
Ressourcen für DFIR-Fachleute, die auf den REvil-Ransomware-Kaseya-Supply-Chain-Angriff reagieren
Gestern identifizierten Sophos und Huntress Labs, dass Kaseya, ein bei MSPs beliebter Remote-Management-Anbieter, kompromittiert wurde, um einen Supply-Chain-Ransomware-Angriff durchzuführen. Eine große Anzahl von Organisationen war betroffen, darunter die vorübergehende Schließung von 800 Filialen der Supermarktkette CoOp in Schweden.
Wir haben auf unserem Github eine Reihe von Ressourcen bereitgestellt, die Experten für digitale Forensik und Incident Response bei der Reaktion auf diese Angriffe über das Wochenende helfen könnten: