Institution Profiling / entreprise région NORTH AMERICA type INSTITUTIONAL

Blackberry warns of a $100M cyber threat to Mexican banks

Blackberry warns of a $100M cyber threat to Mexican banks is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Blackberry warns of a $100M cyber threat to Mexican banks

Sources

Public references used for this article.

External references will appear here after editorial citation review.

CatégorieInstitution

Blackberry warns of a $100M cyber threat to Mexican banks is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

RégionNorth America

Blackberry warns of a $100M cyber threat to Mexican banks has public-source relevance to network operations, governance, dependency mapping, or market structure.

Signal suiviMarket

Blackberry warns of a $100M cyber threat to Mexican banks has public-source relevance to network operations, governance, dependency mapping, or market structure.

Type de contenuPROFILE

Blackberry warns of a $100M cyber threat to Mexican banks is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Domaine principalSecurity

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

ImpactMedium

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

Confiance?Confidence Grade
0.90–1.00AHigh — direct sources
0.75–0.89A/BStrong
0.55–0.74B/CMedium
0.35–0.54C/DWeak–medium
0.10–0.34DWeak signal
0.00–0.09DInternal monitoring
Confiance limitée (82%)

Plusieurs sources publiques

  • La division de recherche de Blackberry a détecté un attaquant motivé financièrement ciblant des banques mexicaines à haute valeur nette et des plateformes d’échange de cryptomonnaies, avec un vol prévu dépassant 100 millions de dollars.
  • Les attaquants sont basés en Amérique latine et utilisent le RAT AllaKore pour compromettre les données confidentielles des banques et des échanges de cryptomonnaies.

Un attaquant motivé financièrement a été détecté et signalé par la division de recherche et de renseignement de Blackberry, un géant technologique qui dominait autrefois l’industrie mobile. L’attaquant ciblait de nombreuses banques mexicaines à haute valeur nette et des plateformes d’échange de cryptomonnaies. Les attaquants pourraient viser à voler plus de 100 millions de dollars de revenus bruts, une statistique prédite par le modèle de menace.

Qui sont les cibles ?

Selon l’analyse de Blackberry, le ciblage n’était pas influencé par le secteur d’activité, et les attaquants s’intéressaient principalement aux grandes entreprises – dont beaucoup affichaient des revenus bruts annuels supérieurs à 100 millions de dollars. Blackberry a également suivi les entreprises ciblées dans les secteurs de la vente au détail, de l’agriculture, de la fabrication, du transport, du secteur public, des services commerciaux, des biens d’équipement et de la banque. Chaque leurre a utilisé des ressources gouvernementales mexicaines réputées et sûres, telles que le mécanisme de paiement géré par l’Institut de sécurité sociale du Mexique.

Blackberry a découvert qu’un outil d’accès à distance open source appelé AllaKore RAT était utilisé pour dérober des données utilisateur confidentielles auprès de banques et de sociétés de trading de cryptomonnaies. En se dissimulant derrière des schémas de nommage et des liens légitimes, la menace contourne souvent la méfiance des employés en installant le programme dans les systèmes et bases de données gérés par l’entreprise. Voir aussi: Ziggo Group nomme ses dirigeants avant l'introduction en Bourse à Amsterdam en 2027.

La majorité des attaques ont été retracées jusqu’à des adresses IP appartenant à Starlink Mexique. Blackberry a également conclu que l’acteur de la menace est basé en Amérique latine en raison de l’utilisation d’instructions en espagnol dans la charge utile modifiée du RAT. Voir aussi: Alejandro Estua.

Cet acteur de la menace cible les entreprises mexicaines depuis au moins fin 2021. Un acteur de la menace axé sur le Mexique, connu sous le nom de FIN13, a fait l’objet d’un rapport d’enquête publié en décembre 2021 par la société américaine de cybersécurité Mandiant. Selon les recherches, seuls deux acteurs de la menace ont ciblé une seule nation sur une longue période. Parmi les organisations mentionnées, seules 14 restent motivées financièrement après plus d’un an. Cet acteur de la menace se distingue en se concentrant spécifiquement sur des régions particulières et en faisant preuve de persévérance dans ses actions.

À lire également: Comment renforcer la cybersécurité après la violation de la base de données du tribunal d’État australien ?

