Cl0p, Cl0p, ki kopog? – Incidensvizsgálat ransomware-gyanú esetén

Egy ügyfelünk neve megjelent a ransomware-csoportok aktivitását nyilvánosan követő RansomLook oldalán, a Cl0p ransomware-csoporthoz kapcsolódó bejegyzésben. Ezzel egy időben váltságdíjat követelő e-mail érkezett a spam mappába, a szerveren pedig hexadecimális elnevezésű .jsp fájlok jelentek meg, amelyeket a vírusvédelmi rendszer azonnal karanténba helyezett. Az incidens üzleti szempontból is jelentős kockázatot jelentett: a virtuális környezet három szerverén… Cl0p, Cl0p, ki kopog? – Incidensvizsgálat ransomware-gyanú esetén olvasásának folytatása