« Todas las amenazas

Grupo APTMITRE G1046

Storm-1811

También conocido como: cardinal, curly spider, stac5777, unc4393

[Storm-1811](https://attack.mitre.org/groups/G1046) is a financially-motivated entity linked to [Black Basta](https://attack.mitre.org/software/S1070) ransomware deployment. [Storm-1811](https://attack.mitre.org/groups/G1046) is notable for unique phishing and social engineering mechanisms for initial access, such as overloading victim email inboxes with non-malicious spam to prompt a fake "help desk" interaction leading to the deployment of adversary tools and capabilities.(Citation: Microsoft Storm-1811 2024)(Citation: rapid7-email-bombing)(Citation: RedCanary Storm-1811 2024)(Citation: RedCanary June Insights 2024)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Formación de usuarios (7 técnicas cubiertas)
  2. Prevención de ejecución (7 técnicas cubiertas)
  3. Auditoría (6 técnicas cubiertas)
  4. Gestión de cuentas de usuario (5 técnicas cubiertas)
  5. Filtrar el tráfico de red (5 técnicas cubiertas)
  6. Prevención de comportamientos en el endpoint (4 técnicas cubiertas)
  7. Antivirus/antimalware (4 técnicas cubiertas)
  8. Restringir permisos de ficheros y carpetas (3 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.