O grupo de hackers FIN11 continua a fazer phishing

Notícias FireEye

Compartilhar postagem

O relativamente recém-descoberto grupo de hackers FIN11 é especializado em ransomware e extorsão. Nos últimos meses, ela tem visado cada vez mais empresas alemãs e de língua alemã. Acredita-se que os hackers estejam operando fora da Comunidade de Estados Independentes (CEI).

“Nos últimos anos, houve um aumento dramático nos ataques agressivos de ransomware às empresas; A Mandiant respondeu a quase 2019% mais ataques de ransomware em 300 do que no ano anterior." É o que diz Genevieve Stark, analista da Mandiant Threat Intelligence. O grupo de hackers FIN11 exemplifica essa tendência, com cibercriminosos usando ransomware para monetizar suas atividades em vez de, digamos, malware de ponto de venda para roubar detalhes de cartão de crédito durante transações financeiras. O FIN11 opera um modelo de extorsão híbrido: eles roubam os dados das vítimas, distribuem o ransomware CLOP e, em seguida, ameaçam publicar os dados roubados online para forçar suas vítimas a pagar resgates. Essas reivindicações variam de algumas centenas de milhares de dólares americanos a até 10 milhões de dólares americanos.

Grupo de hackers visava empresas farmacêuticas

O grupo se destaca por sua abordagem particularmente ousada: no início de 2020, ele visava cada vez mais as empresas farmacêuticas quando elas eram particularmente vulneráveis ​​à pandemia de corona.

As supostas vítimas listadas no site CL0P^_-LEAKS na dark web são baseadas principalmente na Europa: cerca de metade das empresas afetadas são baseadas na Alemanha. Estes são ativos em uma variedade de indústrias, incluindo automotiva, manufatura, tecnologia, têxteis - serviços públicos também estavam entre as supostas vítimas alemãs. Embora o site CL0P^_-LEAKS forneça uma imagem incompleta dos alvos do FIN11 - lista empresas que foram atacadas e se recusaram a pagar o resgate - os e-mails em alemão que o FIN11 usou em muitas campanhas de phishing em 2020 também indicam que eles estavam visando ativamente empresas que operam em países de língua alemã.

Ataques corporativos direcionados

Embora essas campanhas visassem principalmente empresas alemãs, muitas vezes também visavam empresas de outros países, como a Áustria. Além disso, observamos casos em que uma empresa alemã e suas subsidiárias em outros países foram constantemente atacadas.

Exemplos de linhas de assunto em alemão usadas pelo FIN11 para e-mails de phishing de junho a setembro

  • Registro diário 20.01.2020/XNUMX/XNUMX
  • notificação de doença
  • oferta
  • relatório de acidente
  • Novo Documento
  • Pedido 14-3863-524-006 3 de junho: 1&1 centro de cobrança
  • Ordem 19/2002-021

 

Saiba mais em FireEye.com

 


Sobre a Trellix

A Trellix é uma empresa global que está redefinindo o futuro da cibersegurança. A plataforma aberta e nativa de detecção e resposta estendida (XDR) da empresa ajuda as organizações que enfrentam as ameaças mais avançadas de hoje a ganhar a confiança de que suas operações estão protegidas e resilientes. Os especialistas em segurança da Trellix, juntamente com um amplo ecossistema de parceiros, aceleram a inovação tecnológica por meio de aprendizado de máquina e automação para oferecer suporte a mais de 40.000 clientes empresariais e governamentais.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais