导 读曹县IT特工开展的一项复杂的内部威胁行动展示了如何利用合法软件工具来创建企业环境中几乎无法检测的远程访问系统。该活动持续到 2024 年,其中传统的恶意软件签名和行为检测系统被证明对在受信任的公...
解剖BlackCat 勒索软件组织攻击
执行摘要2023 年,Sygnia 的 IR 团队受客户委托调查该客户网络中的可疑活动。这些活动最终被确定为由 BlackCat (ALPHV) 勒索软件组织或其附属机构之一执行的金融勒索攻击,其中包...