タグ: NTLMリレー攻撃

darkreading.com

脅威集団「Spring Ring」、Microsoft Teamsユーザーを狙ったビッシング攻撃を展開

複数の企業にまたがる少なくとも150人のMicrosoft Teamsユーザーを標的とした連携攻撃が確認されました。攻撃者は音声フィッシング(ビッシング)攻撃を通じて、リモート監視管理(RMM)ツールやマルウェアツールを被害者の端末にインストールさせようとしています。このキャンペーンでは、一部のケースで組織のドメインコ

gbhackers.com

Auroraランサムウェアのハッカー集団、Cursor AIエージェントをハンズオン侵害とESXi攻撃に悪用

Auroraランサムウェアの運用者らが、Claude Sonnetを搭載したCursor Agentを使い、10の被害組織にまたがるハンズオン侵入活動を支援していたことが判明しました。同時に、VMware ESXi環境を破壊するために特化して作られたLinux用暗号化ツールも展開していました。 今回の調査結果は、ラン

cyberpress.org

WSUSの脆弱性、攻撃者がエンタープライズ更新サーバーをマルウェア配信システムに変えることが可能に

侵害されたWindows Server Update Services(WSUS)環境が悪用されると、組織が信頼するパッチ管理インフラを通じて攻撃者制御下のソフトウェアが配布される恐れがあります。 この研究では、NTLMコアーション(強制認証)、リレー攻撃、そして保護の甘い外部WSUSデータベース構成を組み合わせた危

cyberpress.org

APT28、OutlookのゼロクリックCVEを悪用してNATOターゲットからNet-NTLMv2ハッシュを窃取

ロシア国家支援型の脅威アクターAPT28(別名:Fancy Bear、Forest Blizzard)は、サイバースパイ活動の戦術をゼロクリック脆弱性とエッジインフラの悪用へと積極的にシフトさせています。 最新の脅威インテリジェンスによると、GRUの第26165部隊として公式に帰属が確認されているこのグループは、Ou

meterpreter.org

プロトコルの脅威:未修正のWindowsサーチハンドラーが企業認証情報を漏洩

ネイティブリンクハンドラーの脆弱性 Windows上の悪意あるハイパーリンクをクリックするだけで、ワークステーションが完全に侵害されることがあります。その際、オペレーティングシステムは機密認証情報を自動的に遠隔の攻撃者へ送信してしまいます。重要なのは、この脆弱性が高度なマルウェアや複雑なエクスプロイトチェーンによるも