Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
美国对 Sandworm 的起诉凸显了保护 Active Directory 的重要性
semperis.com
| 博客 |
#active-directory
|
#sandworm
|
#notpetya
|
#recovery
|
#maersk
|
#cyberwarfare
摘要
美国起诉 Sandworm 六名 GRU 黑客(NotPetya 致 65 国约 100 亿美元损失):Maersk 全部在线域控制器与备份被毁、重建 AD 耗时九天;其 CISO 直言“九天不合格,应力争 24 小时”。
发布时间
2020-10-29 05:53
收录时间
2026-08-07 04:32
原文 ↗
← 上一篇
从 Sandworm 到更安全的明天:来自 Hybrid Identity Protection 2020 的启示
下一篇 →
你应该关注的 10 位网络安全女性
相关内容
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
如何保护服务账户:守住身份安全的阿喀琉斯之踵
服务账户兼具业务关键性与低可见度,难以发现和治理,常成为攻击入口。文章分析这一顽固安全缺口的成因,并介绍如何通过分层、自动化的手段予以弥补。
博客
·
semperis.com
Active Directory 安全最佳实践
AD 安全最佳实践 12 条:最小化特权用户、保护管理员与服务账户、现代密码策略、关闭 SMBv1、限制 NTLM、规划恢复、SID 过滤与持续监控,以缩减攻击面。
博客
·
semperis.com
为什么从网络攻击中恢复 Active Directory 是 ITDR 的重要组成部分
文章论证 AD 恢复是 ITDR 常被忽视的关键一环:50% 的组织遭遇过 AD 攻击、渗透测试中 82% 的 AD 暴露被成功利用,恢复能力与预防同等重要。
博客
·
semperis.com
Semperis 首席执行官呼吁安全领导者捍卫 Active Directory
Semperis CEO Mickey Bresman 呼吁重视 AD:47% 的组织以其为主要身份存储,云身份仍要同步回本地 AD,一旦被攻陷将连锁失守;企业应制定经过演练的恢复计划并部署 AD 专项监控。
博客
·
semperis.com
NotPetya 回响:最新供应链攻击使 Active Directory 面临被入侵风险
FireEye 被入侵与 SolarWinds 供应链攻击(SUNBURST,1.8 万客户)唤回 NotPetya 记忆:NETLOGON 提权漏洞可让攻击者拿到域管理员权限;Maersk 耗时逾一周手动重建 AD,警示目录恢复的代价。
返回