Kaspersky KATA implementa detecção de anomalias de rede para Kerberoasting e DNS tunneling
Kaspersky KATA implementa detecção de anomalias de rede para Kerberoasting e DNS tunneling, superando limitações de assinaturas.
39 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a detecção.
Kaspersky KATA implementa detecção de anomalias de rede para Kerberoasting e DNS tunneling, superando limitações de assinaturas.
Pesquisadores apresentam PRAXIS, framework que reduz falsos positivos em scanners de Android ao analisar contexto e comportamento em vez de sinais estáticos.
Operação BlueDash usa atualização falsa do Teams para instalar dois agentes de controle remoto (RMM e ScreenConnect), exigindo monitoramento de endpoint e conscientização de usuários.
Campanha de phishing direcionada no Telegram visa ativistas bielorrussos e usuários na Rússia, utilizando engenharia social sofisticada e infraestrutura resiliente para roubo de credenciais e dados pessoais.
Operação Kratos usa PhaaS para roubar credenciais do Microsoft 365 com técnicas avançadas de evasão. Veja IOCs e recomendações para proteger sua organização contra essa campanha de phishing.
Grupo Qilin utiliza técnica DCSync para roubar credenciais de domínio via protocolo de replicação do AD, exigindo regras de detecção específicas baseadas em identidade e eventos de auditoria.
Pesquisa revela que honeypots SSH falham em detectar ataques pós-login não interativos. 99% das sessões são automatizadas, exigindo atualização nas estratégias de defesa.
Pesquisadores da SpecterOps demonstram que LLMs podem gerar agentes Mythic em duas horas, desafiando defesas baseadas em assinatura e exigindo mudança para detecção comportamental.
Grupo DragonForce utiliza infraestrutura do Microsoft Teams para ocultar tráfego C2 via Backdoor.Turn. Veja como os atacantes estão usando serviços legítimos para evadir detecção e o que as equipes de segurança devem monitorar.
Atores de ameaças estão abusando do binário legítimo Microsoft Fondue.exe para carregar malware malicioso via side-loading de APPWIZ.cpl, visando setores governamentais e militares com técnicas de persistência avançadas.