MSSQL向けポストエクスプロイトツールキット、認証情報の窃取と横展開攻撃を可能に
MSSQLに特化したポストエクスプロイトツールキット、認証情報の収集用アーティファクト、窃取された資料を保管した攻撃者のサーバーが、外部から閲覧可能な状態で見つかりました。この発見により、攻撃者がMicrosoft SQL Serverへのアクセスを悪用して、コマンドの実行や認証情報の収集を行い、さらに別のシステムへ
MSSQLに特化したポストエクスプロイトツールキット、認証情報の収集用アーティファクト、窃取された資料を保管した攻撃者のサーバーが、外部から閲覧可能な状態で見つかりました。この発見により、攻撃者がMicrosoft SQL Serverへのアクセスを悪用して、コマンドの実行や認証情報の収集を行い、さらに別のシステムへ
Kasperskyは、攻撃者が設定ミスのあるシステムを悪用したコロンビアおよびメキシコでのランサムウェア被害事例を詳しく報告しています被害者のドライブはBitLockerでロックされ、身代金要求文はオフィスのプリンターから印刷されました新たなグループ「XEntry Team」が犯行声明を出しており、設定ミスは依然と