Red de información TI para profesionales ITMedia NetWork

miércoles, 24 de julio de 2019
Actualizado a las 5:16


Búsqueda avanzada

Publicidad

Publicidad

Informes

Fin7 no se ha disuelto: se recompone con nuevos líderes y ataca a más de 130 compañías

12 Mayo 2019por Redacción

Después de que en 2018 fueran detenidos numerosos líderes del grupo Fin7/Carbanak, se creía que la organización se había disuelto. Sin embargo, investigadores de Kaspersky Lab han detectado nuevos ataques perpetrados por los mismos grupos en fechas recientes utilizando el software malicioso, Griffon.

Yury Namestnikov

Yury Namestnikov

Según los expertos de Kaspersky Lab, el número de grupos que operan bajo el paraguas de Fin7 podría haber aumentado y la organización haber recurrido a métodos más sofisticados, incluso transformado en vendedor legítimo de software de seguridad para así poder reclutar y engañar a empleados y profesionales que faciliten la sustracción de activos financieros.

Se sospecha que, desde mediados de 2015, Fin7 ha perpetrado ataques contra los sectores de distribución, restauración y hostelería norteamericanos, trabajando en estrecha colaboración e intercambiando métodos y herramientas con el grupo Carbanak.

Mientras el grupo atacaba en mayor medida a entidades bancarias, Fin7 se centraba en empresas, dedicado a la sustracción de los datos de tarjetas de pago o de información de cuentas bancarias, transfiriendo dinero a cuentas bajo su control.

Según la nueva investigación de Kaspersky, el grupo continuó su actividad a pesar de la detención el año pasado de sus presuntos líderes, desarrollando campañas sofisticadas de spear phishing a lo largo de 2018 y distribuyendo malware por medio del envío de emails dirigidos.

Las ciberamenazas modernas pueden compararse con la criatura mítica, la Hidra de Lerna, que cuando se cortaba una de sus cabezas, en su lugar crecían dos nuevas. Por tanto, la mejor manera de protegerse ante estos atacantes es por medio de la adopción de protección avanzada multicapa

Yury Namestnikov

En otros casos, los ciberdelincuentes intercambiaron mensajes con los usuarios a lo largo de varias semanas antes de enviarles emails con archivos maliciosos. Kaspersky Lab estima que antes de finales de 2018, más de 130 empresas podrían haber sido blanco de estos ataques.

Para Yury Namestnikov, investigador de seguridad de Kaspersky Lab, “las ciberamenazas modernas pueden compararse con la criatura mítica, la Hidra de Lerna, que cuando se cortaba una de sus cabezas, en su lugar crecían dos nuevas. Por tanto, la mejor manera de protegerse ante estos atacantes es por medio de la adopción de protección avanzada multicapa: instale todos los parches de software tan pronto como estén disponibles y analice de forma regular la seguridad en todas las redes, sistemas y dispositivos”.

El equipo de investigación de Kaspersky también ha descubierto otras bandas de ciberdelincuentes que operaban bajo el paraguas de Fin7. La utilización de una infraestructura compartida y de las mismas técnicas, tácticas y procedimientos (TTPs) prueba que Fin7 probablemente haya colaborado con el botnet AveMaria; así como con los grupos que se identifican como CobaltGoblin/EmpireMonkey -presuntos responsables de robos bancarios perpetrados en Europa y América Central-.

La compañía especializada en ciberseguridad también ha descubierto que Fin7 creó una compañía falsa que simulaba ser un vendedor legítimo de soluciones de ciberseguridad con oficinas en toda la geografía rusa. La página web de la empresa está registrada en el servidor que Fin7 utiliza como centro de Comando y Control (C&C). La empresa falsa se utilizó para engañar a investigadores, desarrolladores de programas e intérpretes a través de páginas de empleo legítimas para que se incorporasen a la plantilla.

Al parecer, algunos de los empleados que fueron contratados por estas empresas ficticias no sospecharon de estar participando en el negocio de cibercrimen. Curiosamente, muchos de ellos hasta incluyeron en su currículum la experiencia de haber trabajado en estas organizaciones.

Para minimizar el riesgo de infección, Kaspersky Lab recomienda:

Más información y acceso al informe completo en este enlace a Securelist.com y en www.kaspersky.es

ShareThis

Publicidad

Publicidad

Publicidad

Opinión

Helena Herrero, presidenta de HP España y Portugal

La sostenibilidad como imperativo para las empresas

Aceptada que la responsabilidad social es un imperativo para la fuerza de trabajo, que también gana relevancia y consideración en un 'nuevo cliente', preocupado por el medio ambiente y la justicia social hasta el punto de que las decisiones de compra se vinculan al compromiso empresarial; Helena Herrero, presidenta de HP España y Portugal, respalda el desarrollo de una conciencia sostenible en sintonía con el propósito de su compañía con el planeta, las personas y la sociedad

Soluciones

Prosegur apuesta por la tecnología Oracle Cloud para impulsar su transformación digital

Prosegur implantará Oracle Cloud para impulsar la transformación digital de sus operaciones y mejorar la agilidad, escalabilidad y excelencia en sus procesos para abordar con éxito el crecimiento y desarrollo de sus operaciones. Como parte de su proyecto de transformación, la compañía está modernizando su arquitectura TI, desplegando plataformas y herramientas necesarias enfocadas a simplificar la gestión interna y configurarse como una empresa hiperconectada, en la que todos los departamentos y áreas de negocio aprovechen los datos y la información de toda la organización. En este contexto, Oracle ERP Cloud aparece como una pieza central de la estrategia

techWEEK info

TechWEEK forma parte de la red de información TI para profesionales de IDG Communications.


Sitios especializados de ITMedia NetWork: IT CIO.es, IT PYMES.es, IT SEGURIDAD.es, Strategic Partner, NUEVAempresa.com.

ITMedia NetWork. © 2006 - 2019 Information Technology & Media S.A. (CIF A-84950211). Todos los derechos reservados.

Envío de artículos por email de techWEEK.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de techWEEK.es

Procesando envíos...

Envío de artículos por email de techWEEK.es

Email enviado. Cerrar

Envío de artículos por email de techWEEK.es

Error en el envio. Pulse aqui para cerrar.Cerrar