01
Storm-1175 cílí v operacích Medusa na zranitelná internetově dostupná aktiva
Microsoft Threat Intelligence informoval o aktivitě Storm-1175, která se zaměřuje na zneužívání zranitelných internetově dostupných aktiv ve vysoce intenzivních operacích ransomwaru Medusa.
- Využijte tuto zprávu k ověření priorit ve správě zranitelností vůči aktivním postupům ransomwaru, které cílí na vystavené služby.
- Zkontrolujte inventář a odpovědnosti za internetově dostupná aktiva (včetně shadow IT), abyste snížili prostor pro zneužití, který ransomwarové skupiny vyhledávají.
- Namapujte popsané techniky na detekce ve Vašem Microsoft security stacku a incidentní playbooky, abyste potvrdili pokrytí a připravenost reakce.