Nueva actividad del grupo APT H0lyGh0st
- Publicado: 16/07/2022
- Importancia: Media
- Recursos afectados
-
Según las investigaciones realizadas al grupo de ciberdelincuentes H0lyGhost, se presume que no están vinculados con operaciones del gobierno de su país y trabajan de forma independiente, pero con un objetivo financiero, para ello emplean una nueva variante del ransomware H0lyGhost con capacidades heredadas de otras familias desarrolladas por este mismo APT para campañas del 2021.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas