O grupo RansomHouse teria violado os Laboratórios do IPCA

O grupo RansomHouse supostamente violou os Laboratórios IPCA. O incidente ocorreu em 3 de setembro de 2022 e o status atual é criptografado, com aproximadamente 6000 visualizações.
Updated on
April 17, 2026
Published on
November 14, 2022
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
O grupo RansomHouse teria violado os Laboratórios do IPCA Categoria: Inteligência do adversárioIndústria: Saúde e farmáciaPaís: Ásia e PacíficoFonte*: C2

Sumário executivo

AMEAÇAIMPACTOMITIGAÇÃO
  • O grupo RansomHouse supostamente violou os Laboratórios IPCA.
  • O incidente ocorreu em 3 de setembro de 2022 e o status atual é criptografado, com aproximadamente 6000 visualizações.
  • Ataques de phishing contra usuários afetados.
  • Pode fornecer aos agentes mal-intencionados os detalhes necessários para lançar ataques sofisticados de ransomware, extrair dados e manter a persistência.
  • Implemente uma política de senha forte e habilite a MFA em todos os logins
  • Verifique se há anomalias nos terminais.
  • Corrija endpoints vulneráveis e exploráveis.

Análise e atribuição

Informações do Post

  • Em 3 de setembro de 2022, o grupo RansomHouse publicou em seu site de relações públicas anunciando os dados dos Laboratórios IPCA. O IPCA Laboratories é uma multinacional farmacêutica indiana com sede em Mumbai fundada em 1949.
  • Um total de 0,5 TB de dados foi extraído e o status da vítima foi marcado como “criptografado”.
  • Uma amostra foi fornecida para fundamentar suas reivindicações com informações confidenciais, como PII de funcionários, pastas de clientes, documentos de auditoria e perfis médicos.
  • Outro arquivo intitulado “Detalhes dos serviços de TI” foi criado em 29/01/2020 por Rajesh Nawale e foi modificado pela última vez em 30 de agosto de 2022, indicando a provável data de infiltração.
[caption id="attachment_21594" align="alignnone” width="609"]RansomHouse allegedly claims to have breached IPCA Laboratories A RansomHouse alega ter violado os Laboratórios IPCA [/caption]
  • O RansomHouse foi observado pela primeira vez no início de junho de 2022 e tem como alvo aproximadamente 10 vítimas até agora.
  • Durante seu início em maio, eles alegaram ser mediadores e não tinham a responsabilidade de atacar nenhuma entidade. Eles eram apenas um mercado de extorsão.
  • Até surgiram discussões sugerindo que Ransom House é uma possível reformulação da marca Hive porque sua interface de usuário é exatamente idêntica.
  • Uma das técnicas possíveis para obter uma posição inicial em uma organização, conforme reivindicado pelo próprio grupo, é comprometendo senhas fracas.

Atividade e classificação do ator de ameaças

Perfil do ator de ameaçasAtivo desde maio de 2022ReputationHigh, uma vez que não há reclamações de que o grupo seja golpista. Status atualActiveHistorySurgiu como um mercado de extorsão.ClassificaçãoC2(C: Bastante confiável; 2: Provavelmente verdade.)

Referências

Apêndice

[caption id="attachment_21595" align="alignnone” width="1054"]Data sample shared by the RansomHouse group Amostra de dados compartilhada pelo grupo RansomHouse [/caption] [caption id="attachment_21596" align="alignnone” width="492"]Speculations around motivating of Ransom House and correlation with Hive Especulações sobre a motivação da Ransom House e a correlação com Hive [/caption] Mais amostras [caption id="attachment_21597" align="alignnone” width="486"]Sample folder shared by the threat actor Pasta de amostra compartilhada pelo agente da ameaça [/caption] Pasta de amostra compartilhada pelo agente da ameaça

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations