Um toolkit de ransomware TheGentlemen foi encontrado em um servidor exposto, revelando credenciais de vítimas e tokens ngrok. Entenda os riscos e como se proteger.
Um servidor exposto revelou um toolkit de ransomware, expondo credenciais e tokens. Saiba como identificar e proteger-se contra esses riscos.
Recentemente, um servidor exposto revelou um toolkit de ransomware conhecido como TheGentlemen. Este toolkit incluía credenciais de vítimas, tokens ngrok e um playbook completo de pré-encriptação, destacando a sofisticação e o perigo desses ataques.
O toolkit estava organizado de forma a suportar cada fase de uma intrusão de ransomware, desde a escalada de privilégios até a evasão de defesas. Ferramentas como Mimikatz e ngrok foram usadas para roubo de credenciais e acesso remoto.
Para identificar um possível ataque de ransomware, fique atento a:
Para se proteger contra ransomware:
É um servidor acessível publicamente sem autenticação adequada, tornando-o vulnerável a ataques.
Tokens ngrok permitem acesso remoto seguro, mas se expostos, podem ser usados por atacantes para acessar infraestruturas críticas.
É um conjunto de instruções e ferramentas usadas por atacantes antes de criptografar dados em um ataque de ransomware.
Descubra como a LC Sec pode ajudar sua empresa a se proteger contra ameaças cibernéticas com soluções personalizadas.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://gbhackers.com/thegentlemen-ransomware-toolkit/