Làm sao phát hiện Velociraptor bị cài đặt trái phép trong hệ thống doanh nghiệp?

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
Nhóm nghiên cứu Cisco Talos vừa xác nhận rằng các nhóm tội phạm mạng đang lợi dụng Velociraptor, một công cụ phân tích kỹ thuật số và ứng phó sự cố (DFIR) mã nguồn mở, để duy trì quyền truy cập bí mật và triển khai nhiều loại ransomware trong môi trường doanh nghiệp. Đây là lần đầu tiên Velociraptor được xác nhận có liên quan trực tiếp đến các chiến dịch ransomware, cho thấy sự chuyển hướng đáng lo ngại khi tin tặc tận dụng các công cụ bảo mật hợp pháp vào mục đích tấn công. Tác nhân đe...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top