Sagan critical stable other
[PRISMA] Prisma Access Extortion/Ransomware Activity - Critical Severity
[PRISMA] Prisma Access Extortion/Ransomware Activity - Critical Severity
Detection Logic
alert any $HOME_NET any -> $HOME_NET any (msg:"[PRISMA] Prisma Access Extortion/Ransomware Activity - Critical Severity"; program:prisma; json_content:".LogType","THREAT"; json_content:".Subtype","extortion"; json_content:".VendorSeverity","Critical"; json_meta_content:".Action",alert,allow; parse_src_ip:1; normalize; reference:url,https://docs.paloaltonetworks.com/prisma-access/administration/monitor/prisma-access-logs; classtype:ransomware; sid:5017135; rev:1; metadata:deployment Endpoint,affected_product NONE,affected_version NONE,mitigation NONE,deprecation_reason NONE,tag NONE, created_at 2025_07_28, updated_at 2025_07_28, mitre_tactic_id TA0040, mitre_technique_id T1486;) Field Validations
Loading…
Comments (0)
Loading comments...