← nejvýznamnější zprávy · všechny zprávy

Analýza taktik skupiny Storm-2570 napříč ransomware operacemi

Microsoft zveřejnil rozbor aktivit skupiny Storm-2570, která působí jako affiliate pro vícero ransomwarových skupin včetně Qilin, DragonForce, Anubis a BERT. Podle analýzy útočník konzistentně používá stejné nástroje pro vzdálenou správu jako MeshAgent, Atera či NinjaRMM, techniky krádeže přihlašovacích údajů i tunelovací nástroje bez ohledu na to, jaký ransomware nakonec nasadí.

Číst originál na Microsoft Security Blog → originál: Beyond the ransomware: Tracking Storm-2570’s consistent tradecraft across deployments

CZ · EN/orig

zdravotnictví školství veřejná správa finance US

tg: rozbor tp: ransomware tp: identita

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0023 USD.