# ghostsurf: From NTLM Relay to Browser Session Hijacking

> Quelle: SpecterOps — https://specterops.io/blog/2026/04/02/ghostsurf-from-ntlm-relay-to-browser-session-hijacking/

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen: Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://specterops.io/blog/2026/04/02/ghostsurf-from-ntlm-relay-to-browser-session-hijacking/
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
