RMM-ber этого вымогателя. [Исс... Заметка
CyberWire Daily на русском

RMM-ber этого вымогателя. [Исследование субботы]

Исмаэль Валенсуэла, вице-президент отдела лабораторий, исследований угроз и разведки в Arctic Wolf, беседует с Дэйвом, чтобы обсудить их работу по отслеживанию Anubis. Arctic Wolf Labs подробно описывает серию вторжений программы-вымогателя Anubis в 2026 году, раскрывая, что аффилиаты использовали украденные учетные данные VPN и эксплуатировали CitrixBleed 2 для получения первоначального доступа.Затем злоумышленники смешались с легитимной ИТ-активностью, развернув инструменты RMM, используя RDP и PsExec для бокового перемещения, кражи учетных данных и установки туннелей и прокси для обеспечения постоянства и эксфильтрации данных. Исследование выделяет повторяющуюся цепочку атак, которую защитники могут прервать до шифрования, от подозрительного удаленного доступа и несанкционированного развертывания RMM до кражи учетных данных, вмешательства в инструменты безопасности и выполнения программы-вымогателя.Исследование и краткий отчет для руководителей можно найти здесь:От CitrixBleed 2 до Cloudflared: инструменты и методы, стоящие за атаками программы-вымогателя Anubis.
CdXz5zHNQW_4y6OG5XE6e.jpeg