🍰 C’est la première fois que je publie un article sur le blog d’Allistic.
J’ai commencé par un sujet “simple” : un ransomware, une PME, une faille non patchée.
Et puis je suis tombé sur la matrice MITRE.
Et la matrice MITRE m’a explosé le cerveau. Après 8h de travail, je savais plus qui était T1003.006 ou T1110.002. 🤯
Heureusement, les consultants Allistic ont documenté le travail quand ils avaient les mains sales.
Ils m’ont montré ce que ça donne, une attaque RansomHub, dans la vraie vie :
- un VPN exposé
- des mots de passe réutilisés
- pas de MFA
et une "Killchain" logique déroulée jusqu’au chiffrement
Merci à eux pour leur patience, leur précision, et leur calme.
Et merci à Emma Pennel pour le visuel de la killchain (c’était sa première fois aussi).
Ce n’est pas un zéro day. Ce n’est pas un hack de film.
C’est un cas typique. Et c’est pour ça que ça compte.
👉 L’article est là : https://lnkd.in/eCdd2Yde