SENASTE NYTT

- Nyheter inom industrivärlden

Nya lömska metoden kapar mejltrådar

För att stjäla känslig information
Cybersäkerhetsforskare på Proofpoint har identifierat en ny och anmärkningsvärd metod från hotaktören TA577 – en av de mer framstående aktörerna inom cyberbrottslighet. Istället för att skicka ut skadlig kod försöker man stjäla autentiseringsinformation från NT LAN Manager (NTLM) – ett populärt protokoll som används för att autentisering inom lokala närverk. Genom detta försöker TA577 komma över känslig information men också möjliggöra olika typer av uppföljningsaktivitet.

Under slutet av februari observerade Proofpoint minst två kampanjer som utnyttjade samma teknik för att stjäla NTLM-information. Kampanjerna inkluderar tiotusentals e-postmeddelanden riktade mot hundratals organisationer globalt.

Det luriga är att mejlen dyker upp som svar på tidigare e-postmeddelanden, så kallade trådkapning, och innehåller zippade HTML-bilagor. När väl den här HTML-filen öppnas utlöser den ett systemanslutningsförsök till en extern server.

Alla tillåtna anslutningsförsök till dessa SMB-servrar riskerar att äventyra NTLM-information, och leda till att känslig information som användaruppgifter hamnar på vift.

TA577 är en framstående aktör inom cyberbrottslighet. Tidigare har TA577 främst utfört attacker med syfte att leverera skadlig programvara med efterföljande ransomware-försök, däribland ökända varianten Black Basta.

Den hastighet med vilken TA577 antar och distribuerar nya taktiker, tekniker och procedurer (TTP) antyder att hotaktören sannolikt har tid, resurser och erfarenhet för att snabbt testa nya leveransmetoder.

Hela rapporten finns att ta del av här.

SENASTE NYTT

- Nyheter inom industrivärlden
2024-04-23
Smarta produkter och tipsMercedes-Benz Lastbilar laddar med 1 000 kilowattPlan för hamnens systemvisningsprojekt!Speedheater lanserar FlexiarmenSolör Bioenergi deltar i EU-projekt
2024-04-22
Ny joystick gör jobbet enklareMekanisk delrenoveringLegendarisk maskin som går på vattenHLR-utbildning för före­tag inom industrivärlden NYHET! - Apparatskåp
2024-04-19
Swecon stödjer en hållbar racerbanaIndustrivågar är viktiga för modern produktionAI-förstärkt säkerhets­plattform visas av Cisco6 handfasta tips inför sjösättningenRamirent levererar till Vindpark Horshaga
2024-04-18
Revolutionerande kabelmärkningKorrekt test och mätning av kraftelektronikLär dig mer om magnetventilerFarlig växthusgas förbjuds i ställverk NYAB utför omfattande muddringsarbeten
2024-04-17
Skapa kompletta robotceller med 3D-CADWTS Machinery ingår partnerskapKomfort och ergonomi med Lännens grävlastare EdmoLift belönas med silver i EcovadisrankningElpriser i realtid när