
موارد لمحترفي DFIR للاستجابة لهجوم REvil Ransomware Kaseya Supply Chain Attack
أمس، حددت شركتا Sophos وHuntress Labs أن Kaseya، وهي مزود إدارة عن بُعد يستخدمه على نطاق واسع مزودو الخدمات المُدارة (MSPs)، تم اختراقها لنشر هجوم فدية عبر سلسلة التوريد. تأثر عدد كبير من المؤسسات، بما في ذلك الإغلاق المؤقت لـ 800 متجر في سلسلة السوبر ماركت CoOp في السويد.
لقد قدمنا عددًا من الموارد على GitHub الخاص بنا قد تساعد خبراء التحقيقات الرقمية والاستجابة للحوادث (DFIR) في الاستجابة لهذه الهجمات خلال عطلة نهاية الأسبوع: