Um toolkit de ransomware TheGentlemen foi encontrado em um servidor exposto, revelando credenciais de vítimas e tokens ngrok. Entenda os riscos e como se proteger.
Um servidor exposto revelou um toolkit de ransomware, expondo credenciais e tokens. Saiba como identificar e proteger-se contra esses riscos.
Recentemente, um servidor exposto revelou um toolkit de ransomware conhecido como TheGentlemen. Este toolkit incluía credenciais de vítimas, tokens ngrok e um playbook completo de pré-encriptação, destacando a sofisticação e o perigo desses ataques.
O toolkit estava organizado de forma a suportar cada fase de uma intrusão de ransomware, desde a escalada de privilégios até a evasão de defesas. Ferramentas como Mimikatz e ngrok foram usadas para roubo de credenciais e acesso remoto.
Para identificar um possível ataque de ransomware, fique atento a:
Para se proteger contra ransomware:
É um servidor acessível publicamente sem autenticação adequada, tornando-o vulnerável a ataques.
Tokens ngrok permitem acesso remoto seguro, mas se expostos, podem ser usados por atacantes para acessar infraestruturas críticas.
É um conjunto de instruções e ferramentas usadas por atacantes antes de criptografar dados em um ataque de ransomware.
Descubra como a LC Sec pode ajudar sua empresa a se proteger contra ameaças cibernéticas com soluções personalizadas.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/thegentlemen-ransomware-toolkit/