非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

针对 Kmart 的 Egregor 勒索软件攻击提醒我们:Active Directory 需要得到保护且可恢复

摘要

Kmart 遭 Egregor 勒索攻击、AD 域被入侵,手法与 Maze、Ryuk 一脉相承:攻击者滥用 AD 高权限扩散载荷;文章强调应对 AD 变更监控告警,并以审批工作流与自动回滚加固高权限对象。
发布时间
收录时间

原文 ↗