« Todas las amenazas

Grupo APTMITRE G1011

EXOTIC LILY

También conocido como: dev-0413

[EXOTIC LILY](https://attack.mitre.org/groups/G1011) is a financially motivated group that has been closely linked with [Wizard Spider](https://attack.mitre.org/groups/G0102) and the deployment of ransomware including [Conti](https://attack.mitre.org/software/S0575) and [Diavol](https://attack.mitre.org/software/S0659). [EXOTIC LILY](https://attack.mitre.org/groups/G1011) may be acting as an initial access broker for other malicious actors, and has targeted a wide range of industries including IT, cybersecurity, and healthcare since at least September 2021.(Citation: Google EXOTIC LILY March 2022)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Vulnerabilidades atribuidas

CVESeveridadEPSSExplotación activa
CVE-2021-40444Alta (7.8)97%⚠ Explotación activa

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Formación de usuarios (5 técnicas cubiertas)
  2. Restringir contenido web (5 técnicas cubiertas)
  3. Gestión de cuentas de usuario (3 técnicas cubiertas)
  4. Prevención de intrusiones en red (3 técnicas cubiertas)
  5. Auditoría (3 técnicas cubiertas)
  6. Antivirus/antimalware (2 técnicas cubiertas)
  7. Configuración del software (2 técnicas cubiertas)
  8. Prevención de ejecución (1 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.