Najpierw przez ponad miesiąc grupa ransomware Interlock po cichu włamywała się do systemów przez dziurę, o której sam producent jeszcze nie wiedział.
Potwierdziły to systemy honeypotów Amazon MadPot.
Wyłączenie konkretnych usług czy zmiana konfiguracji nic tu nie da.Uwaga ⚠️Jeśli używasz Cisco Secure FMC w wersji od 6.4.0.13 do 7.7.11, jesteś podatny.
To utrudnia śledzenie i infiltrację przez służby.Gdy Interlock wchodzi do systemu, nie szyfruje od razu i nie żąda natychmiast okupu.