Цифровые раскопки

Как мы провели расследование спустя полгода после атаки и что удалось найти на уцелевших Windows‑хостах.
С августа по ноябрь 2024 года группировка ELPACO-team ransomware провела серию атак с использованием вымогательского ПО Elpaco (семейство Mimic).
Злоумышленники получали доступ к сети жертвы через перебор паролей RDP, после чего эксплуатировали уязвимость CVE-2020-1472 (Zerologon) для повышения привилегий и полного контроля над сервером.
Читать далееИсточник: Хабрахабр