Your bank is using your money. You’re getting the scraps.WATCH FREE

Fortgeschrittener E-Mail-Angriff zielt weltweit auf Organisationen ab und bedroht den Diebstahl von NTLM-Hashes

In diesem Beitrag:

  • Die Cyberbedrohung TA577 stiehlt NTLM-Hashes von Organisationen über präparierte E-Mails.
  • Es handelt sich nicht um Malware, aber sietracNTLMv2-Challenge/Response-Paare aus SMB-Serververbindungen.
  • Schützen Sie sich, indem Sie ausgehende SMB-Verbindungen blockieren und die Cybersicherheitsmaßnahmen verstärken.

Eine ausgeklügelte Cyberbedrohung, dent als TA577, hat eine neue Welle von E-Mail-Angriffen ausgelöst, die darauf abzielen, in die Computersysteme und Netzwerke zahlreicher Organisationen weltweit einzudringen. Diese verdeckte Operation, die sorgfältig darauf ausgelegt ist, NTLM-Hashes – verschlüsselte Passwörter, die für die Benutzerauthentifizierung in Windows-Umgebungen unerlässlich sind – zu stehlen, stellt ein ernstes Sicherheitsrisiko dar. Jüngste Erkenntnisse von Cybersicherheitsexperten verdeutlichen die Komplexität dieser Bedrohung und fordern Organisationen dringend auf, ihre Abwehrmaßnahmen umgehend zu verstärken.

E-Mail-basierter Angriff aufgedeckt

Die Vorgehensweise von TA577 besteht darin, präparierte E-Mail-Anhänge zu versenden, die geschickt als Antworten auf vorherige Korrespondenz getarnt sind. Sobald ahnungslose Opfer diese Anhänge öffnen, wird eine Kaskade von Ereignissen ausgelöst, die zu dem Versuch führt, eine Verbindung zu einem externen SMB-Server (Server Message Block) herzustellen. Obwohl keine herkömmliche Malware verwendet wird, werden durch diese Masche auf raffinierte Weise NTLMv2-Challenge/Response-Paare abgefragt, wodurch dietracvon NTLM-Hashes mit alarmierender Effizienz ermöglicht wird.

Die Folgen des Diebstahls von NTLM-Hashes reichen weit über die Kompromittierung einzelner Passwörter hinaus. Forscher von Proofpoint betonen das Potenzial für das Knacken von Passwörtern oder die Durchführung heimtückischer „Pass-the-Hash“-Angriffe, wodurch sich Angreifer innerhalb kompromittierter Systeme lateral bewegen können. Darüber hinaus ermöglichen die gestohlenen Informationen, darunter Computernamen, Domänendetails und Benutzernamen, Angreifern ein umfassendes Verständnis der angegriffenen Organisationen und dienen als Grundlage für weitere kriminelle Aktivitäten.

Dringender Aufruf zum Handeln

Da TA577 dazu neigt, sich schnell anzupassen und neue Taktiken einzusetzen, werden Unternehmen dringend gebeten, ihre Cybersicherheit umgehend zu stärken. Varonis Threat Labs unterstreicht die Notwendigkeit präventiver Maßnahmen und empfiehlt, ausgehende Verbindungen von KMU zu blockieren, um potenzielle Sicherheitslücken zu verhindern. Auch wenn die Deaktivierung des Gastzugangs für KMU nicht zielführend ist, bleiben proaktive Abwehrstrategien unerlässlich, um sich vor sich ständig weiterentwickelnden Cyberbedrohungen zu schützen.

Siehe auch:  Die SEC und Ripple reichen einen entscheidenden Antrag im XRP Rechtsstreit ein; 125 Millionen Dollar auf dem Treuhandkonto stehen auf dem Spiel.

Die von TA577 angewandten Infiltrationstaktiken unterstreichen die ständige Weiterentwicklung von Cyberbedrohungen und die entscheidende Bedeutung proaktiver Abwehrmechanismen. Angesichts der Herausforderungen, die digitale Infrastruktur von Unternehmen zu sichern, erweisen sich Wachsamkeit und präventives Handeln als unverzichtbare Waffen im Kampf gegen Cyberangreifer. Indem sie die Warnungen von Cybersicherheitsexperten und robuste Sicherheitsprotokolle implementieren, können Unternehmen die Risiken des NTLM-Hash-Diebstahls minimieren und ihre wertvollen digitalen Assets vor missbräuchlicher Nutzung schützen.

Es gibt einen Mittelweg zwischen dem Geld auf der Bank lassen und dem riskanten Spiel mit Kryptowährungen. Beginnen Sie mit diesem kostenlosen Video zum Thema dezentrale Finanzen .

Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführen tron / oder einen qualifizierten Fachmann zu konsultieren dent

Meistgelesen

Meistgelesene Artikel werden geladen...

Bleiben Sie über Krypto-News auf dem Laufenden und erhalten Sie täglich Updates in Ihren Posteingang

Empfehlung der Redaktion

Artikel der Redaktionsauswahl werden geladen...

- Der Krypto-Newsletter, der Sie immer einen Schritt voraus hält -

Die Märkte bewegen sich schnell.

Wir sind schneller.

Abonnieren Sie Cryptopolitan Daily und erhalten Sie zeitnahe, prägnante und relevante Krypto-Einblicke direkt in Ihren Posteingang.

Jetzt anmelden und
keinen Film mehr verpassen.

Steig ein. Informiere dich.
Verschaffe dir einen Vorsprung.

Abonnieren Sie CryptoPolitan