騰訊NTA實戰案例(3)
作者:佚名
在某重保單位,騰訊NTA發出告警信息,感知到某主機存在可疑出站鏈接,有訪問到惡意IOC的記錄。
在某重保單位,騰訊NTA發出告警信息,感知到某主機存在可疑出站鏈接,有訪問到惡意IOC的記錄。騰訊安全專家團隊對疑似主機進行檢查溯源,發現有攻擊者偽造應聘簡歷,構造惡意文檔欺騙受害者點擊惡意鏈接后中招。騰訊NTA告警及時,駐場專家團隊快速處置,該失陷主機的危險外連被及時阻斷,失陷主機安裝的惡意后門也被迅速清除。
責任編輯:Blue
來源:
騰訊安全