Ransomware за 60 минут: как Akira и Medusa/Storm-1175 ускорили атаки и как их детектировать

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Разбитые песочные часы на чёрном антистатическом коврике: сквозь трещину сыплется тёмный песок, внутри виднеется плата Cisco ASA. На стекле выгравированы код уязвимости и время атаки.



🧨 Akira и Storm-1175/Medusa ускорили lateral movement до 62 минут — рекорд 51 секунда. VPN без MFA, CVE-2023-20269 + CVE-2020-3259 на Cisco ASA, затем CVE-2023-27532 дампит Veeam-пароли в cleartext.

Akira идёт по жёсткому playbook: brute force через SSL...


Ransomware за 60 минут: как Akira и Medusa/Storm-1175 ускорили атаки и как их детектировать

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх