19 часов назад
В двух инцидентах с Settra использовали MeshAgent
Huntress расследовала два инцидента с использованием шифровальщика Settra, произошедшие в июле и сентябре и затронувшие организации из сфер потребительских услуг, розничной торговли и производства. Общим элементом расследований стало развёртывание MeshAgent. Методы первоначального доступа аналитикам подтвердить не удалось. Settra впервые обнаружили в июне. В открытых источниках более широкую активность связывают со скомпрометированными VPN и украденными учётными данными. Там же описывается использование техники BYOVD, то есть привнесение собственного уязвимого драйвера, и RMM-инструмента MeshAgent для закрепления...