Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
针对 Kmart 的 Egregor 勒索软件攻击提醒我们:Active Directory 需要得到保护且可恢复
semperis.com
| 事件 |
#active-directory
|
#ransomware
|
#recovery
|
#kmart
|
#egregor
|
#maze
摘要
Kmart 遭 Egregor 勒索攻击、AD 域被入侵,手法与 Maze、Ryuk 一脉相承:攻击者滥用 AD 高权限扩散载荷;文章强调应对 AD 变更监控告警,并以审批工作流与自动回滚加固高权限对象。
发布时间
2020-12-04 19:22
收录时间
2026-08-07 04:31
原文 ↗
← 上一篇
NotPetya 回响:最新供应链攻击使 Active Directory 面临被入侵风险
下一篇 →
医疗行业的赌注更高:疫情期间打击网络犯罪
相关内容
事件
·
semperis.com
身份取证与事件响应 (IFIR) 简介
当 AD 与 Entra ID 被攻陷时,常规取证远远不够。本文介绍身份取证与事件响应(IFIR):如何猎捕 ACL 持久化、SYSVOL 恶意软件等身份后门,以及为何遏制与安全恢复同样关键。
事件
·
semperis.com
Active Directory 的武器化:深入剖析 Ryuk、Maze 和 SaveTheQueen 勒索软件攻击
Ryuk、Maze、SaveTheQueen 如何武器化 Active Directory:攻击链从 TrickBot/Emotet 接入 Cobalt Strike,再用 BloodHound、Mimikatz 侦察 AD 并窃取凭据;Zerologon 事件敲响警钟。
事件
·
wiz.io
如何防御数据库勒索攻击
Wiz 剖析「无恶意软件」型数据库勒索:攻击者利用弱认证的暴露 MySQL、PostgreSQL、MongoDB 实例,用原生命令窃取、清空并勒索数据,全程无恶意程序落地。
事件
·
netspi.com
网络研讨会回顾:关于勒索软件你不希望必须知道的一切
了解不断演变的勒索软件威胁格局,包括攻击者的运作方式、勒索软件经济中的角色分工,以及强化防御的可操作策略。
事件
·
blog.viettelcybersecurity.com
APT 与勒索软件的结合:现状分析
Viettel Cyber Security 分析 APT 组织将攻击活动与勒索软件相结合的现状与趋势。
事件
·
blog.viettelcybersecurity.com
越南勒索软件威胁形势深度研究报告
Viettel Cyber Security 深入研究越南勒索软件威胁态势与攻击趋势。
返回