Zerologon позволяет имитировать любой компьютер в сети в процессе аутентификации на контроллере домена, отключать функции безопасности Netlogon и изменять пароль в базе данных Active Directory контроллера домена.
Zerologon позволяет имитировать любой компьютер в сети в процессе аутентификации на контроллере домена, отключать функции безопасности Netlogon и изменять пароль в базе данных Active Directory контроллера домена.
Telekopye - не просто Telegram-бот, а целая криминальная иерархия.
Уязвимость ZeroLogon снова открывает двери для хакеров и повышает риски для корпоративных серверов.
Группировка пополняет свой инструментарий с криками «Viva la Revolución!».
Анализ инструментов выявил сотрудничество группировок и их участие в кампаниях друг друга.
Microsoft настоятельно рекомендует клиентам установить февральские обновления, чтобы полностью защититься от этой уязвимости.
С помощью Zerologon хакеры могут повысить привилегии до администратора домена и захватить контроль над доменом.
Высокая скорость атаки была достигнута в основном благодаря эксплуатации уязвимости повышения привилегий Zerologon.
Преступники эксплуатируют уязвимость в VPN-сервере Fortinet FortiOS Secure Socket Layer и уязвимость Zerologon в Windows.
Группировка TA505, она же Evil Corp, использует в своих атаках поддельные обновления для ПО.
Жертвами становятся крупные компании в странах Среднего Востока и Азии.
Компания пересмотрела рекомендации после жалоб пользователей на нечеткость инструкций в изначальном предупреждении.
Киберпреступники взяли на вооружение исправленную в прошлом месяце уязвимость в Windows Server.
Windows-серверы, которые не могут быть пропатчены, должны быть отключены и удалены из сети.
Уязвимость связана с использованием ненадежного криптографического алгоритма в механизме аутентификации Netlogon.