Artefakt
M365 Unified Audit Log (UAL)
Centraliserad molnloggdatabas i Microsoft 365 som registrerar händelser i Exchange Online, SharePoint, OneDrive, Teams och Entra ID.
🔬 Forensisk Betydelse & Utredningsmetodik
Avgörande vid Business Email Compromise (BEC). Händelser som 'MailItemsAccessed' och 'UpdateInboxRules' bevisar exakt vilka e-postmeddelanden som lästs eller stulits.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: Hawk CrowdStrike CRT Azure Sentinel
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 WordPress Comment2Shell förvandlar anonyma kommentarer till serverövertagande när administratörer öppnar dem
📰 CISA för in Zyxel-switch i KEV – Arctic Wolf varnar för aktiv SYSTEM-eskalering i Veeam Agent
📰 SolarWinds åtgärdar hårdkodad kryptonyckel i Access Rights Manager: Skydd mot förfalskade kommandon
📰 Unbound patchar kritisk sårbarhet i DNSSEC-validering: Risk för heap-överskrivning och fjärrkodskörning
📰 CISA varnar: Tre sårbarheter i Linux-kärnan exploateras aktivt i riktade cyberangrepp