Les failles Windows et LinkedIn utilisées dans les attaques de ransomware Conti, avertit Google

Un courtier d’accès initial, travaillant pour le compte du groupe de rançongiciels Conti (entre autres), cible chaque jour des centaines d’organisations, exploitant une faille dans MSHTML, un moteur de navigateur propriétaire pour Windows, selon les chercheurs de Google.

Le groupe d’analyse des menaces de Google a trouvé un groupe surnommé « Exotic Lily » travaillant comme un courtier d’accès initial – violant les réseaux cibles, avant de vendre l’accès acquis au plus offrant.

Source-130