Trellix Advanced Threat Research Report Januar 2022

B2B Cyber Security ShortNews

Beitrag teilen

Im ersten Trellix Advanced Threat Research-Report unseres Unternehmens informieren wir über die neuesten Erkenntnisse zu Log4j sowie über umfassende Untersuchungsergebnisse zu Ransomware.

Das Bedrohungsforscherteam von Trellix (ehemals McAfee Enterprise & FireEye) präsentiert aktuelle Daten, die für den Schutz Ihres Unternehmens und Ihrer Daten relevant sind.

Anzeige

Neue Forschungsdaten zu Log4j

Log4j, eine neue Schwachstelle, die eine weit verbreitete Log4j-Bibliothek betrifft, wurde gerade rechtzeitig zu den Feiertagen veröffentlicht, was zu einer bedrohlichen Tradition wird. Was als die schwerwiegendste Cybersicherheitslücke seit Jahrzehnten beschrieben wurde, rief Trellix und die Cybersicherheitsbranche zum Handeln im vierten Quartal 2021 auf. Die Log4j-Schwachstelle drohte potenziell massive Auswirkungen auf jedes Produkt, das die Log4j-Bibliothek in seine Anwendungen und Websites integriert hat, einschließlich Produkte und Dienste von Apple iCloud, Steam, Samsung Cloud-Speicher und vielen anderen.

Unser Team hat Log4j seit seiner Entdeckung genau verfolgt. Wir haben eine Netzwerksignatur KB95088 für Kunden veröffentlicht, die Network Security Platform (NSP) nutzen. Die Signatur erkennt Versuche, CVE-2021-44228 über LDAP auszunutzen. Diese Signatur kann erweitert werden, um andere Protokolle oder Dienste einzuschließen, und zusätzliche Signaturen können freigegeben werden, um die Abdeckung zu ergänzen.

Viele Sicherheitsinfos im Report

Darüber hinaus enthält dieser Report auch Forschungen zu Indikatoren für unterschiedliche Kundensegmente, angegriffene Länder sowie Tools und Malware im 3. Quartal 2021:

  • Log4j: Die Erinnerung, die zu viel wusste
  • Ransomware
  • Angriffsmustertechniken
  • Erweiterte Bedrohungsforschung
  • Bedrohungen für Länder, Kontinente, Sektoren und Vektoren
  • Living off the Land (LotL)-Techniken Q3 2021
  • Fehlerbericht
  • Zusätzliche Daten und Forschung für Q3 2021
Mehr bei Trellix.com

 


Über Trellix

Trellix ist ein globales Unternehmen, das die Zukunft der Cybersicherheit neu definiert. Die offene und native XDR-Plattform (Extended Detection and Response) des Unternehmens hilft Unternehmen, die mit den fortschrittlichsten Bedrohungen von heute konfrontiert sind, Vertrauen in den Schutz und die Ausfallsicherheit ihrer Betriebsabläufe zu gewinnen. Die Sicherheitsexperten von Trellix beschleunigen zusammen mit einem umfangreichen Partner-Ökosystem technologische Innovationen durch maschinelles Lernen und Automatisierung, um über 40.000 Geschäfts- und Regierungskunden zu unterstützen.


 

Passende Artikel zum Thema

Hacker attackieren statistisches Bundesamt Destatis

Das Statistische Bundesamt - Destatis - wurde Opfer eines Hackerangriff. Da es Hinweise auf ein Datenleck gab, wurde das Meldesystem ➡ Weiterlesen

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen