Ransomware · 126 giorni fa
Il gap non era la mancanza di telemetry. L’intrusione poteva essere ricostruita da normali SSLVPN syslog e Windows EVTX, il che significa che il vero fallimento era che i log non venivano conservati abbastanza a lungo o uniti abbastanza rapidamente da mostrare in tempo i segnali di avvertimento.
1 fonte che coprono questa storia
Reconstructing an Akira Ransomware Kill Chain from Perimeter and Endpoint Logs
Reconstructing an Akira Ransomware Kill Chain from Perimeter and Endpoint Logs, Author: Manuel Humberto Santander Pelaez
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-28