Microsoft Alerta para BadPilot do Sandworm Visando Redes Ocidentais: Exploração de Vulnerabilidades em Software Chave para Acesso Inicial

A Microsoft identifica um subgrupo do Sandworm, BadPilot, visando redes ocidentais. * O BadPilot concentra-se no acesso inicial à rede antes de entregar a outros hackers do Sandworm. * Os alvos incluem EUA, Reino Unido, Canadá e Austrália. * Explora vulnerabilidades no Microsoft Exchange, Outlook, OpenFire, JetBrains e Zimbra. * Usa Connectwise ScreenConnect e Fortinet FortiClient EMS para alvos ocidentais. * Instala Atera Agent ou Splashtop Remote Services para acesso persistente. * Transforma computadores de vítimas em serviços onion Tor para ocultar comunicações. * Os alvos são energia, petróleo, gás, telecomunicações, transporte marítimo, fabricação de armas e governos internacionais.

Encontrou um erro ou imprecisão?

Vamos considerar seus comentários assim que possível.