Краткое содержание
Microsoft сообщила, что группировка APT28 эксплуатировала уязвимость в Windows Print Spooler с 2020 года для кражи учетных данных с помощью инструмента GooseEgg.
Темы
кибербезопасность
шпионаж
Теги
APT28
GooseEgg
Windows Print Spooler
уязвимость
Microsoft
кибершпионаж
Упомянутые сущности
APT28
Microsoft
GooseEgg
Полный текст
Microsoft: ATP28 эксплуатировала баг в Windows Print Spooler несколько летКомпания Microsoft сообщила, что группировка APT28 использовала уязвимость CVE-2022-38028 в Windows Print Spooler для повышения привилегий и кражи учетных данных с помощью ранее неизвестного инструмента GooseEgg. Примечательно, что атаки происходили «по крайней мере с июня 2020 года, а возможно, даже с апреля 2019 года», хотя уязвимость исправили только в конце 2022 года.https://xakep.ru/2024/04/24/atp28-gooseegg/
Другие посты из xakep_ru
xakep_ru
2024-04-19T20:08:22+00:00
Новый Android-троян SoumniBot нацелен на корейских пользователей и использует нестандартную обфускацию манифеста для уклонения от обнаружения.
Читать