हैकर समूह FIN7 - अभी भी मायावी है

शेयर पोस्ट

मैंडिएंट के नए शोध से पता चलता है कि आर्थिक रूप से प्रेरित हैकिंग समूह FIN7 ने अपने संचालन को विकसित किया है और तेजी से रैंसमवेयर हमलों पर ध्यान केंद्रित कर रहा है, जिसमें माना जाता है कि इसमें MAZE, RYUK, DARKSIDE और ALPHV रैंसमवेयर शामिल हैं।

मैंडिएंट अब अन्य खतरे समूहों द्वारा पिछली गतिविधियों को FIN7 से जोड़ने में सक्षम हो गया है। ये दिखाते हैं कि FIN7 अपने संचालन की गति को बढ़ाने के लिए विकसित हुआ है, अपने लक्ष्यों के दायरे को व्यापक बनाता है, और संभवतः साइबर अपराधी भूमिगत में अन्य रैंसमवेयर संचालन के साथ अपने संबंधों का विस्तार भी करता है।

FIN7 पर सबसे महत्वपूर्ण निष्कर्ष

  • 2020 के बाद से, पहले से स्वतंत्र के रूप में वर्गीकृत कुल आठ ग्राहक समूहों को FIN7 में मिला दिया गया है
    यह हैकिंग समूह से जुड़े अभिनेताओं के लचीलेपन की पुष्टि करता है। अप्रैल 2021 के बाद से मैंडिएंट ने पांच हमले तरंगों में FIN7 गतिविधि में वृद्धि देखी है।
  • FIN7 ने पहली बार आपूर्ति श्रृंखला से समझौता किया
    समूह ने डिजिटल उत्पाद बेचने वाली एक वेबसाइट से समझौता किया। उसने एक Amazon S3 बकेट को इंगित करने के लिए कई डाउनलोड लिंक को संशोधित किया, जिसमें Atera एजेंट इंस्टॉलर वाले ट्रोजनाइज़्ड संस्करण थे। इसके साथ, पावरप्लांट नामक एक नया बैकडोर स्थापित किया जा सकता है।
  • पॉवरप्लांट अपने ढांचे के कारण व्यापक संभावनाएं प्रदान करता है
    FIN7 ने 2021 में देखे गए सभी हमलों में POWERPLANT का उपयोग किया। अनुसंधान ने Mandiant को यह आकलन करने के लिए प्रेरित किया कि FIN7 संभवतः POWERPLANT का उपयोग करने वाला एकमात्र अभिनेता है।
  • PowerShell FIN7 की पसंदीदा भाषा है
    FIN7 ने कई अलग-अलग प्रोग्रामिंग भाषाओं में अपने आक्रमण अभियानों के लिए मैलवेयर विकसित किया। हालाँकि, अनन्य PowerShell-आधारित लोडर और अद्वितीय PowerShell कमांड के लिए एक विशेष प्राथमिकता है।
Mandiant.com पर अधिक

 


ग्राहक के बारे में

मैंडिएंट गतिशील साइबर रक्षा, खतरे की खुफिया जानकारी और घटना की प्रतिक्रिया में एक मान्यता प्राप्त नेता है। साइबर फ्रंटलाइन पर दशकों के अनुभव के साथ, Mandiant संगठनों को आत्मविश्वास से और सक्रिय रूप से साइबर खतरों से बचाव करने और हमलों का जवाब देने में मदद करता है। मैंडियंट अब Google क्लाउड का हिस्सा है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें