

El actor "Lorenz" fue identificado como el responsable del incidente. No se proporcionan más detalles sobre su actividad o metodología, pero este nombre aparece en contextos de seguridad cibernética relacionados con ataques a organizaciones y plataformas.

Indicadores de Compromiso (IOCs)

TypeValueContext
URLhttps://www.breachsense.com/breaches/mpscu-org/OSINT
Domainmpscu.orgOSINT
Domainwww.breachsense.comOSINT
URLhttps://getbootstrap.com/OSINT
URLhttps://github.com/twbs/bootstrap/graphs/contributorsOSINT
URLhttps://github.com/twbs/bootstrap/blob/master/LICENSEOSINT
URLhttps://github.com/biati-digital/glightboxOSINT
Domainbreachsense.comOSINT
Domainjquery.orgOSINT
Domaingetbootstrap.comOSINT
Domaingithub.comOSINT
Domainmodule.exportsOSINT
Domainobject.getprototypeofOSINT
Domainye.callOSINT
Domainhead.appendchildOSINT
Domainparentnode.removechildOSINT
Domainge.callOSINT
Domainfn.initOSINT

Recomendaciones

Las organizaciones deben:
- Monitorear su presencia en la dark web y plataformas de rastreo de datos.
- Verificar si sus credenciales o datos sensibles están expuestos en incidentes similares.
- Implementar soluciones de protección avanzada, como sistemas de detección de amenazas y monitoreo continuo.
- Realizar auditorías de riesgo de terceros para identificar vulnerabilidades en proveedores o colaboradores.

Conclusion

El incidente relacionado con mpscu.org y el actor "Lorenz" resalta la importancia de la vigilancia cibernética y la protección proactiva de los activos digitales. Aunque no se hayan proporcionado detalles sobre la magnitud del daño, el reporte sirve como un recordatorio de la necesidad de monitoreo constante y medidas preventivas ante amenazas anónimas o maliciosas.

Diamond Model

Adversary
No atribuido
Victim
mpscu.org - Lorenz Data Breach
mpscu.org
United States
Capability
Report
Infrastructure
mpscu.org
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Type Value Context VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/mpscu-org/ OSINT VT OffSec SOCRadar
Domain mpscu.org OSINT VT OffSec SOCRadar
Domain www.breachsense.com OSINT VT OffSec SOCRadar
URL https://getbootstrap.com/ OSINT VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors OSINT VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/blob/master/LICENSE OSINT VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox OSINT VT OffSec SOCRadar
Domain breachsense.com OSINT VT OffSec SOCRadar
Domain jquery.org OSINT VT OffSec SOCRadar
Domain getbootstrap.com OSINT VT OffSec SOCRadar
Domain github.com OSINT VT OffSec SOCRadar
Domain module.exports OSINT VT OffSec SOCRadar
Domain object.getprototypeof OSINT VT OffSec SOCRadar
Domain ye.call OSINT VT OffSec SOCRadar
Domain head.appendchild OSINT VT OffSec SOCRadar
Domain parentnode.removechild OSINT VT OffSec SOCRadar
Domain ge.call OSINT VT OffSec SOCRadar
Domain fn.init OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes