ai-warlock-sharepoint-sysvol-ransomware

Warlock und SharePoint-LĂĽcken: Security-Tools aushebeln und Ransomware streuen

LONDON (IT BOLTWISE) – Der mutmaĂźlich China-verbundene Threat Actor Warlock nutzt offenbar SharePoint-ServerlĂĽcken, um Security-Tools auf kompromittierten Systemen gezielt zu deaktivieren. Laut Symantec und Carbon Black Threat Hunter wurden dabei sowohl ältere als auch neuere Schwachstellen in On-Premises-Setups ausgenutzt. Besonders brisant ist die Vorgehensweise ĂĽber Webshells und das Abschöpfen von ASP.NET-Machine-Keys, um signierte Payloads fĂĽr […]

1.841 Leser gerade online auf IT BOLTWISE


KI-Jobs