Microsoft Peringatkan BadPilot Sandworm Menargetkan Jaringan Barat: Memanfaatkan Kerentanan dalam Perangkat Lunak Utama untuk Akses Awal

Microsoft mengidentifikasi subkelompok Sandworm, BadPilot, yang menargetkan jaringan Barat. * BadPilot berfokus pada akses jaringan awal sebelum menyerahkan ke peretas Sandworm lainnya. * Target termasuk AS, Inggris, Kanada, dan Australia. * Memanfaatkan kerentanan di Microsoft Exchange, Outlook, OpenFire, JetBrains, dan Zimbra. * Menggunakan Connectwise ScreenConnect dan Fortinet FortiClient EMS untuk target Barat. * Memasang Atera Agent atau Splashtop Remote Services untuk akses persisten. * Mengubah komputer korban menjadi layanan onion Tor untuk menyembunyikan komunikasi. * Targetnya adalah energi, minyak, gas, telekomunikasi, pengiriman, pembuatan senjata, dan pemerintah internasional.

Apakah Anda menemukan kesalahan atau ketidakakuratan?

Kami akan mempertimbangkan komentar Anda sesegera mungkin.