Security Lab

PsExec

PsExec - это утилита командной строки от Microsoft Sysinternals, которая позволяет запускать команды и программы на удалённых компьютерах в сети. Она предоставляет администраторам возможность удаленного управления компьютерами, включая выполнение команд, установку программ и скриптов на удаленных машинах.
PsExec работает через протокол SMB и может использоваться для автоматизации задач на удалённых компьютерах, а также для удаленной поддержки и управления системами в корпоративной сети.

RE#TURGENCE: турецкие хакеры атакуют серверы Microsoft SQL

Пострадало уже множество регионов по всему миру, и их число со временем лишь растёт.

2 birds 1 stone: хакеры Vice Society и Rhysida создали совместный проект

Что бы могла значить такая явная связь между группировками?

Эксперты Symantec выявили связь между группами Bluebottle и OPERA1ER

Исследователи нашли сходства в происхождении, векторах атак и инструментах.

Злоумышленники чаще всего проникают в сети компаний через незакрытые уязвимости в ПО

Данный тип атак становится всё популярнее в киберпреступной среде.

Опубликован PoC-код для эксплуатации уязвимости в Windows от 2006 года

Уязвимость может быть использована для повышения привилегий до уровня SYSTEM при выполнении PsExec.