Le ransomware Warlock traverse les SharePoint des infrastructures critiques un an après les zero-days ToolShell
Un an après les zero-days SharePoint ToolShell, le groupe chinois Warlock — suivi comme Longlegs par Symantec — a frappé un service d’eau, un opérateur télécom, une administration régionale et une université, en désactivant la protection de 40 machines en deux heures. Corrigez vos SharePoint sur site, surveillez les chargements de pilotes BYOVD et chassez les indicateurs publiés par Symantec et Carbon Black.