Icono del sitio Bienvenidos a nuestro Portal Diario de Noticias IT/USERS®

FireEye informó sobre cibergrupo criminal especializado en fraudes con POS

FireEye informó sobre cibergrupo criminal especializado en fraudes con terminales punto de venta. Sus especialistas en inteligencia encontraron desde su forma de ataque hasta sus prácticas de comercialización de datos obtenidos

Ciudad de México 03 de mayo del 2916.— FireEye Inc. (NASDAQ: FEYE), empresa líder en detención de ataques cibernéticos avanzados, en conjunto con iSight Partners a través de sus especialistas en estrategias de inteligencia contra amenazas cibernéticas, realizaron una serie de investigaciones dirigidas a descubrir las actividades del grupo FIN6 dedicado al robo y extracción de datos.

Como resultado de sus operaciones de inteligencia, FireEye tiene una visibilidad extensa de las operaciones de FIN6, que incluye la intrusión inicial y la navegación en las redes de las víctimas, hasta la venta de datos extraídos de tarjetas bancarias mediante operaciones en mercados ilegales.

A partir de su trabajo, FireEye y iSight conformaron un informe del cual se presentan a continuación algunos de sus puntos relevantes:

Particularidades de las operaciones de FIN6

Sus beneficios económicos los obtienen a partir de la venta de los datos robados (tanto de tarjetas bancarias como de identificación personal), la transferencia no autorizada de fondos (a través de números de cuentas bancarias robadas); o uso de información privilegiada.

Acceso indiscriminado o intencional

No está del todo claro cómo afecta a sus víctimas el grupo FIN6. Mandiant encontró que FIN6 ya poseía credenciales válidas para cada red afectada y llevar a cabo sus actividades intrusivas.

Tiendas de tarjetas SUBTERRÁNEAS

Tratamiento de robo de la tarjeta de datos

CONCLUSIONES

Para poder desarrollar inteligencia contra este tipo de delincuencia, se requiere combinar varios factores, como lograr una amplia visibilidad del panorama de amenazas, que incluye la capacidad de identificar pistas en una serie de países, industrias y organizaciones, además de una visión profunda con capacidad para recopilar información detallada acerca de cómo operan los agentes de amenaza.

En este caso, la inteligencia combinada de FireEye, Mandiant y los equipos de inteligencia de iSIGHT pudo no sólo identificar la actividad maliciosa destinada al robo de datos de tarjetas de pago, sino que también proporcionó una visión detallada acerca de las actividades que derivan en la comercialización de los datos robados.

La historia de FIN6 muestra cómo operan los actores de amenazas del mundo real, proporcionando una visión no sólo de los detalles técnicos del compromiso, sino también de las interacciones entre los diferentes grupos de delincuentes o criminales, además de las formas de trueque o venta en el metro, y la forma de utilizar herramientas tecnológicas para obtener credenciales de acceso.

Acerca de FireEye, Inc.

FireEye provee una plataforma de seguridad basada en una máquina virtual especialmente construida para ofrecer protección contra amenazas en tiempo real, para empresas y gobiernos en todo el mundo, contra la próxima generación de ataques cibernéticos. Los ataques altamente sofisticados pueden fácilmente esquivar defensas tradicionales basadas en suscripciones, tales como firewalls de próxima generación, IPS, antivirus y gateways. La Plataforma de Prevención de Amenazas de FireEye (FireEye Threat Prevention Platform) ofrece, en tiempo real, protección contra amenazas dinámicas sin el uso de suscripciones, para proteger una organización en todos los vectores de amenazas primarias en las diferentes etapas del ciclo de vida de un ataque. El núcleo de la plataforma FireEye es un mecanismo de ejecución virtual, complementado por la inteligencia de amenaza dinámica, para identificar y bloquear ataques cibernéticos en tiempo real. FireEye tiene más de 2,700 clientes en más de 67 países, incluyendo 157 empresas de las Fortune 500.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Promedio de puntuación 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Impactos: 6

Salir de la versión móvil