Etichetă: Proofpoint

Home Proofpoint
New Voldemort malware – O nouă amenințare cibernetică care folosește Google Sheets pentru a stoca date furate
Articol

New Voldemort malware – O nouă amenințare cibernetică care folosește Google Sheets pentru a stoca date furate

O nouă campanie de malware se răspândește folosind o nouă backdoor numită „Voldemort” către organizații din întreaga lume, impersonând agenții fiscali din SUA, Europa și Asia. Conform unui raport Proofpoint, campania a început pe 5 august 2024 și a distribuit peste 20.000 de e-mailuri către peste 70 de organizații țintite, ajungând la 6.000 într-o singură...

Hacktivistii abuzeaza de serviciul gratuit TryCloudflare pentru a distribui malware de acces la distanta
Articol

Hacktivistii abuzeaza de serviciul gratuit TryCloudflare pentru a distribui malware de acces la distanta

Cercetatorii avertizeaza cu privire la faptul ca actorii de amenintare abuzeaza tot mai mult de serviciul Cloudflare Tunnel in campaniile de malware care de obicei livreaza troieni de acces la distanta (RATs). Aceasta activitate infractionala a fost detectata pentru prima data in februarie si foloseste serviciul gratuit TryCloudflare pentru a distribui mai multi RATs, inclusiv...

Phishing-ul exploatează setările Proofpoint pentru a trimite milioane de e-mailuri de pescuit informativ zilnic
Articol

Phishing-ul exploatează setările Proofpoint pentru a trimite milioane de e-mailuri de pescuit informativ zilnic

Una dintre cele mai masive campanii de phishing denumită ‘EchoSpoofing’ a exploatat permisiunile slabe, deja remediate, din serviciul de protecție a e-mailurilor Proofpoint pentru a trimite milioane de e-mailuri falsificate impersonând entități importante precum Disney, Nike, IBM și Coca-Cola, cu scopul de a viza companii din topul Fortune 100. Campania a început în ianuarie 2024,...

Script PowerShell malefic care distribuie malware pare a fi scris de AI
Articol

Script PowerShell malefic care distribuie malware pare a fi scris de AI

Un actor de amenințare folosește un script PowerShell care probabil a fost creat cu ajutorul unui sistem de inteligență artificială cum ar fi ChatGPT de la OpenAI, Gemini de la Google sau CoPilot de la Microsoft. Adversarul a folosit scriptul într-o campanie de e-mail în martie care a vizat zeci de organizații din Germania pentru...

Atacuri de tip BEC: Hackerii se impersonalizează ca agenții guvernamentali americani
Articol

Atacuri de tip BEC: Hackerii se impersonalizează ca agenții guvernamentali americani

O bandă de hackeri specializați în atacuri de tip business email compromise (BEC) și urmăriți sub numele de TA4903 s-au impersonalizat ca diverse entități guvernamentale americane pentru a atrage țintele să deschidă fișiere maligne care conțin linkuri către procese de licitație false. Potrivit Proofpoint, ale căror analiști au urmărit campania, actorii amenințării se impersonalizează ca...

Hackers fura hash-urile de autentificare Windows NTLM în atacuri de phishing
Articol

Hackers fura hash-urile de autentificare Windows NTLM în atacuri de phishing

Grupul de hackeri cunoscut sub numele de TA577 a schimbat recent tactica, folosind e-mailuri de phishing pentru a fura hash-urile de autentificare NT LAN Manager (NTLM) pentru a efectua deturnări de conturi. TA577 este considerat un broker de acces inițial (IAB), anterior asociat cu Qbot și legat de infecțiile ransomware Black Basta. Firma de securitate...