Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
保护医疗保健组织免受勒索软件攻击
semperis.com
| 事件 |
#active-directory
|
#ransomware
|
#mfa
|
#least-privilege
|
#healthcare
摘要
医疗行业经 Active Directory 面临上升的勒索风险:专家建议实施最小权限、强化服务账户口令并启用 MFA,并提醒传统防御难以应对 AD 定向攻击。
发布时间
2022-09-21 16:27
收录时间
2026-08-07 02:12
原文 ↗
← 上一篇
新的攻击路径?AS 请求的服务票据
下一篇 →
Purple Knight 与 PingCastle:快速对比
相关内容
博客
·
netspi.com
Move from Passive to Proactive with Offensive Security over Cyber Insurance
网络保险保费双位数上涨、承保范围收缩,保险公司要求企业具备 MFA、访问管理、员工钓鱼演练等基线措施才予承保;作者建议把预算转向进攻性安全建设,比单纯买保险更具长期价值。
博客
·
netspi.com
Your Cloud Assets are Probably Not as Secure as You Think They Are
Gartner 估算高达 95% 的云安全事件源于人为配置错误:许多云服务默认未启用 MFA、云与本地网络通过联邦认证打通扩大横向移动风险、GitHub 等公开仓库频现凭据泄露;建议从环境隔离与最小权限做起,并开展常态化渗透测试。
事件
·
semperis.com
身份攻击观察:AD 安全新闻,2024 年 7 月
2024 年 7 月综述:CrowdStrike 宕机凸显恢复演练价值;勒索攻击致洛杉矶县法院停摆;AT&T 经 Snowflake 凭据被盗,再证强制 MFA 之必要。
事件
·
semperis.com
身份攻击观察:2022 年 1 月
2022 年 1 月综述:钓鱼攻击利用未强制 MFA 的 Azure AD 注册攻击者设备;LockBit 经组策略攻击法国司法部及欧洲企业;noPac 漏洞组合可在数秒内攻陷域控。
事件
·
semperis.com
我如何防范勒索软件?
Thycotic 首席安全科学家 Joseph Carson 谈勒索软件防护:单靠备份不够——恢复的数据可能带毒复发;建议以经过演练的备份恢复计划,配合应用白名单、及时补丁、最小权限与禁用邮件宏等最佳实践。
事件
·
wiz.io
如何防御数据库勒索攻击
Wiz 剖析「无恶意软件」型数据库勒索:攻击者利用弱认证的暴露 MySQL、PostgreSQL、MongoDB 实例,用原生命令窃取、清空并勒索数据,全程无恶意程序落地。
返回