Anatomia ataku na Notepad++. Zobacz szczegóły ataku oraz metody detekcji i eliminacji

W dniu wczorajszym opublikowaliśmy artykuł nawiązujący do oficjalnego komunikatu Notepad++ dotyczącego poważnego i nietypowego ataku na łańcuch dostaw narzędzia. Pojawiły się już pierwsze, ale potwierdzone analizy. TLDR: Współczesny krajobraz cyberbezpieczeństwa przechodzi fundamentalną transformację, w której zaufanie do dostawców oprogramowania staje się jednym z najbardziej newralgicznych wektorów ataku. Incydent związany z naruszeniem...

Sekurak

Anatomia ataku na Notepad++. Zobacz szczegóły ataku oraz metody detekcji i eliminacji

W dniu wczorajszym opublikowaliśmy artykuł nawiązujący do oficjalnego komunikatu Notepad++ dotyczącego poważnego i nietypowego ataku na łańcuch dostaw narzędzia. Pojawiły się już pierwsze, ale potwierdzone analizy. TLDR: Współczesny krajobraz cyberbezpieczeństwa przechodzi fundamentalną transformację, w której zaufanie do dostawców oprogramowania staje się jednym z najbardziej newralgicznych wektorów ataku. Incydent związany z naruszeniem...

#Aktualności #Teksty #Apt #Chiny #Chrysalis #Lotusblossom #Notepad++ #Supplychain #Windows

https://sekurak.pl/anatomia-ataku-na-notepad-zobacz-szczegoly-ataku-oraz-metody-detekcji-i-eliminacji/

Anatomia ataku na Notepad++. Zobacz szczegóły ataku oraz metody detekcji i eliminacji

W dniu wczorajszym opublikowaliśmy artykuł nawiązujący do oficjalnego komunikatu Notepad++ dotyczącego poważnego i nietypowego ataku na łańcuch dostaw narzędzia. Pojawiły się już pierwsze, ale potwierdzone analizy. TLDR: Współczesny krajobraz cyberbezpieczeństwa przechodzi fundamentalną transformację, w której zaufanie do dostawców oprogramowania staje się jednym z najbardziej newralgicznych wektorów ataku. Incydent związany z naruszeniem...

Sekurak

A convoluted Lotus Blossom infection chain leads to an otherwise unremarkable Cobalt Strike configuration:

https://www.rapid7.com/blog/post/tr-chrysalis-backdoor-dive-into-lotus-blossoms-toolkit/

#cobaltstrike #lotusblossom

Great teardown of the Notepad++ breach by Rapid7: https://www.rapid7.com/blog/post/tr-chrysalis-backdoor-dive-into-lotus-blossoms-toolkit/

Definitely worth checking your logs for these IoCs. Stealth level is high. Standard AV is unlikely to detect.

#malware #stateactor #lotusblossom #notepadplusplus

The Chrysalis Backdoor: A Deep Dive into Lotus Blossom’s toolkit

Rapid7 Labs, together with the Rapid7 MDR team, has uncovered a sophisticated campaign attributed to the Chinese APT group Lotus Blossom.

Rapid7
The Chrysalis Backdoor: A Deep Dive into Lotus Blossom’s toolkit

Rapid7 Labs, together with the Rapid7 MDR team, has uncovered a sophisticated campaign attributed to the Chinese APT group Lotus Blossom.

Rapid7

Notepad++ padł ofiarą ataku – aktualizacje mogą być niebezpieczne

Klikasz „Aktualizuj” i zapominasz o sprawie? W Notepad++ ten niewinny rytuał przez pół roku bywał biletem w nieznane – prosto na serwery napastników.

Czytaj dalej:
https://pressmind.org/notepad-padl-ofiara-ataku-aktualizacje-moga-byc-niebezpieczne/

#PressMindLabs #bezpieczenstwoit #lancuchdostaw #lotusblossom #notepad #podpisycyfrowe

The Chrysalis Backdoor: A Deep Dive into Lotus Blossom’s toolkit

Rapid7 Labs, together with the Rapid7 MDR team, has uncovered a sophisticated campaign attributed to the Chinese APT group Lotus Blossom.

Rapid7
Photo Stellenbosch Water Lily II - kiko.io

Photo Stellenbosch Water Lily II by Kristof Zerbe

kiko.io
Twilight Lotus by Jessica Jenney

Twilight Lotus by Jessica Jenney

Jessica Jenney - Artist Website
Greeting the Dawn by Jessica Jenney

Greeting the Dawn by Jessica Jenney

Jessica Jenney - Artist Website