Взгляд на TA505: знакомый, но адаптируемый. Совместное кибербезопасностное руководство США описывает угрозу BlackMatter критической инфраструктуре. CISA просит отрасль предоставить техническую информацию о возможностях обнаружения и реагирования на конечные точки. Пытается ли REvil работать на репутации? Инцидент с вымогательским ПО в Sinclair Broadcasting, похоже, предоставляет случайное исследование быстрого раскрытия. Кэрол Террио рассматривает борьбу за анонимность в Интернете. Джо Карриган делится шагами по защите C-Suite. И есть декриптор для BlackByte.
https://www.thecyberwire.com/newsletters/daily-briefing/10/201
thecyberwire.com
TA505’s recent activity. Advice on defending organizations from BlackMatter. CISA RFI seeks EDR information. REvil’s halting attempts to return. Sinclair’s incident response.
