Helix " Qilin Extortion Wave: AmSpec and Engineering Contractors Breached in Weekend Surge
Análisis de la onda ransomware de fin de semana por Helix y Qilin golpeando el probador de energía AmSpec y contratistas industriales, destacando la rápida armamentización de vulnerabilidad 24 horas.
Los sindicatos de extorsión Helix y Qilin escalaron ataques durante el fin de semana, alegando infracciones en la firma de pruebas de energía crítica AmSpec y varios contratistas de ingeniería de defensa industrial.
Extorsión Tácticas " Weaponization 24 horas
Los informes de inteligencia de amenazas indican que los sindicatos de ransomware están armando vulnerabilidades perímetro recientemente reveladas dentro de las 24 horas de la divulgación. En el ataque contra AmSpec, los operadores de Helix aprovecharon los aparatos de gateway perímetro sin par para obtener acceso inicial, moviendo lateralmente para comprometer servidores Active Directory y exfiltrate registros de inspección patentados.
Simultáneamente, el grupo Qilin ransomware publicó avisos de extorsión dirigidos a múltiples empresas de ingeniería industrial, amenazando la fuga de esquemas de defensa sensibles y registros de contratos de clientes.
Detección " Movimiento Lateral COI "
vssadmin delete shadows /all /quiet or WMI queries).
Hunt for rapid PsExec, Impacket, or SMB lateral movement spikes between domain controllers and backup repositories.
Monitor data egress thresholds exceeding normal baseline outbound bandwidth to mega.nz or cloud storage providers.