Cómo proteger a tu organización de la amenaza cibernética FIN7
FIN7 es un actor de amenaza que se enfoca principalmente en robar información financiera, pero también vende información sensible robada de empresas. Este grupo organizado, conocido como el actor de amenaza Carbanak, presuntamente inició sus actividades en 2013 y se especializa en fraude bancario y robo de información de tarjetas de crédito utilizando malware de punto de venta. También comprometían cajeros automáticos y utilizaban scripts maliciosos en ellos para obtener dinero. El grupo es conocido por ser técnicamente avanzado y altamente efectivo.

Actividad de ransomware de FIN7

FIN7 comenzó a utilizar ransomware en 2020, siendo afiliados de algunos de los grupos de ransomware más activos: Sodinokibi, REvil, LockBit y DarkSide. Parece que el actor de amenaza decidió que sus operaciones en dispositivos de punto de venta no eran lo suficientemente rentables en comparación con los ataques de ransomware.
Para operar ransomware, FIN7 elige su objetivo de acuerdo con la información pública sobre las empresas y sus ingresos. Apuntan a empresas con altos ingresos, que podrían pagar el rescate más rápido que las más pequeñas. Los ingresos del objetivo también se utilizan para calcular el valor del rescate.
Una vez que se obtiene el acceso inicial a la red del objetivo, FIN7 se propaga dentro de la red y roba archivos antes de cifrarlos mediante el código de ransomware.
Las filtraciones de conversaciones expuestas por investigadores de PRODAFT indican que cuando se paga un rescate, el 25% va a los desarrolladores de ransomware y el 20% va a las personas responsables de acceder a la red y ejecutar la parte técnica de la operación. La mayor parte del dinero restante va al jefe del equipo encargado del rescate. El dinero que queda después de esta distribución se reparte entre los miembros del grupo.
FIN7 también puede volver a dirigirse a una empresa que ya ha pagado un rescate. Las filtraciones de conversaciones entre los miembros muestran que pueden regresar al sistema, si no se han parcheado las mismas vulnerabilidades, con un ransomware diferente, fingiendo ser solo otro actor de ransomware e intentando obtener un segundo rescate.
Protección antivirus en línea: McAfee Clinic lleva la seguridad de tu PC al siguiente nivelEstructura masiva y organizada de FIN7
Los investigadores de PRODAFT expusieron parte de la estructura organizativa de FIN7, lo que revela las principales entidades del grupo: el líder del equipo, los desarrolladores, los examinadores de penetración y los afiliados.
Los líderes del equipo son maestros del intrusismo informático y los ataques de ransomware a grandes corporaciones con mucha experiencia. Los desarrolladores también son experimentados y son responsables de las herramientas personalizadas y el malware utilizado por el grupo.
Los afiliados de FIN7 a veces trabajan para múltiples actores de amenazas de ransomware. Además, venden información de tarjetas de crédito que pueden robar durante sus operaciones.
En una nota más sorprendente, parece que el liderazgo de FIN7 a veces utiliza un lenguaje amenazante con sus miembros que no parecen trabajar lo suficiente. Puede llegar al extremo de amenazar a las familias de las personas si un trabajador quiere renunciar o escapar de responsabilidades (Figura A).

Objetivos de FIN7
FIN7 ha atacado a 8,147 objetivos en todo el mundo, siendo el 16.74% de ellos en los Estados Unidos (Figura B).
Cómo proteger tu computadora de los virus: métodos y consejos
Rusia también es altamente atacada, aunque el país nunca aparece en las etapas posteriores del ciclo de ataque; por lo tanto, este mapa de calor debe considerarse como un buen indicador de grandes campañas que afectan a las empresas en la primera etapa, pero muchas de ellas luego no son consideradas dignas de esfuerzo para el actor de amenaza FIN7 por diferentes motivos. Solo una pequeña parte de los más de 8,000 objetivos son realmente atacados y se les pide un rescate.
Cómo proteger a su organización de esta amenaza cibernética
Todos los sistemas operativos y su software deben estar siempre actualizados y parcheados, ya que FIN7 a veces utiliza vulnerabilidades comunes para atacar a su objetivo y obtener un punto de apoyo inicial en las redes corporativas de la empresa. También se deben implementar soluciones de seguridad para controlar el comportamiento de los puntos finales y servidores y detectar intentos de acceso fraudulentos.
Además, se debe implementar la autenticación de múltiples factores siempre que sea posible y especialmente en cualquier sistema o servicio expuesto a Internet. Como FIN7 está acostumbrado a comprar credenciales válidas de empresas, la autenticación de múltiples factores podría evitar que inicien sesión de forma remota en esos sistemas.
Por último, se recomienda implementar software de administración de dispositivos que permita a los usuarios controlar y monitorear dispositivos conectados a través de USB, ya que FIN7 a veces utiliza ataques de BadUSB.
La prevención de la seguridad es más fácil con estas descargas de Newsmatic Premium: política de gestión de parches y política de actualización de sistemas.
¡Defiéndete! Protege tu seguridad en línea contra amenazas críticasDivulgación: Trabajo para Trend Micro, pero las opiniones expresadas en este artículo son mías.
En Newsmatic nos especializamos en tecnología de vanguardia, contamos con los artículos mas novedosos sobre Seguridad, allí encontraras muchos artículos similares a Cómo proteger a tu organización de la amenaza cibernética FIN7 , tenemos lo ultimo en tecnología 2026.

Artículos Relacionados