Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Active Directory 的武器化:深入剖析 Ryuk、Maze 和 SaveTheQueen 勒索软件攻击
semperis.com
| 事件 |
#active-directory
|
#ransomware
|
#bloodhound
|
#zerologon
|
#maze
|
#ryuk
摘要
Ryuk、Maze、SaveTheQueen 如何武器化 Active Directory:攻击链从 TrickBot/Emotet 接入 Cobalt Strike,再用 BloodHound、Mimikatz 侦察 AD 并窃取凭据;Zerologon 事件敲响警钟。
发布时间
2020-10-02 13:04
收录时间
2026-08-07 04:32
原文 ↗
← 上一篇
你应该关注的 10 位网络安全女性
下一篇 →
从 Zerologon 中得到的启示:最新的域控制器攻击
相关内容
事件
·
netspi.com
医疗行业 Ryuk 勒索软件防护指南:预防与修复建议
Ryuk 勒索软件自 2018 年现身以来已重创数百家企业,占 2020 年全部勒索软件攻击的三分之一。本文结合 CISA 预警,为医疗机构提供预防与修复建议。
事件
·
semperis.com
针对 Kmart 的 Egregor 勒索软件攻击提醒我们:Active Directory 需要得到保护且可恢复
Kmart 遭 Egregor 勒索攻击、AD 域被入侵,手法与 Maze、Ryuk 一脉相承:攻击者滥用 AD 高权限扩散载荷;文章强调应对 AD 变更监控告警,并以审批工作流与自动回滚加固高权限对象。
事件
·
wiz.io
如何防御数据库勒索攻击
Wiz 剖析「无恶意软件」型数据库勒索:攻击者利用弱认证的暴露 MySQL、PostgreSQL、MongoDB 实例,用原生命令窃取、清空并勒索数据,全程无恶意程序落地。
事件
·
netspi.com
网络研讨会回顾:关于勒索软件你不希望必须知道的一切
了解不断演变的勒索软件威胁格局,包括攻击者的运作方式、勒索软件经济中的角色分工,以及强化防御的可操作策略。
事件
·
blog.viettelcybersecurity.com
APT 与勒索软件的结合:现状分析
Viettel Cyber Security 分析 APT 组织将攻击活动与勒索软件相结合的现状与趋势。
事件
·
blog.viettelcybersecurity.com
越南勒索软件威胁形势深度研究报告
Viettel Cyber Security 深入研究越南勒索软件威胁态势与攻击趋势。
返回