Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
身份攻击观察:2022 年 6 月
semperis.com
| 博客 |
#active-directory
|
#news-roundup
|
#blackcat
|
#exchange-server
|
#conti
摘要
2022 年 6 月综述:Conti 一个月内入侵 40 多家组织;CISA 呼吁 Exchange Online 采用 Modern Auth;BlackCat 瞄准 Exchange 服务器搜集 AD 情报;Vice Society 攻击巴勒莫;Black Basta 联手 QBot。
发布时间
2022-06-30 10:00
收录时间
2026-08-07 02:13
原文 ↗
← 上一篇
一枚“粗糙”中的钻石票
下一篇 →
保护 Active Directory 的首要建议
相关内容
博客
·
semperis.com
身份攻击观察:2022 年 4 月
2022 年 4 月综述:FBI 就 BlackCat(ALPHV)发出警告;泄露的 Conti 工具反噬俄企;Hive 致 85 万人数据外泄;Conti 认领对松下加拿大业务的攻击。
博客
·
semperis.com
身份攻击观察:2022年12月
2022 年 12 月综述:LockBit 声称攻击里斯本港与加州财政部;Hive 攻击路易斯安那州 Lake Charles Memorial 医疗系统(约 27 万患者);BlackCat 攻击哥伦比亚能源公司 EPM。
博客
·
semperis.com
身份攻击观察:2022 年 5 月
2022 年 5 月综述:CISA 警告域控制器勿装 5 月 Windows 更新(会导致 Kerberos/AD DS 认证故障);哥斯达黎加因 Conti 攻击宣布紧急状态;Verizon DBIR 称近半攻击源于凭证失窃。
博客
·
semperis.com
身份攻击观察:2022 年 2 月
2022 年 2 月综述:攻击者夺取 AD 控制权后以擦除器攻击乌克兰政府与银行网站;美国审计认定 NOAA 对 AD 管理不力;Conti 招募 TrickBot 人员;红会事件源于 Zoho 漏洞。
博客
·
semperis.com
身份攻击观察:2021 年 10 月
2021 年 10 月综述:Sinclair 企业 AD 域遭勒索攻击;微软警示服务商高风险访问权限;REvil 基础设施被捣毁;BlackMatter 再袭奥林巴斯;Exchange Autodiscover 泄露至少 10 万凭证。
博客
·
semperis.com
身份攻击观察:2021 年 9 月
2021 年 9 月综述:CISA/FBI/NSA 联合警告 Conti 攻击升级(修复 Zerologon);LockBit 携组策略部署新手法回归;BlackMatter 袭击奥林巴斯与爱荷华州 New Cooperative。
返回