Sådan stoppede vi et Active Directory-angreb under fuld udblæsning
Klumme: Få timer efter, at angrebet blev opdaget, samledes kunden, kundens it-sikkerhedspartner og vi virtuelt for at etablere en reaktionsplan, som vi sammen kunne eksekvere på. På det tidspunkt havde hackeren allerede brugt et redskab, der gav adgang til administratorrettighederne og havde stjålet en af virksomhedens domæneadministratorkoder.