Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ott 06, 2022 Redazione news Attacchi, Intrusione, News, RSS 0
La CISA (Agenzia per la sicurezza informatica e delle infrastrutture statunitense), l’FBI e l’NSA (National Security Agency) hanno pubblicato un avviso di sicurezza congiunto. Mette in luce l’attività di un’APT (minaccia persistente avanzata) osservata sulla rete aziendale di un’organizzazione del settore delle basi industriali della difesa (Defense Industrial Base o DIB) statunitensi.
L’avviso ha il titolo Impacket and Exfiltration Tool Used to Steal Sensitive Information from Defense Industrial Base Organization (Impacket e strumento di esfiltrazione usati per rubare informazioni sensibili da un’organizzazione che opera su DIB). Spiega che i pirati hanno utilizzato il toolkit open-source Impacket per prendere piede nell’ambiente e lo strumento di sottrazione dei dati CovalentStealer per rubare informazioni sensibili.
I cyber criminali hanno ottenuto l’accesso iniziale al server Microsoft Exchange dell’organizzazione a metà gennaio 2021. Il vettore di accesso iniziale è sconosciuto. Hanno poi utilizzato un account amministratore compromesso per accedere all’interfaccia di programmazione delle applicazioni (API) di Microsoft Exchange WebServices (EWS).
All’inizio di marzo 2021 hanno sfruttato le vunerabilità ProxyLogon in Microsoft Exchange Server per installare 17 webshell China Chopper sul server e hanno implementato la backdoor HyperBro, in precedenza usata dal gruppo cinese Lucky Mouse (APT27).
Nell’aprile 2021, i pirati hanno utilizzato Impacket sulla rete, mentre da fine luglio a metà ottobre 2021 hanno sfruttato uno strumento di esfiltrazione personalizzato, CovalentStealer, per ottenere file sensibili. L’APT ha mantenuto l’accesso fino a metà gennaio 2022.
Le agenzie statunitensi autrici dell’avviso raccomandano alle organizzazioni di adottare una serie di precauzioni, tra cui controllare i registri per rilevare le connessioni da VPN insolite e monitorare l’uso di account sospetti e le modifiche non autorizzate agli account utente.
Apr 16, 2025 0
Mar 24, 2025 0
Mar 13, 2025 0
Feb 07, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...