应对 BlackCat 勒索软件的 Active Directory 攻击
semperis.com | 事件 | #incident-response | #active-directory | #ransomware | #alphv | #fbi | #blackcat
摘要
针对 FBI Flash CU-000167-MW 警告(BlackCat/ALPHV 已入侵 60 多个实体):解析为何其最终目标是 AD 攻击,并梳理 FBI 建议的缓解措施——排查可疑账户、审计权限、制定 AD 恢复计划。
- 发布时间
- 收录时间
Skip to content