IT-Forensik-Bericht der Südwestfalen IT: Erkenntnisse zum Ransomware-Angriff


Kommentare zu folgendem Beitrag: IT-Forensik-Bericht der Südwestfalen IT: Erkenntnisse zum Ransomware-Angriff

Ein bisschen gar nicht recherchiert, oder?

Der 0Day war seit 1,5 Monaten gepatcht.

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ravpn-auth-8LyfCkeC

Ein bisschen gar nicht den Artikel gelesen, oder? :joy:
Da geht es nämlich hauptsächlich um den erst vor zwei Tagen veröffentlichten IT-Forensik-Bericht der SIT. Nicht um einen 0Day, der vor Monaten gepatcht wurde.

Du hast das wording aus dem Bericht 1 zu 1 übernommen und genau diesen Punkt ja im Artikel aufgeführt.

Ein Hinweis darauf, dass die in dem Bericht von 0Day sprechen (erster Eintrittswinkel) obwohl der zum Zeitpunkt des Angriffs bereits lange gepatcht war, finde ich nicht übertrieben.

Aber wenn es um den Bericht geht, reicht auch ein Einzeiler: "SIT Abschlussbericht nun verfügbar, $link)