Source |
The Hacker News |
Identifiant |
8459245 |
Date de publication |
2024-03-05 15:55:00 (vue: 2024-03-05 11:07:37) |
Titre |
AVERTISSEMENT: l'attaque de détournement de fil cible les réseaux, le vol de hachages NTLM Warning: Thread Hijacking Attack Targets IT Networks, Stealing NTLM Hashes |
Texte |
L'acteur de menace connu sous le nom de & nbsp; TA577 & nbsp; a été observé à l'aide de pièces jointes d'archives Zip dans les e-mails de phishing dans le but de voler les hachages de gestionnaire LAN NT (NTLM).
La nouvelle chaîne d'attaque «peut être utilisée à des fins de collecte d'informations sensibles et pour permettre l'activité de suivi», la société de sécurité d'entreprise Proofpoint & NBSP; a déclaré & nbsp; dans un rapport lundi.
Au moins deux campagnes en profitant
The threat actor known as TA577 has been observed using ZIP archive attachments in phishing emails with an aim to steal NT LAN Manager (NTLM) hashes.
The new attack chain “can be used for sensitive information gathering purposes and to enable follow-on activity,” enterprise security firm Proofpoint said in a Monday report.
At least two campaigns taking advantage of this |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
activity actor advantage aim archive as ta577 has attachments attack been campaigns chain emails enable enterprise firm follow gathering hashes hijacking information known lan least manager monday networks new ntlm observed phishing proofpoint said in purposes report security sensitive steal stealing taking targets thread threat two used using warning: zip “can |
Tags |
Threat
|
Stories |
|
Move |
|