CiberLATAMbywhalemate

Brasil: Panzer y Play listan nuevas víctimas

Panzer publicó a K3G Solutions en su sitio de filtración y Play hizo lo mismo con Metallco. Unit 42 además reportó una campaña contra el sector financiero

Whalemate Labs · Research asistido por IAPublicado:2 min

El grupo ransomware Panzer listó a la consultora brasileña K3G Solutions, con sede en Manaus, como víctima en su sitio de filtración. En paralelo, Play publicó a Metallco, una empresa manufacturera brasileña. A eso se suma un informe de Unit 42 citado por The Hacker News sobre una campaña que apuntó al sector financiero brasileño con correos de phishing con currículums, RATs personalizados y herramientas de tunneling.

Panzer listó a K3G Solutions, una consultora brasileña de telecomunicaciones y TI con sede en Manaus, como víctima en su sitio de filtración. Al mismo tiempo, Play publicó a Metallco, una empresa brasileña del sector manufactura, como víctima en su propio sitio. En paralelo, un reporte de Unit 42 citado por The Hacker News describió una campaña contra el sector financiero brasileño con phishing basado en currículums, RATs personalizados y herramientas de tunneling.

¿Qué se sabe del caso K3G Solutions?

K3G Solutions Brazil aparece en registros de varios trackers, pero con niveles distintos de certeza. Kalir Pulse la incluyó entre las víctimas publicadas por Panzer, mientras que Recent Breaches la trató como una alegación no verificada y dijo que no encontró confirmación pública de la empresa, tipos de datos ni cantidad de personas afectadas.

Ransomware.live fue más allá en su ficha del caso y atribuyó una estimación de 300 GB exfiltrados, además de cuatro empleados comprometidos, 31 usuarios comprometidos y cuatro credenciales de empleados de terceros. Breach House, por su parte, incorporó a K3G Solutions Brazil a su registro de incidentes de Brasil como un reclamo de Panzer y la describió como una consultora brasileña de telecomunicaciones y TI con sede en Manaus.

¿Qué dijo Unit 42 sobre la campaña en Brasil?

Unit 42, según The Hacker News, detectó una campaña identificada como CL-CRI-1163 que apuntó al sector financiero brasileño con correos de phishing con currículums para desplegar RATs personalizados y herramientas de tunneling. En el material citado también se mencionó un proxy SOCKS5 basado en Go.

Los resultados asociados a Unit 42 agregan que el acceso inicial llegó mediante un adjunto de correo electrónico con temática de currículum. Además, la página identificada en la búsqueda señaló intentos de instalar las versiones 1 a 8 de SockTz desde un sitio WordPress comprometido. Unit 42 interpretó el patrón de nombres iterativos en el proxy SOCKS5 basado en Go como un posible indicio de asistencia de inteligencia artificial en el desarrollo.

¿Qué otros casos aparecieron en Brasil?

Kalir Pulse también informó que Play listó a Metallco como víctima en su sitio de filtración. La empresa es brasileña y pertenece al sector manufactura.

Con eso, el material reúne dos casos de ransomware con víctimas brasileñas publicadas en sitios de filtración y un informe técnico adicional que amplía el foco sobre campañas dirigidas a organizaciones del país, en este caso con énfasis en el sector financiero y tácticas de engaño vinculadas a currículums.

Fuentes

Ver todas