Karakurt__2022__AA22-152A_Karakurt_Data_Extortion_Group.pdf
ID: bc0c8837-d80b-42f8-a108-dcef1320c6cf
STIX ID: report--bc0c8837-d80b-42f8-a108-dcef1320c6cf
Threat Score
78/100
Uploaded: 2026-08-15
Published Date: 2023-12-11
Last Modified Date: 2023-12-11
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
This joint FBI/CISA/Treasury/FinCEN advisory details the Karakurt data extortion group’s activities: how they gain initial access (stolen credentials, vulnerable VPN/firewall appliances, Log4Shell, phishing), the tools they use (Cobalt Strike, Mimikatz, rclone, AnyDesk), large-scale data exfiltration and public extortion/auctioning of stolen data, example indicators of compromise (email addresses, hashes, bitcoin wallets, TOR leak site), and recommended mitigations including MFA, patching, backups, and detection guidance.
