Your bank is using your money. You’re getting the scraps.WATCH FREE

Продвинутая атака по электронной почте нацелена на организации по всему миру и угрожает кражей NTLM-хешей

В этом посте:

  • Киберугроза TA577 крадет NTLM-хеши у организаций с помощью электронных писем, содержащих вредоносную программу.
  • Вредоносного ПО нет, но оноtracпары «запрос/ответ» NTLMv2 из соединений с SMB-серверами.
  • Для защиты заблокируйте исходящие SMB-соединения и усильте меры кибербезопасности.

Сложный киберугрозный сигнал, dent обозначение TA577, вызвал новую волну атак по электронной почте, направленных на проникновение в компьютерные системы и сети многочисленных организаций по всему миру. Эта скрытая операция, тщательно разработанная для кражи хэшей NTLM — закодированных паролей, имеющих решающее значение для аутентификации пользователей в средах Windows, — представляет собой серьезную угрозу безопасности. Недавние разоблачения по кибербезопасности проливают свет на тонкости этой угрозы, призывая организации незамедлительно укрепить свою защиту.

Раскрыта возможность атаки с использованием электронной почты

Метод работы TA577 заключается в развертывании замаскированных под ответы на предыдущие письма вложенных файлов. После того, как ничего не подозревающие жертвы открывают эти вложения, разворачивается каскад событий, приводящий к попытке подключения к внешнему серверу SMB (Server Message Block). Хотя этот метод не содержит обычных вредоносных программ, он искусно запрашивает пары «запрос/ответ» NTLMv2, что позволяетtracхеши NTLM с поразительной эффективностью.

Последствия кражи хешей NTLM выходят далеко за рамки компрометации отдельных паролей. Исследователи Proofpoint подчеркивают потенциальную возможность использования этой уязвимости для взлома паролей или содействия коварным атакам типа «Pass-The-Hash», позволяющим осуществлять горизонтальное перемещение внутри скомпрометированных сред. Более того, украденная информация, включая имена компьютеров, данные доменов и имена пользователей, предоставляет злоумышленникам полное представление о целевых организациях, направляя их последующие вредоносные действия.

Срочный призыв к действию

Учитывая склонность TA577 к быстрой адаптации и внедрению новых тактик, организациям настоятельно рекомендуется незамедлительно укрепить свою кибербезопасность. Varonis Threat Labs подчеркивает необходимость превентивных мер, выступая за блокирование исходящих соединений SMB для предотвращения потенциальных нарушений. Несмотря на бесполезность отключения гостевого доступа к SMB, проактивные стратегии смягчения последствий остаются незаменимыми для защиты от постоянно развивающихся киберугроз.

См. также:  Комиссия по ценным бумагам и биржам США и Ripple подали важное ходатайство в рамках XRP , на кону 125 миллионов долларов, находящихся на эскроу-счете.

Тактика проникновения, используемая TA577, подчеркивает постоянную эволюцию киберугроз и критическую важность механизмов проактивной защиты. В условиях, когда организации пытаются обеспечить безопасность своей цифровой инфраструктуры, бдительность и превентивные действия становятся незаменимым оружием в продолжающейся борьбе с киберпреступниками. Прислушиваясь к предупреждениям кибербезопасности и внедряя надежные протоколы безопасности, организации могут снизить риски, связанные с кражей хешей NTLM, и защитить свои бесценные цифровые активы от злонамеренного использования.

Существует золотая середина между хранением денег в банке и рискованными инвестициями в криптовалюту. Начните с этого бесплатного видео о децентрализованных финансах .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan