🔓 Как атакующий закрепился во внутренней сети Uber
После успешного MFA-bypass злоумышленник вошёл во внутреннюю сеть Uber через корпоративный VPN и начал исследовать интранет.
🔜 В одном из сетевых ресурсов он нашёл PowerShell-скрипт с жёстко прописанными учётными данными администратора для системы управления привилегиями Thycotic. Через неё атакующий смог получить доступ к другим сервисам компании — включая AWS, Google Workspace, Duo и OneLogin.
Получив контроль над внутренними инструментами, он опубликовал сообщение во внутреннем Slack, объявив сотрудникам о взломе 🤬
🔗 Подробный разбор атаки
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#zero_day_legends
Post #5315
1.23K

- 🥰 3
- 🔥 2