universal-assistance.com - RansomEXX Data Breach

Fecha
3 Jun 2021
Actor
-
Tipo
Report
Pais
United States
Sector
-
Confianza
medium
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

19IOCs
0TTPs
N/DActor
United StatesPais

universal-assistance.com - RansomEXX Data Breach

universal-assistance.com - RansomEXX Data Breach

Resumen del Informe: El dominio universal-assistance.com fue identificado como una víctima de un incidente de seguridad el 3 de junio de 2021. El ataque fue atribuido al grupo cibernético RansomEXX, quien se ha asociado con actividades de extorsión y ransomware en múltiples incidentes recientes.

Fecha del Incidente: Jun 03, 2021

Actor Técnico: RansomEXX

Hallazgos Principales

El informe indica que el dominio universal-assistance.com fue comprometido en un incidente de seguridad. No se proporcionan detalles específicos sobre la magnitud del breach o los tipos de datos expuestas, pero se menciona que el ataque fue detectado por una plataforma de gestión de riesgos de brechas (BreachSense). El grupo RansomEXX es conocido por su actividad en redes oscuras y plataformas de extorsión.

Actores Relacionados

RansomEXX: Un grupo cibernético asociado a actividades de ransomware y extorsión. Se ha vinculado a múltiples incidentes de brecha de datos en 2021, incluyendo ataques contra empresas y organizaciones.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL https://www.breachsense.com/breaches/universal-assistance-com/ Portal de BreachSense que reporta el incidente.
Domain universal-assistance.com Dominio afectado por la brecha.
Domain www.breachsense.com Plataforma que reporta el incidente de seguridad.
URL https://getbootstrap.com/ Sitio web relacionado con bibliotecas de código abierto.
URL https://github.com/twbs/bootstrap/graphs/contributors Página de contribuyentes de un proyecto de código abierto.
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Contenido del licenciamiento de un proyecto de código abierto.
URL https://github.com/biati-digital/glightbox Sitio web de una biblioteca de JavaScript.
Domain breachsense.com Plataforma que reporta el incidente.
Domain jquery.org Sitio web de una biblioteca JavaScript popular.
Domain getbootstrap.com Sitio web de una biblioteca CSS y JavaScript.
Domain github.com Plataforma de código abierto.
Domain module.exports Referencia a una función en JavaScript.
Domain object.getprototypeof Metodo de JavaScript.
Domain ye.call Referencia a un método en JavaScript.
Domain head.appendchild Método de manipulación de DOM.
Domain parentnode.removechild Método de manipulación de DOM.
Domain ge.call Referencia a un método en JavaScript.
Domain fn.init Método de inicialización en JavaScript.

Recomendaciones

Se recomienda que las organizaciones verifiquen si sus credenciales o datos sensibles fueron expuestas en este incidente. Se sugiere monitorear redes oscuras y plataformas de extorsión para detectar actividades similares. Además, se recomienda implementar medidas de protección contra ransomware y realizar auditorías periódicas de riesgos de brechas.

Conclusion

El incidente de seguridad en universal-assistance.com refleja la actividad del grupo RansomEXX, un actor cibernético asociado a ataques de extorsión. Aunque no se proporcionan detalles específicos sobre el tipo de datos expuestas, las organizaciones deben evaluar su exposición y fortalecer sus defensas contra amenazas similares.

Diamond Model

Adversary
No atribuido
Victim
universal-assistance.com - RansomEXX Data Breach
universal-assistance.com
United States
Capability
Report
Infrastructure
universal-assistance.com
www.breachsense.com
breachsense.com
jquery.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://www.breachsense.com/breaches/universal-assistance-com/ Portal de BreachSense que reporta el incidente. VT OffSec SOCRadar
Domain universal-assistance.com Dominio afectado por la brecha. VT OffSec SOCRadar
Domain www.breachsense.com Plataforma que reporta el incidente de seguridad. VT OffSec SOCRadar
URL https://getbootstrap.com/ Sitio web relacionado con bibliotecas de código abierto. VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/graphs/contributors Página de contribuyentes de un proyecto de código abierto. VT OffSec SOCRadar
URL https://github.com/twbs/bootstrap/blob/master/LICENSE Contenido del licenciamiento de un proyecto de código abierto. VT OffSec SOCRadar
URL https://github.com/biati-digital/glightbox Sitio web de una biblioteca de JavaScript. VT OffSec SOCRadar
Domain breachsense.com Plataforma que reporta el incidente. VT OffSec SOCRadar
Domain jquery.org Sitio web de una biblioteca JavaScript popular. VT OffSec SOCRadar
Domain getbootstrap.com Sitio web de una biblioteca CSS y JavaScript. VT OffSec SOCRadar
Domain github.com Plataforma de código abierto. VT OffSec SOCRadar
Domain module.exports Referencia a una función en JavaScript. VT OffSec SOCRadar
Domain object.getprototypeof Metodo de JavaScript. VT OffSec SOCRadar
Domain ye.call Referencia a un método en JavaScript. VT OffSec SOCRadar
Domain head.appendchild Método de manipulación de DOM. VT OffSec SOCRadar
Domain parentnode.removechild Método de manipulación de DOM. VT OffSec SOCRadar
Domain ge.call Referencia a un método en JavaScript. VT OffSec SOCRadar
Domain fn.init Método de inicialización en JavaScript. VT OffSec SOCRadar

Referencias y enlaces

→ Fuente OSINT: www.breachsense.com → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes