Os pesquisadores da Intezer descobriram que o grupo cibercriminoso TeamTNT usou a ferramenta Weave Scope para obter visibilidade total e assumir o controle de todos os ativos na infraestrutura em nuvem da vítima.
O TeamTNT vem evoluindo com o tempo e tem sido observado adotando novas táticas em seus ataques recentes.
TeamTNT tem como alvo principalmente instalações Docker e outros tipos de infraestrutura em nuvem. A configuração precisa e correta de cargas de trabalho e serviços em nuvem pode ajudar os usuários a prevenir muitos ataques. Para mitigar os ataques, os usuários são recomendados a fechar as portas expostas da API Docker, bloquear as conexões de entrada para a porta 4040 e proteger seus servidores de nuvem Linux e contêineres em tempo de execução contra código não autorizado.
Fonte: https://cyware.com/news/teamtnt-abuses-weave-scope-tool-to-target-cloud-infrastructure-a0f442fb
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…