Ransomware LockFile apunta a servidores de Microsoft Exchange
- Publicado: 20/08/2021
- Importancia: Media
- Recursos afectados
Los actores maliciosos detrás de LockFile adicionalmente utilizan la vulnerabilidad PettiPotam (CVE-2021-36942) que les permite tomar control sobre los controladores de dominio de la organización para cifrar los equipos que estén conectados a ellos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas