Ransomware · 126 giorni fa

Old Logs Revealed the Akira Intrusion

Il gap non era la mancanza di telemetry. L’intrusione poteva essere ricostruita da normali SSLVPN syslog e Windows EVTX, il che significa che il vero fallimento era che i log non venivano conservati abbastanza a lungo o uniti abbastanza rapidamente da mostrare in tempo i segnali di avvertimento.

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-28

Editions

Storie correlate