Storm-1175 hyödyntää Medusa-kiristysohjelman haavoittuvuuksia suurnopeushyökkäyksissä (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Storm-1175 hyödyntää Medusa-kiristysohjelman haavoittuvuuksia nopeampaan salaukseen ja lateraaliseen liikkeeseen.
- Microsoftin raportti sisältää kompromissi-indikaattoreita ja lieventämistä.
- Ryhmä muodostaa uhan kriittiselle infrastruktuurille.
"Microsoftin uusin uhkatiedusteluraportti kertoo, miten uhkatoimija Storm-1175 hyödyntää Medusa-kiristysohjelman haavoittuvuuksia suurnopeushyökkäysten tekemiseen. Ryhmä käyttää hyväksi vikoja nopeuttaakseen salausta ja lateraalista liikettä, mikä aiheuttaa merkittäviä riskejä kriittiselle infrastruktuurille. Raportti tarjoaa kompromissi-indikaattoreita ja lieventämisstrategioita."
#Medusa-kiristysohjelma
#kyberturvallisuusuhat
#uhkatoimija Storm-1175
ei vielä kommentteja.