liberada herramienta de hacking que permite extraer información de usuarios de la reconocida marca HIKVISION

Mediante esta debilidad es posible que los atacantes conozcan y realicen distintas acciones:

☑️ Conocer cuentas de correo registradas
☑️ Dispositivos pertenecientes a otras regiones
☑️ Enviar solicitudes masivas para agregar nuevos dispositivos
☑️ Correos falsos de restauración de contraseñas
☑️ Planificar otros delitos como extorsión
☑️ Venta en foros de listas de correos vinculados y accesos obtenidos
☑️ Escalar a redes personales y corporativas
☑️ Hasta la posibilidad de transmitir contenido sexual en vivo

AstraLocker cierra y publica sus claves de descifrado

El envío consta de varias claves, entendemos que asociadas a las distintas campañas que se han ido llevando a cabo con AstraLocker, y si bien el laboratorio hasta el momento solo ha podido probar una de ellas, el correcto funcionamiento de la misma es una señal de que el resto también deben ser efectivas. De momento no hay una aplicación capaz de probar las diferentes claves con un archivo cifrado, para determinar qué clave es la necesaria en cada caso, pero todo apunta a que no tardaremos demasiado tiempo en que ésta se materialice.

Video: Tecnicas de inteligencia en la lucha contra el crimen.

Carlos Seisdedos nos compartió en el #DragonJARCON 2020 una charla titulada “Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo Mediante ejercicios prácticos en directo, se dará a conocer el uso de las RRSS por grupos terroristas y el valor que aportan diferentes disciplinas de Inteligencia para la motorización e identificación…

El ransomware LockBit carga lateralmente Cobalt Strike Beacon con la utilidad legítima de VMware

Durante una investigación reciente, nuestro equipo de DFIR descubrió una interesante técnica utilizada por LockBit Ransomware Group, o tal vez por un afiliado, para cargar un Beacon Reflective Loader de Cobalt Strike. En este caso particular, LockBit logró cargar lateralmente Cobalt Strike Beacon a través de una utilidad de línea de comandos firmada de VMware xfer logs.