Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.
Aurora Ransomware incorpora capacidades asistidas por inteligencia artificial en sus operacionesDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó información relacionada con un afiliado de la operación Aurora Ransomware después de que fuera localozado un servidor expuesto que contenía información perteneciente a su entorno operativo.http://csirtasobancaria.com/Plone/alertas-de-seguridad/aurora-ransomware-incorpora-capacidades-asistidas-por-inteligencia-artificial-en-sus-operacioneshttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó información relacionada con un afiliado de la operación Aurora Ransomware después de que fuera localozado un servidor expuesto que contenía información perteneciente a su entorno operativo.
Breeze Comet: Actor Financieramente Ataca Sistemas Bancarios Y De Pagos En LatinoaméricaDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada al actor de amenazas BREEZE COMET, orientada a comprometer cuentas privilegiadas, infraestructura corporativa y sistemas relacionados con el procesamiento de pagos, con el propósito de facilitar la ejecución de transferencias fraudulentas.http://csirtasobancaria.com/Plone/alertas-de-seguridad/breeze-comet-actor-financieramente-ataca-sistemas-bancarios-y-de-pagos-en-latinoamericahttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada al actor de amenazas BREEZE COMET, orientada a comprometer cuentas privilegiadas, infraestructura corporativa y sistemas relacionados con el procesamiento de pagos, con el propósito de facilitar la ejecución de transferencias fraudulentas.
Nueva actividad de Zawoo Team afecta entornos Windows mediante acceso VPN y herramientas PowerShellDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una intrusión atribuida a Zawoo Team, en la que los ciberdelincuentes obtuvieron acceso inicial a la infraestructura mediante credenciales VPN válidas asociadas a una cuenta con privilegios elevados.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-actividad-de-zawoo-team-afecta-entornos-windows-mediante-acceso-vpn-y-herramientas-powershellhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una intrusión atribuida a Zawoo Team, en la que los ciberdelincuentes obtuvieron acceso inicial a la infraestructura mediante credenciales VPN válidas asociadas a una cuenta con privilegios elevados.