Artefakt
Volymskuggkopior (VSS / Shadow Copies)
Ögonblicksbilder (snapshots) på blocknivå av en Windows-volym vid specifika tidpunkter.
🔬 Forensisk Betydelse & Utredningsmetodik
Möjliggör forensiska tidsresor för att återställa register och raderade/krypterade filer före en attack.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
System Volume Information\*{GUID} - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 WordPress Comment2Shell förvandlar anonyma kommentarer till serverövertagande när administratörer öppnar dem
📰 CISA för in Zyxel-switch i KEV – Arctic Wolf varnar för aktiv SYSTEM-eskalering i Veeam Agent
📰 SolarWinds åtgärdar hårdkodad kryptonyckel i Access Rights Manager: Skydd mot förfalskade kommandon
📰 Microsoft patchar CVSS 10.0-sårbarhet i Azure AI Foundry: Molnbaserad behörighetskontroll brast
📰 Kritisk RCE i arbetsflödesmotorn Orkes Conductor exploateras i aktiva attacker