Новости компьютерной безопасности:

  Latest News

Tag-100 Hacker Group Exploiting Citrix NetScaler & F5 BIG-IP Vulnerabilities

С сайта: Vulnerability(cybersecuritynews.com)

Tag-100 Hacker Group Exploiting Citrix NetScaler & F5 BIG-IP Vulnerabilities

Author: Raga Varshini

A new threat actor, TAG-100, has emerged and is actively targeting government and private sector organizations worldwide and initiates its attacks by exploiting vulnerabilities in internet-facing devices, such as Citrix NetScaler and F5 BIG-IP, to gain initial access to victim networks.

It leverages open-source remote access tools to automate and streamline this initial compromise stage.

Once inside a target network, TAG-100 establishes persistence within the compromised system by deploying open-source Go backdoors like Pantegana and SparkRAT.

The persistence mechanism enables TAG-100 to maintain long-term access to the compromised system and conduct further exploitation activities, such as lateral movement, data exfiltration, or credential theft.

TAG-100’s attack chain is a prime example of a strategy that combines the utilization of easily accessible open-source tools with the exploitation of vulnerabilities that have only recently been disclosed.

Leveraging open-source Tools
The opportunistic exploitation of recently disclosed vulnerabilities demonstrates their ability to rapidly adapt their tactics to the evolving threat landscape, allowing them to target vulnerable systems before security patches are widely deployed, potentially maximizing the window of opportunity for a successful attack.

The use of open-source tools throughout various stages of the attack cycle offers them several advantages, as open-source tools are freely available and widely documented, making them easy to obtain and integrate into existing toolsets.

Additionally, the ubiquity of open-source tools can obfuscate malicious activity, as network traffic generated during these attacks may appear legitimate on the surface, which can make it more difficult for security defenders to detect and isolate malicious activity within a network.

TAG-100’s reliance on open-source tools also presents potential weaknesses.

The open nature of these tools means that security researchers and defenders are also familiar with their capabilities, making it easier to identify and disrupt attacks that leverage these tools.

The open-source community constantly develops and updates these tools, which may introduce vulnerabilities that security researchers can exploit to disrupt or disable malware that relies on them.


Broadcom identified threats using a combination of signature-based and behavioral analysis. Trojan malware, Trojan.Gen.MBT and Trojan.Gen.NPE was detected on the system.

The system flagged suspicious network activity, including attempts to connect to malicious domains or IPs, which were identified through a combination of file-based analysis, network traffic monitoring, and web filtering.



#Cyber_Security #Cyber_Security_News #Exploit #Vulnerability #cyber_security #cyber_security_news #Open-Source_Tools #vulnerability

Оригинальная версия на сайте: Tag-100 Hacker Group Exploiting Citrix NetScaler & F5 BIG-IP Vulnerabilities
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.