« Todas las amenazas

Grupo APTMITRE G1016

FIN13

También conocido como: elephant beetle, tg2003

[FIN13](https://attack.mitre.org/groups/G1016) is a financially motivated cyber threat group that has targeted the financial, retail, and hospitality industries in Mexico and Latin America, as early as 2016. [FIN13](https://attack.mitre.org/groups/G1016) achieves its objectives by stealing intellectual property, financial data, mergers and acquisition information, or PII.(Citation: Mandiant FIN13 Aug 2022)(Citation: Sygnia Elephant Beetle Jan 2022)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas privilegiadas (14 técnicas cubiertas)
  2. Gestión de cuentas de usuario (11 técnicas cubiertas)
  3. Configuración del sistema operativo (8 técnicas cubiertas)
  4. Desactivar o eliminar funciones o programas (8 técnicas cubiertas)
  5. Políticas de contraseñas (7 técnicas cubiertas)
  6. Prevención de ejecución (7 técnicas cubiertas)
  7. Auditoría (7 técnicas cubiertas)
  8. Formación de usuarios (6 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1587.001 · MalwareT1078.001 · Default AccountsT1572 · Protocol TunnelingT1021.006 · Windows Remote ManagementT1133 · External Remote ServicesT1087.002 · Domain AccountT1046 · Network Service DiscoveryT1505.003 · Web ShellT1082 · System Information DiscoveryT1016 · System Network Configuration DiscoveryT1090.001 · Internal ProxyT1565 · Data ManipulationT1059.001 · PowerShellT1053.005 · Scheduled TaskT1136.001 · Local AccountT1003.002 · Security Account ManagerT1003.003 · NTDST1190 · Exploit Public-Facing ApplicationT1589 · Gather Victim Identity InformationT1036.004 · Masquerade Task or ServiceT1021.002 · SMB/Windows Admin SharesT1003.001 · LSASS MemoryT1564.001 · Hidden Files and DirectoriesT1552.001 · Credentials In FilesT1657 · Financial TheftT1588.002 · ToolT1134.003 · Make and Impersonate TokenT1105 · Ingress Tool TransferT1071.001 · Web ProtocolsT1550.002 · Pass the HashT1059.003 · Windows Command ShellT1547.001 · Registry Run Keys / Startup FolderT1016.001 · Internet Connection DiscoveryT1036 · MasqueradingT1059.005 · Visual BasicT1098.007 · Additional Local or Domain GroupsT1574.001 · DLLT1021.001 · Remote Desktop ProtocolT1590.004 · Network TopologyT1135 · Network Share DiscoveryT1560.001 · Archive via UtilityT1140 · Deobfuscate/Decode Files or InformationT1556 · Modify Authentication ProcessT1047 · Windows Management InstrumentationT1021.004 · SSHT1074.001 · Local Data StagingT1056.001 · KeyloggingT1036.005 · Match Legitimate Resource Name or LocationT1049 · System Network Connections DiscoveryT1083 · File and Directory DiscoveryT1005 · Data from Local SystemT1069 · Permission Groups DiscoveryT1087 · Account Discovery

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.