NSA, CISA og FBI advarer om verktøy brukt av avanserte angripere.
NSA, CISA og FBI advarer om verktøy brukt av avanserte angripere
| NSA, CISA og FBI advarer om verktøy brukt av flere APT-grupper. Angriperne brukte åpen kildekode-verktøyet "Impacket" for å bevege seg rundt i nettverket og det spesielt utviklede "CovalentStealer" for å eksfiltrere data. Verktøyene har i nyere tid blitt brukt for å stjele sensitiv informasjon fra leverandører til forsvaret. Verktøyene ble oppdaget av CISA og en tredjepart. Mer informasjon om hva APT gruppene gjorde i nettverket, samt IoCer, kan finnes i en detaljert rapport. | ||||
| Referanser | ||||
|---|---|---|---|---|
|
https://www.nsa.gov/Press-Room/News-Highlight[...] |