VPNFilter zyskuje nowe możliwości

VPNFilter zyskuje nowe możliwości

Szkodliwe oprogramowanie VPNFilter, które infekuje routery MikroTik, zostało wzbogacone o nowe funkcje – informuje Cisco Talos. Wirus infekuje urządzenia w trzech krokach: w pierwszym instalowany jest program pozwalający na uruchamianie VPNFilter nawet po...
Przechwytywanie hashy NetNTLM dzięki dokumentom Office XML

Przechwytywanie hashy NetNTLM dzięki dokumentom Office XML

Dokumenty Office mają bardzo dużo możliwości, a co za tym idzie, dużo miejsc w których mogą być luki. Jednym z takich miejsc jest dokument Office w formie XML (.xml), który może ściągnąć arkusz stylów (XSL) ze zdefiniowanego serwera plików (SMB). Jeśli będzie to...
Nowa grupa hakerów – RASPITE

Nowa grupa hakerów – RASPITE

Dragos zidentyfikował nową niebezpieczną grupę ukierunkowaną na operacje w sektorze elektroenergetycznym. Analiza taktyki, technik i procedur RASPITE,bo tak została nazwana grupa, wskazuje, że była aktywna od początku do połowy 2017 roku. Grupa obrała za cel podmioty...
Ataki socjotechniczne z użyciem płyt CD

Ataki socjotechniczne z użyciem płyt CD

Instytucja „Multi-State Information Sharing and Analysis Center” wydała ostrzeżenie o atakach socjotechnicznych, przeprowadzanych za pomocą płyt CD. Pierwszą fazą ataku jest otrzymanie paczki, na której widnieje chiński stempel pocztowy. Paczka zawiera wiadomość i...