Team Insane PK alega ataque de DDoS em 44 sites bancários e financeiros indianos

A plataforma de risco digital contextual de IA da CloudSek, xVigil, descobriu um grupo de agentes de ameaças que alega ter conduzido um ataque de DDoS em 44 sites bancários e financeiros indianos.
Updated on
April 17, 2026
Published on
May 22, 2023
Read MINUTES
6
Subscribe to the latest industry news, threats and resources.

Categoria: Inteligência do adversário
Indústria:
Finanças e bancos
Motivação:
Hacktivismo
País: Índia
Fonte
*:
D: Geralmente não é confiável
6: Difícil dizer

Sumário executivo

  • Em 16 de maio de 2023, CloudSEKda plataforma contextual de risco digital de IA XV Vigília descobriu um grupo de agentes de ameaças que alega ter conduzido um ataque DDoS em 44 sites bancários e financeiros indianos.
  • Esse ataque foi feito em retaliação à guerra cibernética que ocorreu entre equipes hacktivistas indianas, como equipes de operações da UCC, Indian Cyber Force e CyberXforce, e equipes hacktivistas pertencentes ao Paquistão e à Malásia.
Instantâneo do canal Telegram do grupo


  • Para estabelecer provas da realização de um ataque DDoS bem-sucedido, as evidências foram compartilhadas junto com a postagem do ator no Telegram. Os links compartilhados do ator para check-host.net.
  • Check-host.net é um utilitário da web que fornece informações em tempo real sobre se um domínio ou endereço IP está disponível e responsivo, sempre que um usuário tenta acessá-lo.
Verifique o status do site no Snapshot do host

Informações do Post

Os sites de bancos e finanças indianos visados pelo grupo hacktivista neste incidente são:



  • www.bankwithus.in
  • www.iba.org.in/
  • www.iob.in/
  • www.idbibank.co.in (D)
  • www.unionbankonline.co.in (D)
  • www.netbanking.indianbank.in
  • CentralBank.net.in (D)
  • bankofindia.co.in
  • UnionBank of India.co.in (D)
  • BankersDaily.in (D)
  • banco de maharashtra.in
  • www.employmentbankwb.gov.in
  • AllahabadBank.in (D)
  • Nainitalbank.co.in (D)
  • cosmosbank.in
  • BankContact.in (D)
  • SSCBankGK.in (D)
  • www.bankingcareers.in (D)
  • finopaymentbank.in
  • bankerschoice.in
  • DhanBank.in (D)
  • AllBankCare.in (D)
  • bankura.gov.in
  • UnitedBank.co.in (D)
  • apexbank.in
  • CentralBank.co.in (D)
  • canarabankcsis.in
  • Dohabank.co.in (D)
  • www.ippbonline.com/
  • www.bankofbaroda.in
  • bankexamtips.in
  • comprar bankpocourse.in
  • Cartão de crédito bancário indiano.in (D)
  • bankmantra.in
  • www.indbankguru.in
  • www.bankingfinance.in (D)
  • 99banks.in
  • bankerz.in
  • BankPower.in (D)
  • www.bankinfosecurity.in
  • bccbank.in


Nota: No momento da criação deste relatório, muitos bancos tinham sites em funcionamento. No entanto, é importante notar que 18 bancos ainda estavam com o site inativo e não respondiam. (D) acima significa que o site está observando o tempo de inatividade.

Atividade e classificação do ator de ameaças

Threat Actor Profiling

Active since

July 2022 

Telegram Channel: https://t.me/Team_Insane_pk

Telegram Channel: https://t.me/teaminsanepk
Twitter: https://twitter.com/team_insane_pk 

Reputation

Medium

Current Status

Targeting Iran under #OpIran & India under #OpIndia

History

  • Has attacked Indian & Iranian entities with DDoS attacks

  • While the actor’s Telegram was created in October 2022, The actor’s Twitter is active from July 2022

Rating 

D6 (D -  Not usually Reliable,  6 - Difficult to Say)

Impacto e mitigação

Impacto

  • O DDoS pode deixar os sites mais vulneráveis, pois alguns recursos de segurança podem estar off-line devido ao ataque.
  • A infraestrutura danificada pode causar o colapso dos serviços fornecidos pelo site.
  • Tempo de inatividade do site ou tempos de carregamento lentos, o que pode resultar em perda de receita, danos à reputação e frustração dos usuários.
  • Incapacidade de acessar serviços on-line importantes, como serviços bancários on-line e muito mais.

Mitigação

  • Implante balanceadores de carga para distribuir o tráfego.
  • Habilite mecanismos de limitação de taxa.
  • Configure firewalls e roteadores para filtrar e bloquear o tráfego.
  • Utilize redes de entrega de conteúdo (CDNs) para distribuir o tráfego.
  • Implemente tecnologias e algoritmos de detecção de bots para identificar solicitações web em grande escala de botnets empregadas por atores para realizar ataques de DDOS

Referências


Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations