Telegram API misbrugt til stealthy C2-kommunikation

Eskil Sørensen
02.18.2025 10:52

Telegram API misbrugt til stealthy C2-kommunikation

At misbruge kendte platforme til cyberangreb er ikke nyt, men en ny Golang-bagdør viser, hvordan Telegrams API kan udnyttes til stealthy command-and-control (C2) operationer. 

Det skriver HackRead og en række andre medier på baggrund af en blogpost fra Netskope.

Som bekendt kan traditionelle C2-servere blokeres eller tages ned, men denne malware bruger ifølge kilden en Telegram-bot til at modtage kommandoer fra angriberne. Det gør det langt vanskeligere for sikkerhedsteams at skelne ondsindet trafik fra legitim brug af beskedtjenesten.

Hvad kræver ADFS-angreb?

Eskil Sørensen
02.12.2025 10:47

Hvad kræver ADFS-angreb?

Aktiviteterne, der blev tolket som et angreb mod uddannelsessektoren er en phishing-kampagne rettet mod Microsoft Active Directory Federation Services (ADFS). Selvom det er teknisk sofistikeret, kræver det ikke nødvendigvis store økonomiske eller menneskelige ressourcer at gennemføre, sammenlignet med mere avancerede cyberangreb. 

Et ADFS-angreb kræver følgende:

Microsoft-konti kapret

Eskil Sørensen
02.12.2025 10:43

Microsoft-konti kapret

Angrebsaktiviteterne har rettet sig mod omkring 150 organisationer, primært inden for uddannelsessektoren, der anvender Microsoft Active Directory Federation Services (ADFS) til autentificering. 

Det skriver Dark Reading, baseret på en rapport fra Abnormal Security.

Telegigant i UK bekræfter forsøg på cyberangreb

Eskil Sørensen
12.09.2024 08:00

Telegigant i UK bekræfter forsøg på cyberangreb

Telekommunikationsgiganten BT Group, som betegnes som en af ​​Storbritanniens største virksomheder, har onsdag i sidste uge bekræftet at være blevet udsat for "et forsøg på at kompromittere" sin konferenceplatform. Det sker efter at Black Basta ransomware-gruppen på sit lækage-websted på darkweb har hævdet at have fået adgang til BT Groups virksomhedsdata.

Det skriver The Record.

En talsmand for virksomheden understregede, at hændelsen var begrænset til specifikke elementer af platformen, som hurtigt blev taget offline og isoleret.

Subscribe to cyberangreb