Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

FLAGSTAR.COM

flagstar.com

Group Clop
Discovered 2022-12-22 20:02 UTC
Est. attack date 2022-12-22

Description:

Access denied

Infostealer activity detected by HudsonRock

Compromised Employees: 10

Compromised Users: 2195

Third Party Employee Credentials: 28


External Attack Surface: 102


Infostealer Distribution

DNS Records:

The following DNS records were found for the victim's domain.

WHOIS Emails
  • abusecomplaintsmarkmonitor.com
  • whoisrequestmarkmonitor.com
MX Records
  • flagstar-com.mail.protection.outlook.com. Microsoft 365
TXT Records
  • google-site-verification=UraPFX_i3g3Ryovo4JZXEKficTZ5MCRLyhh0cLXC2L4
  • v5k6j923dsj1ktk9pdsdj42v2x3s1tz4
  • google-site-verification=121p05RN1bERU-aqF2u1XmbsFXygZrOs61ZSySivz9I
  • anthropic-domain-verification-w328yw=qcZdfGYGjVGy7uK2etZcGmQuE
  • _vo3fmlelxqqtox681pzyuzz4eb0d5eq
  • amazonses:eJM0jLtVYKWZ5qpm0dAYqdX1ce9s2rWltB0/G//vwQI=
  • duo_sso_verification=Wi6O45bSvfYehsdUEz2ZbkLMrn1KHkFhqYsHjB1yBCaspzrbB9ievNtrwQrRu6oW
  • apple-domain-verification=_F1vucL_gKT12mKGTqWtqlG4GCz-vBXhsJ5lldhIuTQ
  • docusign=22791e18-c65c-4bd5-acbe-9d74ff23112a
  • mongodb-site-verification=1tntJsDDrnql1o5qOEQakwbzCVWl09u1
  • 87cdb936-9008-4dd0-9dd2-fafe2c070ad6
  • insomnia-validation=f9174094773343d18e8902e0ac3d43583dc477713f29545e949ac927e5e19a3c
  • hcp-domain-verification=5ef95fb1d876a09ad9adde8c088e63c4a5f8a301b4e0370b7d90795cf3f51d4c
  • _rga7lkqgjseicmlzdfmgaenvmuzfl87
  • _a3mvufb1ltark5xqzpx7d7palfw4nvp
  • docusign=3706fb7d-8df7-4281-b978-c5e77207c8eb
  • postman-domain-verification=e11e37ad7479c4c53ec2781b59d10691acb4d3c73d59133e2dd5563bfdeb411ea67d44363e3ab7be49b07497b0c18f02405a30058006dffe78a59693a1200e82
  • XYWQaqvcw7Cs2tFBiSLlvmVB9d41yj0b2gaNzjbJKy+m43x/xE7PenTLzStEjf54TbEoks7Ak62i1FentF3lwQ==
  • apple-domain-verification=QKfeEUfdaPmQGYeT
  • jj52vtpcnk29tft83vlnkd4wbfrnm7m8
  • knowbe4-site-verification=7c75981e0f29ab7289474efb870e3c1e
  • MS=ms99101826
  • v=spf1 include:spf.protection.outlook.com ip4:63.78.207.52/32 ip4:63.78.207.53/32 ip4:199.255.192.0/22 ip4:199.127.232.0/22 ip4:54.240.0.0/18 ip4:167.89.19.10/32 ip4:167.89.85.238/32 include:spf.cashedge.com include:externalmail.flagstar.com include:everb" "ridge.net include:cust-spf.exacttarget.com include:sendgrid.net include:spfhost.messageprovider.com ip4:107.20.210.250/32 ip4:52.1.14.157/32 ip4:12.184.102.26/32 ip4:63.115.138.26/32 ip4:63.78.207.135/32 ip4:63.78.207.34/32 ip4:63.78.207.79/32 ip4:209.177" ".169.130/32 ip4:209.177.169.161/32 ip4:209.177.169.165/32 ip4:174.140.138.245/32 ip4:212.118.244.150/32 ip4:192.196.167.3/32 ip4:63.117.175.11/32 ip4:208.71.52.14/32 ip4:208.71.52.15/32 ip4:208.71.52.1/32 ip4:208.71.52.2/32 ip4:208.71.52.3/32 ip4:208.71.5" "2.4/32 ip4:208.71.52.5/32 ip4:208.71.52.6/32 ip4:23.21.109.197/32 ip4:23.21.109.212/32 ip4:147.160.167.0/26 ip4:208.71.53.253/32 ip4:208.71.52.253/32 ip4:208.71.52.18/32 ip4:208.71.53.18/32 ~all
  • docusign=88d51940-4d5e-4a0d-b15c-7a219b61ea0f
Cloud / SaaS Services Detected
Amazon SES/WorkMail Anthropic Apple Cisco Duo DocuSign KnowBe4 Microsoft 365 MondoDB Postman SendGrid

Leak Screenshot:

Leak Screenshot