Aggiornamenti recenti Giugno 6th, 2023 9:31 AM
Mag 10, 2023 Marina Londei Attacchi, Intrusione, News, RSS, Tecnologia 0
Gli esperti di sicurezza di ESET hanno individuato una nuova campagna di cyberspionaggio del gruppo APT MuddyWater che colpisce per lo più compagnie di telecomunicazioni, organizzazioni governative e imprese nel settore energetico. I risultati dell’indagine, contenuti nel report relativo al Q4 2022, hanno evidenziato un uso importante di SimpleHelp, un tool per l’accesso e il supporto remoto usato dagli MSP (Managed Service Provider).
Gli attaccanti di MuddyWater sfruttano SimpleHelp per eseguire Ligolo, un reverse tunnel per connettere il dispositivo al proprio server Command & Control. Al momento non si hanno informazioni su come il gruppo sia riuscito a installare il tool sul sistema delle vittime.
SimpleHelp ha permesso agli attaccanti di offuscare la comunicazione col server, e i ricercatori non hanno ancora identificato il comando usato per eseguire Ligolo. Il gruppo sfrutta inoltre MiniDump per raccogliere le credenziali memorizzate nel sistema e CredNinja per verificarne la correttezza.
Pixabay
I ricercatori di ESET hanno individuato altre tecniche usate dal gruppo APT, in particolare la steganografia per offuscare dati contenuti in immagini, video o file di testo. Questi tipi di file, in particolare, sono stati usati in più occasioni per offuscare il malware VBA/TrojanDownloader.Agent.
La gestione remota dei servizi richiede un layer aggiuntivo di protezione di cui gli MSP sono responsabili: i fornitori di servizi devono concentrare i loro sforzi per proteggere non solo la propria rete, ma anche quella dei clienti dai gruppi criminali.
Gli MSP possiedono privilegi elevati per l’accesso ai sistemi dei clienti, e per questo il rischio si accumula proprio nei servizi che offrono. I tool di Extended Detection & Response (XDR) e di Endpoint Detection & Response (EDR) sono alleati fondamentali per avere completa visibilità di sistemi e reti e contrastare le minacce.
Mag 29, 2023 0
Mag 22, 2023 0
Mag 18, 2023 0
Mag 09, 2023 0
Giu 06, 2023 0
Giu 05, 2023 0
Giu 01, 2023 0
Mag 31, 2023 0
Giu 06, 2023 0
Le autorità federali degli Stati Uniti, insieme...Giu 05, 2023 0
Lo State of Ransomware Report 2023 di Sophos ha evidenziato...Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Giu 06, 2023 0
Le autorità federali degli Stati Uniti, insieme...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...