Recentemente, os grupos TA505 (também conhecido como Chimborazo) e MuddyWater (também conhecido como Mercury) foram observados obtendo acesso direto ao controlador de domínio por meio da vulnerabilidade Zerologon.
Os ataques foram detectados pela primeira vez em setembro, após cerca de uma semana da publicação da prova de conceito .
O patch foi lançado em agosto de 2020, mas, de acordo com relatórios, poucas organizações o implementaram. Vários avisos sobre a vulnerabilidade crítica de escalonamento de privilégios ainda estão sendo enviados aos administradores de rede à medida que os cibercriminosos continuam a explorá-la.
Fonte: https://cyware.com/news/a-wide-range-of-threat-groups-pick-zerologon-61ab8313
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…