Entradas

Mostrando las entradas con la etiqueta RMM

LockBit está utilizando RMMs para propagar su ransomware

Imagen
El grupo LockBit está aprovechando el software de gestión de monitoreo remoto (RMM) nativo para vivir del terreno, implantarse y luego propagarse antes de desplegar su ransomware. El grupo de ransomware LockBit está aprovechando el software de monitoreo y gestión remota (RMM) para expandir su presencia en redes específicas. Tres ataques recientes descritos en un informe publicado el 18 de septiembre por eSentire, con sede en Canadá, siguen una trayectoria similar: un afiliado de LockBit aprovecha instancias de RMM expuestas o lleva su propio RMM a la fiesta, viviendo del terreno (LotL) para consolidar su presencia en las redes de las víctimas. Dos de estos casos afectaron a fabricantes y uno golpeó a un proveedor de servicios gestionados (MSP), lo que permitió al grupo comprometer aún más a algunos de sus clientes aguas abajo. "Hay una tendencia general hacia vivir del terreno, donde simplemente evitan el malware. Punto. Incluso para el acceso inicial", explica Keegan Kepling...