Hackers desativam Defender, Sysmon e WAF antes de roubar credenciais com Mimikatz
Atacantes desativam Defender, Sysmon e WAF antes de usar Mimikatz para roubar credenciais. Veja a técnica de evasão e como se proteger.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =mimikatz.
Atacantes desativam Defender, Sysmon e WAF antes de usar Mimikatz para roubar credenciais. Veja a técnica de evasão e como se proteger.
Campanha atribuída a ator chinês atinge infraestrutura crítica na Ásia, segundo Palo Alto Networks. Uso de exploits de servidor web e Mimikatz compromete setores como energia e governo. Especialistas alertam para riscos de persistência e movimentação lateral em ambientes corporativos.
Relatório da Trellix, citado pela Cyber Security News, descreve aumento de ataques que exfiltram o NTDS.dit de controladores de domínio usando Volume Shadow Copies, PsExec e ferramentas como Mimikatz e SecretsDump, permitindo takeover de Active Directory.
Pesquisadores identificaram a família Osiris, usada contra uma grande empresa de serviços alimentares na Ásia. O ataque combina Mimikatz, Rclone e um driver malicioso próprio (Poortry/Abyssworker) em um BYOVD para desativar defesas e criptografar sistemas, com exclusão de snapshots e interrupção de bancos de dados.
A advisory da CISA documenta que o grupo Akira impactou mais de 250 organizações desde março de 2023 e, segundo a CISA, arrecadou cerca de $244,17 milhões em resgates até setembro de 2025; o grupo evoluiu variantes para Windows, Linux e VMware ESXi e usa double extortion.