Skip to content

Incidents attribués à :

FIN13

Depuis 2017, Mandiant suit FIN13, un acteur malveillant à motivation financière, industrieux et polyvalent, menant des intrusions de longue durée au Mexique, avec une activité qui remonte au moins à 2016.

Depuis 2017, Mandiant suit FIN13, un acteur malveillant à motivation financière, industrieux et polyvalent, menant des intrusions de longue durée au Mexique, avec une activité qui remonte au moins à 2016. Bien que ses opérations se poursuivent encore aujourd'hui, les intrusions de FIN13 s'apparentent à bien des égards à une capsule temporelle de la cybercriminalité financière traditionnelle d'antan. Au lieu des groupes de rançongiciel de type « smash-and-grab » aujourd'hui répandus, FIN13 prend son temps pour recueillir des informations afin de réaliser des transferts d'argent frauduleux. Plutôt que de s'appuyer fortement sur des frameworks d'attaque comme Cobalt Strike, la majorité des intrusions de FIN13 reposent sur un usage intensif de portes dérobées passives et d'outils personnalisés pour se tapir durablement dans les environnements.

Également connu sous le nom de

TG2003, Elephant Beetle.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).