Threats
O GambleForce tem atacado sites de viagens, de retalho, de governo e de apostas para roubar informação sensível
17/12/2023
De acordo com um relatório do Group-IB, um novo cibergrupo atacou pelo menos 24 organizações em oito países – maioritariamente na região Ásia-Pacífico – desde setembro que utiliza SQL injections e exploração de vulnerabilidades no content management systems das organizações para roubar informações sensíveis e credenciais dos utilizadores. O grupo – GambleForce – depende quase exclusivamente de ferramentas open source ou publicamente disponíveis para acesso inicial, reconhecimento e roubo de identidade e foi observado a utilizar o framework de pentesting Colbalt Strike nos seus ataques. Em alguns dos ataques observados, indica o Group-IB, o grupo parou o ataque na fase de reconhecimento enquanto noutros roubou informações de login, passwords e listas das principais base de dados acessíveis. |