Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
身份攻击观察:2022 年 2 月
semperis.com
| 博客 |
#active-directory
|
#news-roundup
|
#red-cross
|
#wiperware
|
#conti
|
#noaa
摘要
2022 年 2 月综述:攻击者夺取 AD 控制权后以擦除器攻击乌克兰政府与银行网站;美国审计认定 NOAA 对 AD 管理不力;Conti 招募 TrickBot 人员;红会事件源于 Zoho 漏洞。
发布时间
2022-02-25 19:20
收录时间
2026-08-07 02:15
原文 ↗
← 上一篇
防御混合身份环境免受网络攻击
下一篇 →
SPN-jacking:WriteSPN 滥用中的一个边界案例
相关内容
博客
·
semperis.com
身份攻击观察:2022 年 6 月
2022 年 6 月综述:Conti 一个月内入侵 40 多家组织;CISA 呼吁 Exchange Online 采用 Modern Auth;BlackCat 瞄准 Exchange 服务器搜集 AD 情报;Vice Society 攻击巴勒莫;Black Basta 联手 QBot。
博客
·
semperis.com
身份攻击观察:2022 年 5 月
2022 年 5 月综述:CISA 警告域控制器勿装 5 月 Windows 更新(会导致 Kerberos/AD DS 认证故障);哥斯达黎加因 Conti 攻击宣布紧急状态;Verizon DBIR 称近半攻击源于凭证失窃。
博客
·
semperis.com
身份攻击观察:2022 年 4 月
2022 年 4 月综述:FBI 就 BlackCat(ALPHV)发出警告;泄露的 Conti 工具反噬俄企;Hive 致 85 万人数据外泄;Conti 认领对松下加拿大业务的攻击。
博客
·
semperis.com
身份攻击观察:2021 年 9 月
2021 年 9 月综述:CISA/FBI/NSA 联合警告 Conti 攻击升级(修复 Zerologon);LockBit 携组策略部署新手法回归;BlackMatter 袭击奥林巴斯与爱荷华州 New Cooperative。
博客
·
semperis.com
身份攻击观察:2021 年 5 月
2021 年 5 月身份攻击综述:SolarWinds 幕后团伙借 Constant Contact 触及约 150 家组织邮箱;APT 利用 Fortinet 漏洞攻击美国地方政府;Colonial Pipeline 瞄准 Windows 漏洞;Conti 借域凭据攻陷爱尔兰卫生系统。
事件
·
semperis.com
身份攻击观察:AD 安全新闻,2023年1月
2023 年 1 月综述:Sandworm 利用 AD 组策略在乌克兰投放 SwiftSlicer 等擦除软件;Vice Society 攻击德国杜伊斯堡-埃森大学与澳大利亚 Fire Rescue Victoria;LockBit 攻击 Royal Mail 与 Wabtec。
返回