EN
en direct
tag

#warlock

Le ransomware Warlock traverse les SharePoint des infrastructures critiques un an après les zero-days ToolShell

Un an après les zero-days SharePoint ToolShell, le groupe chinois Warlock — suivi comme Longlegs par Symantec — a frappé un service d’eau, un opérateur télécom, une administration régionale et une université, en désactivant la protection de 40 machines en deux heures. Corrigez vos SharePoint sur site, surveillez les chargements de pilotes BYOVD et chassez les indicateurs publiés par Symantec et Carbon Black.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer