0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Ransomware DragonForce utilizó Microsoft Teams para ocultar tráfico de comando y control en ataque a empresa de servicios estadounidense (infosecurity-magazine.com)

· hace 41d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Backdoor.Turn oculta tráfico C2 en relay TURN de Microsoft Teams.
  • Explotación de vulnerabilidad no documentada en controlador Huawei (BYOVD).
  • Ataque dirigido a empresa de servicios estadounidense, probablemente iniciado en 2025.

"El grupo de ransomware DragonForce infiltró la red de una gran empresa de servicios de EE. UU. ocultando tráfico de comando y control a través de servidores relay TURN de Microsoft Teams. Symantec y Carbon Black denominaron al backdoor basado en Go como Backdoor.Turn; obtuvo un token de visitante anónimo de los servicios de identidad de Skype de Microsoft y utilizó un relay TURN legítimo para establecer una sesión QUIC con un servidor controlado por atacantes. También explotaron una vulnerabilidad no documentada en un controlador de Huawei (detallada por Huntress en marzo de 2026). El ataque probablemente comenzó mediante la explotación de una vulnerabilidad en un servidor SQL o MSSQL."

#Abuso de Microsoft Teams #Ransomware DragonForce #Técnica de evasión C2

Matriz de discusión

0 segmentos

aún no hay comentarios.