Neue Erkenntnisse über Infrastruktur des FIN7 Cybercrime-Netzwerks enthüllt

Titel: Forscher entdecken neue Infrastruktur, die mit der Cybercrime-Gruppe FIN7 verbunden ist

Cybersicherheitsforscher haben neue Infrastruktur entdeckt, die mit einer finanziell motivierten Bedrohungsgruppe namens FIN7 in Verbindung steht.

Die beiden Cluster potenzieller FIN7-Aktivitäten „deuten auf eingehende Kommunikation zur FIN7-Infrastruktur von IP-Adressen hin, die Post Ltd (Russland) und SmartApe (Estland) zugewiesen sind“, berichtete Team Cymru in einem diese Woche veröffentlichten Bericht im Rahmen einer gemeinsamen Untersuchung mit Silent Push und Stark Industries Solutions.

Die Ergebnisse bauen auf einem kürzlich von Silent Push veröffentlichten Bericht auf, der mehrere Stark Industries IP-Adressen identifizierte, die ausschließlich der Bereitstellung von FIN7-Infrastruktur gewidmet sind.

Die neueste Analyse deutet darauf hin, dass die Hosts, die mit der e-Kriminalitätsgruppe verbunden sind, wahrscheinlich von einem der Wiederverkäufer von Stark beschafft wurden.

„Wiederverkäuferprogramme sind in der Hosting-Branche üblich; viele der größten VPS (virtuelle private Server)-Anbieter bieten solche Dienste an“, sagte das Cybersicherheitsunternehmen. „Kunden, die Infrastruktur über Wiederverkäufer beziehen, müssen im Allgemeinen die vom ‚Mutter‘-Unternehmen festgelegten Nutzungsbedingungen einhalten.“

Darüber hinaus gab Team Cymru an, zusätzliche Infrastruktur identifiziert zu haben, die mit FIN7-Aktivitäten in Verbindung steht, darunter vier IP-Adressen, die Post Ltd, einem Breitbandanbieter in Südrussland, und drei IP-Adressen, die SmartApe, einem Cloud-Hosting-Anbieter aus Estland, zugewiesen sind.

Der erste Cluster wurde dabei beobachtet, in den letzten 30 Tagen ausgehende Kommunikation mit mindestens 15 von Silent Push zuvor entdeckten Stark-zugewiesenen Hosts (z. B. 86.104.72[.]16) durchzuführen. Ebenso wurde der zweite Cluster aus Estland identifiziert, mit nicht weniger als 16 Stark-zugewiesenen Hosts zu kommunizieren.

„Darüber hinaus wurde festgestellt, dass 12 der in dem Post Ltd-Cluster identifizierten Hosts auch im SmartApe-Cluster beobachtet wurden“, merkte Team Cymru an. Die Dienste wurden nach verantwortungsbewusster Offenlegung durch Stark ausgesetzt.

„Die Überprüfung von Metadaten für diese Kommunikation bestätigte, dass es sich um etablierte Verbindungen handelt. Diese Bewertung basiert auf einer Auswertung beobachteter TCP-Flags und beispielhaften Datenübertragungsvolumina.“

Wenn Sie diesen Artikel interessant fanden, folgen Sie uns auf Twitter und LinkedIn, um mehr exklusive Inhalte zu lesen, die wir veröffentlichen.

Quelle: https://ift.tt/Q1tMR8j

Trending Posts

Über uns

MyCubeServer – Ihr vertrauenswürdiger Partner für fortschrittliche Cloud-Lösungen. Wir bieten maßgeschneiderte IT-Services und Datenschutz, damit Sie sich auf Ihr Kerngeschäft konzentrieren können.“

„Bei MyCubeServer steht Innovation im Mittelpunkt. Unsere Expertise in Cloud-Technologie und Cybersicherheit macht uns zum perfekten Begleiter für Ihre digitale Transformation.“

„MyCubeServer – Wir gestalten die Zukunft Ihrer IT-Landschaft. Verlassen Sie sich auf unsere Erfahrung und modernste Lösungen für Ihre Unternehmensanforderungen.

Folge uns

-Weg von alten Schubladen-

Deine Chance -

Angesagtes

Newsletter






Einwilligung zur Kontaktaufnahme: Ich bin damit einverstanden, dass MyCubeServer mich per E-Mail über Neuigkeiten, Angebote und Informationen kontaktiert.

Hinweise zum Datenschutz: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie auf den Abmeldelink in jeder E-Mail klicken oder uns unter info@mycubeserver.com kontaktieren. Wir behandeln Ihre Daten vertraulich und gemäß unserer Datenschutzerklärung. Mit dem Absenden dieses Formulars erklären Sie sich mit der Verarbeitung Ihrer Daten gemäß diesen Bedingungen einverstanden.


Kategorien

Edit Template

Produkte & Lösungen

SkySphere Cloud
SkySphere Connect
DSGVO & Datenschutz
Support & Services

Regionale IT-Betreuung für Unternehmen
Stuttgart • Esslingen • Nürtingen • Göppingen • Geislingen • Ulm • Heidenheim • Blaustein • Laichingen • Kirchheim u. Teck • Reutlingen • Tübingen
© 2023 MyCubeServer. Alle Rechte vorbehalten. Datenschutzrichtlinien | AGB’s | Nutzungsbedingungen | Impressum

Laden Sie die kostenlose Checkliste für rechtssichere IT herunter.

Unsere Checkliste zeigt Ihnen in wenigen Minuten, wie Sie typische Schwachstellen im Datenschutz erkennen, sofort handeln und Ihre IT Schritt für Schritt auf sichere Beine stellen – ohne komplizierten Juristenkram.

✅ DSGVO verstehen. Risiken vermeiden.
✅ Vielen Dank! Ihre DSGVO-Checkliste wird in Kürze per E-Mail versendet.