ShinyHunters

APT / EstatalG1057
Técnicas (MITRE ATT&CK)46
Fuenteransomware.live
0
También conocido como:UNC6240Bling Libra

Análisis Vexday

ShinyHunters é um grupo motivado financeiramente, ativo desde 2020, especializado em roubo de dados e extorsão, responsável por violações de alto perfil como Ticketmaster (via Snowflake) e PowerSchool. Em 2025, o grupo lançou uma oferta de Ransomware-as-a-Service denominada "shinysp1d3r", expandindo seu modelo operacional. Em agosto de 2025, autoridades francesas prenderam quatro membros da organização.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal70
Impacto: Alto
T1190T1059.007T1110T1016T1213.003T1567ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónJavaScriptCREDAcceso a credencialesBrute ForceDISCDescubrimientoSystem NetworkConfiguration Dis…COLLRecolecciónCode RepositoriesEXFILExfiltraciónExfiltration OverWeb ServiceIMPACTImpactoData Destruction

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 4

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo ShinyHunters usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →