Artefakt
Windows Händelseloggar (EVTX)
Strukturerade XML-baserade loggfiler i Windows som registrerar systemhändelser, autentiseringar och processkapande.
🔬 Forensisk Betydelse & Utredningsmetodik
Grunden för intrångsanalys (Event ID 4624/4625 Logon, 4688 Process Creation, 7045 Service Creation, 1102 Audit Log Cleared, 4104 PowerShell).
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
%SystemDrive%\Windows\System32\Winevt\Logs\*.evtx (på undersökt systemdisk) - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 CISA för in Zyxel-switch i KEV – Arctic Wolf varnar för aktiv SYSTEM-eskalering i Veeam Agent
📰 SolarWinds åtgärdar hårdkodad kryptonyckel i Access Rights Manager: Skydd mot förfalskade kommandon
📰 Acronis täpper till aktivt utnyttjad sårbarhet i cPanel-plugin för säkerhetskopiering
📰 En exploit-kedja, två spionagekampanjer: Kinesiska statsaktörer attackerar Chrome och Windows
📰 Forensix Dagsbriefing: 2026-09-11 — Samlad Lägesbild & Teknisk Analys