Ryuk: Szybkość Ataku Ransomware Może Zaskoczyć
Ryuk: Szybkość Ataku Ransomware Może Zaskoczyć
Atak ransomware Ryuk to przykład, jak szybko można zainfekować system. W ciągu zaledwie pięciu godzin od pierwszego dostępu do sieci, hakerzy byli w stanie przejąć kontrolę nad systemem. Scenariusz zaczyna się od kliknięcia w e-mail phishingowy, co umożliwia dostęp na niskouprzywilejowanego użytkownika.
Po pierwszym dostępie, o godzinie 17:01, następuje rekonesans w sieci wewnętrznej, mający na celu zlokalizowanie kontrolera domeny. O 19:41 przeprowadzono skuteczny atak na podatność ZeroLogon, co prowadzi do dalszych działań. O 20:29 Ryuk został rozpylony po sieci, a o 21:03 infekcja dotarła do ostatniego systemu.
Autorzy badania podkreślają, jak ważna jest szybka reakcja w przypadku takich ataków. Nawet godzina opóźnienia może prowadzić do katastrofalnych skutków. Kluczowym elementem jest także zapewnienie aktualizacji systemu, aby zniwelować podatności, takie jak ZeroLogon. Nie zwlekajcie z łataniem!
Na podstawie: Źródła








