Source |
The Hacker News |
Identifiant |
8331487 |
Date de publication |
2023-04-27 13:50:00 (vue: 2023-04-27 09:06:44) |
Titre |
Microsoft confirme les serveurs Papercut utilisés pour fournir des ransomwares de verrouillage et CL0P Microsoft Confirms PaperCut Servers Used to Deliver LockBit and Cl0p Ransomware |
Texte |
Microsoft a confirmé que l'exploitation active des serveurs Papercut est liée à des attaques conçues pour fournir des familles de ransomware CL0P et Lockbit.
L'équipe de renseignement sur les menaces du géant de la technologie attribue un sous-ensemble des intrusions à un acteur à motivation financière qu'il suit sous le nom de Lace Tempest (anciennement Dev-0950), qui chevauche d'autres groupes de piratage comme Fin11, TA505 et Evil
Microsoft has confirmed that the active exploitation of PaperCut servers is linked to attacks designed to deliver Cl0p and LockBit ransomware families.
The tech giant\'s threat intelligence team is attributing a subset of the intrusions to a financially motivated actor it tracks under the name Lace Tempest (formerly DEV-0950), which overlaps with other hacking groups like FIN11, TA505, and Evil |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
0950 actor attacks attributing cl0p confirmed confirms deliver designed dev evil exploitation families fin11 financially formerly giant groups hacking has intelligence intrusions like linked lockbit microsoft motivated name lace other overlaps papercut ransomware servers servers is subset ta505 team tech tempest the active threat tracks under used which |
Tags |
Ransomware
Threat
|
Stories |
|
Move |
|