Qu’est-ce que AllaKore RAT ?

AllaKore RAT est un outil d’accès à distance simple et open source. Il a été initialement repéré en 2015, et en mai 2023, le groupe de menace SideCopy l’a utilisé pour infiltrer des entreprises dans une région particulière. AllaKore est incroyablement puissant; il peut envoyer et télécharger des fichiers, enregistrer les frappes, capturer des écrans et même prendre le contrôle à distance de l’ordinateur de la victime.

La procédure d’installation des versions les plus récentes de AllaKore RAT est plus complexe; le programme est envoyé aux cibles sous la forme d’un fichier d’installation de logiciel Microsoft. Le logiciel malveillant ne commence à fonctionner qu’après avoir vérifié que la victime se trouve au Mexique. Voir aussi: Alejandro Manzo.

Le rapport de Blackberry explique: « La charge utile AllaKore RAT est fortement modifiée pour permettre aux acteurs de la menace d’envoyer des identifiants bancaires volés et des informations d’authentification uniques vers un serveur de commande et contrôle (C2) à des fins de fraude financière. » Voir aussi: Alejandro Hernandez.

À lire également: Les risques de cybersécurité des appareils intelligents: un guide complet

Domain of operation

Blackberry warns of a $100M cyber threat to Mexican banks is profiled by BTW Media because published evidence links it to internet infrastructure, governance, operational dependencies, or market visibility.

  • Public role: Blackberry warns of a $100M cyber threat to Mexican banks is framed by blackberry warns of a $100m cyber threat to mexican banks is tracked as a internet infrastructure institution within the internet infrastructure ecosystem. and public security context. Base de preuve: Blackberry warns of a $100M cyber threat to Mexican banks article record; Blackberry warns of a $100M cyber threat to Mexican banks article record
  • Operating surface: Market and North America provide the public context for this institution profile. Base de preuve: Blackberry warns of a $100M cyber threat to Mexican banks article record; Blackberry warns of a $100M cyber threat to Mexican banks article record

Chronologie

  1. Blackberry warns of a $100M cyber threat to Mexican banks public profile updated

    Public coverage records Blackberry warns of a $100M cyber threat to Mexican banks as a subject for role, operating context, and evidence review.

En bref

  • Nom: Blackberry warns of a $100M cyber threat to Mexican banks
  • Type: Internet infrastructure institution
  • Base: North America
  • Axe du profil: Institution

Ce que cela fait

  • Les documents publics permettent de suivre son rôle, ses services et ses relations clés.

Pourquoi c'est important

  • Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
  • Criticité opérationnelle: Medium
  • Horizon: Next quarter

À surveiller

  • Le suivi porte sur la continuité de service vérifiée, les changements de gouvernance et les signaux relationnels.
MaintenantMedium prioritaire

Suivre les mises à jour de sources vérifiées, les changements de rôle et les preuves publiques actuelles.

TrimestreMedium sensibilité politique

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

AnnéeNext quarter perspective

La pertinence de long terme dépend de changements vérifiés dans l'exploitation, les politiques et les relations.

Briefing membre

Contexte de profil approfondi

Connectez-vous pour débloquer le briefing de profil complet et les notes de source.

Réservé au Cercle stratégique

Cercle stratégique

Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.

Rejoindre le Cercle stratégique

Réservé à l'Alliance de leadership

Alliance de leadership

Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.

Rejoindre l'Alliance de leadership

Vue publique

The public read of Blackberry warns of a $100M cyber threat to Mexican banks is limited to visible role, operating context, and relationship evidence.

Points de vigilance

  • New public role, affiliation, product, policy, or market disclosures.
  • Verified relationship changes involving named organizations or people.

Réserves

  • Private or unverified claims are excluded from this public view.

FAQ

Why is Blackberry warns of a $100M cyber threat to Mexican banks included?

Blackberry warns of a $100M cyber threat to Mexican banks has public evidence that makes the institution relevant to BTW's coverage of digital infrastructure, governance, or markets.

What is public about this profile?

The public layer covers visible role, operating context, linked organizations, and evidence-backed watchpoints.

What should readers watch next?

Readers should watch for source-backed role changes, new partnerships, regulatory exposure, operating expansion, or evidence that changes the public assessment.

RetourToutes les entreprises