Your bank is using your money. You’re getting the scraps.WATCH FREE

高度なメール攻撃が世界中の組織を標的に、NTLMハッシュ盗難の脅威も

この投稿の内容:

  • サイバー脅威 TA577 は、罠を仕掛けた電子メールを介して組織から NTLM ハッシュを盗みます。.
  • マルウェアはありませんが、SMB サーバー接続から NTLMv2 チャレンジ/レスポンス ペアをtracします。.
  • アウトバウンドの SMB 接続をブロックし、サイバーセキュリティ対策を強化することで防御します。.

dent高度なサイバー脅威が、世界中の多数の組織のコンピュータシステムとネットワークへの侵入を狙った新たな一連のメール攻撃を引き起こしました。この秘密裏に行われる攻撃は、Windows環境におけるユーザー認証に不可欠なNTLMハッシュ(暗号化されたパスワード)を窃取するために綿密に設計されており、深刻なセキュリティリスクをもたらします。サイバーセキュリティ専門家による最近の暴露は、この脅威の複雑さを明らかにし、組織に対し、迅速な防御強化を促しています。

電子メールによる攻撃が明らかに

TA577の手口は、過去のやり取りへの返信を巧妙に装った、仕掛けられたメール添付ファイルを展開することです。何も知らない被害者がこれらの添付ファイルを開くと、一連のイベントが連鎖的に発生し、外部のサーバーメッセージブロック(SMB)サーバーへの接続を試みることにつながります。従来のマルウェアとは異なりますが、この手口は巧妙にNTLMv2チャレンジ/レスポンスペアを要求し、驚くほどの効率でNTLMハッシュをtracします。.

NTLMハッシュの盗難による影響は、個々のパスワードの漏洩にとどまりません。Proofpointの研究者は、パスワードクラッキングや巧妙な「Pass-The-Hash」攻撃の容易化に悪用される可能性を強調しています。これにより、侵害された環境内でのラテラルムーブメントが可能になります。さらに、コンピュータ名、ドメイン名、ユーザー名などの窃取された情報は、悪意のある攻撃者に標的組織に関する包括的な情報を提供し、その後の悪意ある活動の指針となります。.

緊急の行動要請

TA577は新しい戦術を迅速に適応・展開する傾向があるため、組織はサイバーセキュリティ体制を早急に強化することが求められています。Varonis Threat Labsは、潜在的な侵害を阻止するために、アウトバウンドSMB接続を遮断することを推奨し、予防的な対策の重要性を強調しています。SMBへのゲストアクセスを無効化することは無益ですが、進化するサイバー脅威から身を守るためには、積極的な緩和戦略が不可欠です。.

  SECとRippleXRPで重要な動議を提出、エスクローに1億2500万ドルが差し押さえられる可能性も

TA577が用いた侵入戦術は、サイバー脅威の絶え間ない進化と、予防的な防御メカニズムの重要性を浮き彫りにしています。組織がデジタルインフラのセキュリティ確保に取り組む中で、警戒心と先制的な行動は、サイバー攻撃者との継続的な戦いにおいて不可欠な武器となっています。サイバーセキュリティ専門家の警告に耳を傾け、堅牢なセキュリティプロトコルを実装することで、組織はNTLMハッシュの盗難によるリスクを軽減し、貴重なデジタル資産を悪意のある攻撃から守ることができます。

銀行にお金を預けることと、暗号通貨で賭けることの間には、妥協点があります。まずは、分散型金融

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する