Campanha DCRat esconde arquivo malicioso dentro de SVG usando HTML smuggling
Campanha DCRat usa SVG e HTML smuggling para entregar malware, combinando engenharia social com técnicas avançadas de ofuscação como DLL sideloading.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a trellix.
Campanha DCRat usa SVG e HTML smuggling para entregar malware, combinando engenharia social com técnicas avançadas de ofuscação como DLL sideloading.
Grupo RansomHouse assume autoria de ataque à Trellix, comprometendo serviços internos e levantando preocupações sobre a segurança de fornecedores de cibersegurança.
Repositório de código fonte da Trellix é violado, mas sem impacto no processo de distribuição de software, segundo investigação da empresa.
A Trellix confirmou um vazamento de código-fonte com acesso não autorizado ao repositório. A empresa notificou autoridades e trabalha com especialistas forenses. O incidente impacta a confiança na cadeia de suprimentos de segurança e exige ações imediatas dos CISOs para mitigar riscos.
Relatório da Trellix, citado pela Cyber Security News, descreve aumento de ataques que exfiltram o NTDS.dit de controladores de domínio usando Volume Shadow Copies, PsExec e ferramentas como Mimikatz e SecretsDump, permitindo takeover de Active Directory.