微软安全团队发布报告,追踪 Storm-2570 威胁行为者在多次部署中的持续性攻击手法。研究发现,该组织在攻击链中展现出高度一致的战术、技术和流程(TTP),包括初始访问、横向移动和持久化策略。报告强调了超越勒索软件本身,理解攻击者一贯行为模式的重要性。这些一致的攻击手法可被用于更有效地检测和防御类似威胁。安全团队建议组织审查微软安全博客中的完整报告,以增强防御策略。
🔗 原文链接:https://www.microsoft.com/en-us/security/blog/2026/09/24/beyond-ransomware-tracking-storm-2570-consistent-tradecraft-across-deployments/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







