获取独家产品信息,尽享促销优惠!立即订阅,不容错过
* 限···时··优惠
在2024年初进行了几次备受瞩目的妥协之后,Qilin Ransomware在整个安全景观中主导了对话。值得注意的是,这包括对总部位于英国的医疗公司Synnovis的攻击,该公司在多个国家卫生服务(NHS)Hospi Tals的患者服务中严重影响了使用Synnovis诊断和病理学服务[11]。作为Qilin是一种RAAS操作,选择目标反映了其分支机构的意图,而不是Qilin操作员本身的意图。DIV> DAMD TRACE确定的TTP和IOC与为自己的目的部署Qilin勒索软件的特定分支机构相关联,而不是整个Qilin组。同样,感染的初始载体可能因关联分支机构而异。先前的研究表明,通常通过长矛网络钓鱼电子邮件或利用暴露的应用程序和接口来获得初始网络访问[12]。