0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le ransomware DragonForce a utilisé Microsoft Teams pour dissimuler le trafic de commande et contrôle lors d'une attaque contre une entreprise de services américaine (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Backdoor.Turn dissimule le trafic C2 dans les relais TURN de Microsoft Teams.
  • Exploitation d'une vulnérabilité non documentée dans un pilote Huawei (BYOVD).
  • Attaque ciblant une entreprise de services américaine, probablement débutée en 2025.

"Le groupe de ransomware DragonForce a infiltré le réseau d'une grande entreprise de services américaine en dissimulant le trafic de commande et contrôle via les serveurs relay TURN de Microsoft Teams. Symantec et Carbon Black ont nommé la porte dérobée basée sur Go Backdoor.Turn ; elle a obtenu un token de visiteur anonyme des services d'identité Skype de Microsoft et a utilisé un relay TURN légitime pour établir une session QUIC avec un serveur contrôlé par les attaquants. Les attaquants ont également exploité une vulnérabilité non documentée dans un pilote Huawei (détaillée par Huntress en mars 2026). L'attaque a probablement commencé par l'exploitation d'une vulnérabilité sur un serveur SQL ou MSSQL."

#Abus de Microsoft Teams #Ransomware DragonForce #Technique d'évasion C2

Matrice de discussion

1 segment

aucun commentaire pour l'instant.