ai-operation-highland-auth-stack

Operation Highland: Langzeit-Ăśbernahme des Auth-Stacks in luftgesicherten Netzen

LONDON (IT BOLTWISE) – Angreifer aus dem Umfeld „Velvet Ant“ haben laut Untersuchern die Authentifizierungskette einer Zielorganisation ĂĽber Jahre kompromittiert und dabei auch administrative Aktivitäten vollständig mitprotokolliert. Der Kern der Methode: Von auĂźen starten die Angreifer eine Remote-Execution- bzw. AusfĂĽhrungskette ĂĽber Web-Komponenten, ohne später eine direkte Netzwerkverbindung in das luftgesicherte Kernnetz zu benötigen. AnschlieĂźend verankern […]

ai-velvet-ant-ref6138-linux-auth-supplychain

Velvet Ant und REF6138: Zehn Jahre Intrusion ĂĽber Linux-Zugang und Lieferkette

LONDON (IT BOLTWISE) – Zwei unabhängig entdeckte Kampagnen zeigen, wie Angreifer ĂĽber Linux-Authentifizierung und die Software-Lieferkette ĂĽber Jahre hinweg Zugriffe ausnutzen können. Die Gruppe Velvet Ant manipulierte PAM- und OpenSSH-Komponenten, um unbemerkt zu protokollieren und Befehle auszufĂĽhren – sogar in Luftspalt-Umgebungen. Parallel setzte REF6138 auf kompromittierte Build-Prozesse, um HintertĂĽren in gängigen Tools wie curl, sudo […]

2.861 Leser gerade online auf IT BOLTWISE


KI-Jobs