Snow/SnowTeam: une infrastructure distribuĂ©e pour bruteâforcer des VPN et dumper Active Directory (forum XSS)
Selon SECTĂR (Flare), lâacteur russophone « Snow », actif sur le forum XSS depuis aoĂ»t 2023, vend et opĂšre des outils offensifs visant les entreprises, dont un pipeline distribuĂ© de dĂ©couverte/attaque de VPN et un « Active Directory Dumper v2.0 ». âą Profil et activitĂ©: « Snow » a publiĂ© 526 messages sur XSS, dĂ©montre une forte expertise technique (malware, architecture systĂšme, pentest, sĂ©curitĂ© dâentreprise) et une motivation principalement financiĂšre (vente dâoutils, contenus techniques pour soigner sa rĂ©putation). Les outils et techniques visent des organisations mondiales, particuliĂšrement aux ĂtatsâUnis, en Europe et autres Ă©conomies « Tierâ1 ». ...