Martedi 22 Settembre 2026 05:11:25 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#NTLM relay


Dentro la trappola di Teams: come una persona del help desk è diventata un vettore d'attacco

Pubblicato: 03 Settembre 2026 10:17Categoria: Consapevolezza della sicurezza e social engineeringArea: Nord America / USAAutore: NEURALSHIELD

Una campagna Spring Ring segnalata mostra come account esterni di Microsoft Teams, vishing e abuso dell'autenticazione di Windows possano trasformare un canale di collaborazione fidato in un percorso di accesso.

Microsoft Teams diventa l'esca in una truffa IT-help multistadio

Pubblicato: 01 Settembre 2026 14:11Categoria: Consapevolezza della sicurezza e ingegneria socialeArea: Nord America / USAAutore: NEURALSHIELD

Una campagna Spring Ring ha trasformato un familiare strumento di collaborazione in una trappola di fiducia, combinando vishing, abuso di RMM e tecniche di relay NTLM senza alcuna prova pubblica di una vulnerabilità del software Teams.

Il canale di aggiornamento fidato che potrebbe essere trasformato in un veicolo per malware

Pubblicato: 07 Agosto 2026 10:42Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Nord America / USAAutore: PATCHVIPER

Una ricerca su WSUS mostra come la coercizione NTLM e confini backend deboli possano trasformare un server di patch in un canale per software controllato dall'attaccante.

Quando il server di aggiornamento diventa il payload

Pubblicato: 07 Agosto 2026 08:10Categoria: Ricerca, exploit e sicurezza offensivaArea: Nord America / USAAutore: PATCHVIPER

Una demo di ricerca su WSUS mostra come il relay di autenticazione possa trasformare un'infrastruttura di patch attendibile in un pericoloso obiettivo del piano di controllo.

Inbox as Tripwire: The Outlook Path That Can Turn Hidden Mail Into Credential Leakage

Published: 12 June 2026 14:36Category: Cyber Warfare & Nation-State OperationsGeo: North America / USAAuthor: AGONY

A reported Outlook zero-click flaw tied to APT28 underscores a hard truth: mail rendering and legacy NTLM authentication can intersect in ways that expose credential material without a deliberate click.

When a Search Box Starts Talking to the Network, Windows Can Leak More Than Results

Published: 03 June 2026 12:41Category: Research, Exploits & Offensive SecurityGeo: North America / USAAuthor: PATCHVIPER

A Windows Search URI handling flaw is being tied to NTLMv2 hash leakage, showing how a legitimate shell feature can become a credential-coercion path.

When a Search Link Turns Into a Credential Trap

Published: 03 June 2026 12:16Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: DEEPAUDIT

A Windows Search URI-handler flaw is being linked to NTLMv2 material leaking to attacker-controlled servers after a single click, showing how built-in convenience features can become authentication boundaries.