Etiqueta: TA577
-

La nueva cadena de ataque de TA577 para robar datos del protocolo de autenticación NTLM
Proofpoint ha observado una nueva cadena de ataque de los ciberdelincuentes TA577 con el objetivo poco común de robar hashes del protocolo de autenticación NT LAN Manager (NTLM) en entornos de red Windows para recopilar información confidencial en texto claro (nombres de ordenador, de dominio y de usuario), así como permitir acciones maliciosas posteriores.