Die britische Sicherheitsfirma MDSec verteidigt ihr Nighthawk-Gemurmel und behält ein Penetrationstest-Framework im Auge, nachdem die Meinung geäußert wurde, dass es von Bedrohungsakteuren angeeignet werden soll
Von
Sicherheitseditor
Aufgedeckt: 23. November 2022 10: 48
Der britische Cybersicherheits-Beratungs- und Penetrationstest-Spezialist MDSec hat sein industrielles Nighthawk-Framework verteidigt und kritisiert, was es als „unverantwortliche“ Offenlegung nach Forschern von Proofpoint bezeichnete warnte davor, dass das Versorgungsunternehmen riskiert, häufig im Untergrund des Cyber-Gefängnisses eingesetzt zu werden, wie es mit Cobalt Strike und anderen wie Sliver und Brute Ratel gebaut wurde. Love Cobalt Strike, Nighthawk ist ein legitimes Murmeln und ein Auge auf (C2)-Framework zu haben, das für Penetrationstests mit rosa Crew verfallen ist und über die Industrie verkauft wird Lizenzierung. Es wurde einst im eigenen Haus in Cheshire entwickelt – im Wesentlichen basierend MDSec, das von der technischen Behörde CESG der britischen Regierung zugelassen wurde, um Cyber-Anbieter und -Produkte staatlichen Stellen vorzustellen, und über eine gigantische Menge verschiedener Abzeichen von Unternehmen wie Crest und dem Nationwide Cyber Security Centre verfügt.
Proofpoint sagte weiter, dass es nicht mehr auf eine durchgesickerte Version von Nighthawk aufmerksam geworden sei, die von irgendwelchen zugeschriebenen Bedrohungsakteuren übernommen wurde, sagte aber, es wäre „fehlerhaft und schrecklich“, es nicht mehr zu verwenden als solche angeeignet werden. „Erkennungsanbieter in Knurren müssen auf jeden Fall wählerisch sein korrekten Schutz dieses Dienstprogramms als gecrackte Versionen eines effektiven und vielseitigen Submit-Exploit ation Frameworks können nächtliche Ecken der Bergung verdecken, wenn beide Bedrohungsakteure versuchen, ein modernes Versorgungsunternehmen zu retten, oder das Versorgungsunternehmen eine bestimmte Prävalenz erreicht hat“, sagte die Crew. Es gibt viele Gründe, warum Threa
Hier weiter zum Artikel
Utility-Entwickler,kritisiert