Threats

Novo cibergrupo utiliza SQL injection para roubar dados sensíveis

O GambleForce tem atacado sites de viagens, de retalho, de governo e de apostas para roubar informação sensível

17/12/2023

Novo cibergrupo utiliza SQL injection para roubar dados sensíveis

De acordo com um relatório do Group-IB, um novo cibergrupo atacou pelo menos 24 organizações em oito países – maioritariamente na região Ásia-Pacífico – desde setembro que utiliza SQL injections e exploração de vulnerabilidades no content management systems das organizações para roubar informações sensíveis e credenciais dos utilizadores.

O grupo – GambleForce – depende quase exclusivamente de ferramentas open source ou publicamente disponíveis para acesso inicial, reconhecimento e roubo de identidade e foi observado a utilizar o framework de pentesting Colbalt Strike nos seus ataques.

Em alguns dos ataques observados, indica o Group-IB, o grupo parou o ataque na fase de reconhecimento enquanto noutros roubou informações de login, passwords e listas das principais base de dados acessíveis.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.