內華達州政府分享駭客如何進入該州的伺服器並潛藏到8月才開始進行勒索病毒的佈署,以及復原的成本1. 某位員工於5/14透過惡意廣告下載帶有惡意程式的系統管理破解軟體2. 安裝破解軟體後,會夾帶一個後門程式。這個後門程式於6/26被賽門鐵克端點防護偵測並移除,但持續滲透的程式碼還是存在於破解軟體,駭客也因此能繼續入侵3. 8/5駭客在一台系統安裝了商用遠端軟體,針對系統進行螢幕側錄,8/15該軟體又被拿來當作感染其他系統的工具4. 8/14~8/16駭客佈署了一個自訂的加密通道,繞過安全控制機制,並建立遠端桌面連線(RDP)於多個系統上下收繼續How a ransomware gang encrypted Nevada government's ...