Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
K-12 学校如何防御勒索软件?
semperis.com
| 事件 |
#active-directory
|
#ransomware
|
#education
|
#purple-knight
|
#k-12
|
#vice-society
摘要
解析勒索团伙为何瞄准 K-12 学校:数据集中、停摆压力大、安全资源有限;并介绍学区如何借助免费 AD 评估工具与韧性规划弥补身份安全缺口。
发布时间
2023-02-02 19:23
收录时间
2026-08-07 02:09
原文 ↗
← 上一篇
保护 AD 免受擦除软件攻击的 3 个步骤
下一篇 →
身份攻击观察:AD 安全新闻,2023年1月
相关内容
博客
·
semperis.com
密苏里州学区发现并修复 Active Directory 安全漏洞
案例:密苏里州 Fox C-6 学区通过免费 Purple Knight 扫描(首扫仅 66 分)发现 AD 缺口,随后用 PowerShell 自动化账户生命周期并收紧策略管理。
博客
·
semperis.com
Purple Knight 在南犹他大学保障 AD 安全中发挥关键作用
案例:南犹他大学 IT 安全主管用免费工具 Purple Knight 排查接手的遗留 AD 环境漏洞,在师生频繁流动中建立安全基线并推进自动化整改。
事件
·
semperis.com
身份攻击观察:AD 安全新闻,2023年1月
2023 年 1 月综述:Sandworm 利用 AD 组策略在乌克兰投放 SwiftSlicer 等擦除软件;Vice Society 攻击德国杜伊斯堡-埃森大学与澳大利亚 Fire Rescue Victoria;LockBit 攻击 Royal Mail 与 Wabtec。
事件
·
semperis.com
身份攻击观察:2022年11月
2022 年 11 月综述:Sandworm 的 RansomBoggs 从域控制器投放攻击乌克兰;LockBit 攻击弗吉尼亚州南安普顿县与大陆集团;Vice Society 攻击辛辛那提学院;Black Basta 攻击加拿大 Sobeys。
事件
·
semperis.com
身份攻击观察:2021 年 4 月
2021 年 4 月身份攻击综述:英国 Harris Federation 与佛州 Broward County 学区遭勒索攻击;Cring 利用 VPN 漏洞与窃取凭据;Click Studios 的 Passwordstate 遭供应链攻击,约 2.9 万客户受影响。
事件
·
wiz.io
如何防御数据库勒索攻击
Wiz 剖析「无恶意软件」型数据库勒索:攻击者利用弱认证的暴露 MySQL、PostgreSQL、MongoDB 实例,用原生命令窃取、清空并勒索数据,全程无恶意程序落地。
返回