Palmerworm tem se infiltrado nas redes das vítimas por quase um ano, visando organizações em todo o mundo.
Em agosto , Palmerworm atacou pelo menos dez agências governamentais de Taiwan e se infiltrou em cerca de 6.000 contas de e-mail de funcionários do governo para roubar dados confidenciais. Para esses ataques, as autoridades taiwanesas acreditam que o grupo de hackers é apoiado pelo Partido Comunista Chinês.
Palmerworm APT passou vários meses escondido nas redes da empresa. O uso de ferramentas de uso duplo e táticas de viver fora da terra tornam sua atividade muito difícil de detectar. Esses TTPs enfatizam a necessidade de as organizações terem uma defesa cibernética em várias camadas que possa detectar esse tipo de atividade.
Fonte: https://cyware.com/news/blacktech-a-hacking-group-with-a-busy-agenda-c88f7d2a
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…