Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Ciberdelincuentes distribuyen BlackCat ransomware mediante técnicas de malvertising

  • Publicado: 02/07/2023
  • Importancia: Media

Recursos afectados

En la campaña identificada recientemente se observaron otras TTP (Tácticas, Técnicas y Procedimientos) utilizados por los operadores de BlackCat, incluyendo el uso de herramientas como AdFind, AccessChk64, PowerShell, PsExec, BitsAdmin, Cobalt Strike, AnyDesk, curl y scripts personalizados para recopilar información del entorno del cliente, obtener credenciales, moverse lateralmente en la red y manipular las protecciones de seguridad.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

 

Etiquetas