Docusign 钓鱼攻击背后的勒索软件真相

The growing threat of Docusign phishing attacks (2024)

Docusign 钓鱼攻击背后的勒索软件真相

Darktrace 披露了一起典型的勒索软件入侵案例,揭示了攻击者如何利用被盗的 VPN 凭证作为跳板,结合 Sliver 等合法渗透测试工具进行隐蔽的横向移动。攻击在数天内分阶段展开,从初期的网络侦察、利用 Active Directory 复制漏洞提升权限,到最终通过 Wasabi 云存储进行数据窃取并实施加密。文章指出,随着攻击者越来越多地采用原生工具和合法框架,传统的基于签名的检测手段已难以为继,基于行为的异常检测成为在加密发生前识别并阻断攻击的关键。

这种对原生工具和合法框架的日益偏好表明,仅依赖已知恶意软件签名或漏洞检测等传统入侵指标已越来越不可靠。

同日更多故事

2026-07-29