Sagan critical stable other

[PRISMA] Prisma Access Extortion/Ransomware Activity - Medium Severity

[PRISMA] Prisma Access Extortion/Ransomware Activity - Medium Severity

View Source

Detection Logic

alert any $HOME_NET any -> $HOME_NET any (msg:"[PRISMA] Prisma Access Extortion/Ransomware Activity - Medium Severity"; program:prisma; json_content:".LogType","THREAT"; json_content:".Subtype","extortion"; json_content:".VendorSeverity","Medium"; json_meta_content:".Action",alert,allow; parse_src_ip:1; normalize; reference:url,https://docs.paloaltonetworks.com/prisma-access/administration/monitor/prisma-access-logs; classtype:ransomware; sid:5017133; rev:1; metadata:deployment Endpoint,affected_product NONE,affected_version NONE,mitigation NONE,deprecation_reason NONE,tag NONE, created_at 2025_07_28, updated_at 2025_07_28, mitre_tactic_id TA0040, mitre_technique_id T1486;)

Field Validations

Loading…

Comments (0)

Loading comments...