Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Microsoft 365 visado pelo grupo de hackers russo APT29

A nova pesquisa da Mandiant sobre o grupo de hackers russo APT29 por trás do ataque SolarWinds de 2021 mostra que os invasores estão adotando novas táticas e continuam a atacar ativamente o Microsoft 365. O APT29 também foi observado redirecionando vítimas anteriores - particularmente aquelas com influência ou laços estreitos com os países da OTAN. Isso mostra que os cibercriminosos são persistentes, agressivos e com muita dedicação para desenvolver ainda mais suas habilidades técnicas. Foco na segurança operacional O APT29 continua a demonstrar segurança operacional excepcional e táticas evasivas. Além de usar proxies em residências para fornecer seu último acesso aos ambientes das vítimas…

leia mais

Campanha de desinformação chinesa com HaiEnergy

Nova pesquisa da Mandiant revela uma campanha de desinformação chinesa. A Mandiant batizou isso de "HaiEnergy". A campanha distribui conteúdo em sites de notícias falsas. Além dos sites na América do Norte, Europa, Oriente Médio e Ásia, a campanha também utiliza diversas mídias sociais alinhadas estrategicamente com os interesses políticos da República Popular da China. A campanha HaiEnergy usa 72 sites que se apresentam como canais de notícias independentes e publicam conteúdo em 11 idiomas. Os analistas da Mandiant acreditam que esses sites estão vinculados à empresa chinesa de relações públicas Shanghai Haixun Technology Co. HaiEnergia:…

leia mais

Mandiant expande plataforma XDR
Mandiant expande plataforma XDR

A nova solução XDR, baseada em inteligência de ameaças, ajuda as empresas a defender seus ativos digitais, suas cadeias de suprimentos e sua marca contra ataques cibernéticos persistentes. Ele também estende a plataforma XDR entre fornecedores da Mandiant Advantage. A Mandiant, líder em defesa cibernética dinâmica e resposta a incidentes, lança uma nova solução de proteção contra riscos digitais. Isso aproveita a plataforma XDR de vários fornecedores da Mandiant Advantage para fornecer uma visão orientada por inteligência de ameaças da superfície de ataque global de uma organização e atividades relacionadas a negócios na deep web e na dark web. A solução combina vários módulos da Mandiant...

leia mais

Informações sobre o cenário global de ameaças cibernéticas
Informações sobre o cenário global de ameaças cibernéticas

A Mandiant, líder em defesa cibernética dinâmica e resposta a incidentes, divulga as descobertas da M-Trends de 2022 sobre o cenário de ameaças cibernéticas. Este é um relatório anual que fornece dados e insights atualizados da linha de frente cibernética. O relatório de 2022 abrange o período de estudo de 1º de outubro de 2020 a 31 de dezembro de 2021. Ele mostra que avanços significativos foram feitos na detecção e resposta a ameaças. Mas os atacantes estão inovando e se adaptando para atingir seus objetivos. O tempo de permanência dos invasores cai para três semanas Segundo o relatório M-Trends…

leia mais

Grupo de hackers FIN7 - ainda indescritível

Uma nova pesquisa da Mandiant revela que o grupo de hackers FIN7, com motivação financeira, evoluiu suas operações e está cada vez mais focado em ataques de ransomware que se acredita incluir MAZE, RYUK, DARKSIDE e ALPHV ransomware. A Mandiant agora conseguiu vincular atividades anteriores de outros clusters de ameaças ao FIN7. Isso mostra que o FIN7 evoluiu para aumentar a velocidade de suas operações, expandir o escopo de seus alvos e possivelmente até mesmo expandir seus relacionamentos com outras operações de ransomware no submundo do cibercrime. Principais descobertas sobre o FIN7 Desde 2020, um total de oito grupos de…

leia mais

Bureau 325: Coreia do Norte e seu estado de hacking
Notícias curtas sobre segurança cibernética B2B

Os ataques de hackers liderados pelo Estado são geralmente atribuídos a um dos "Quatro Grandes": Rússia, China, Irã ou Coréia do Norte. Os primeiros ataques da Coréia do Norte foram direcionados principalmente à Coréia do Sul, mas nos últimos anos os países ocidentais também se tornaram alvos de suas operações relacionadas a espionagem e motivadas financeiramente. Com base na pesquisa atual, a Mandiant compilou uma visão geral dos grupos de hackers norte-coreanos e fornece informações sobre sua conexão com o governo norte-coreano. Historicamente, a maioria dos ciberataques norte-coreanos foi atribuída ao notório grupo Lazarus. Nova pesquisa sugere que o governo da Coreia do Norte tem vários...

leia mais

Trending Evil Q1 2022: 30 campanhas de ataque contra a vulnerabilidade Log4j

Trending Evil fornece informações sobre as ameaças mais recentes observadas pelo Mandiant Managed Defense. O relatório Trending Evil Q1 2022 concentra-se no impacto contínuo da vulnerabilidade Log4j /Log4Shell e na proliferação de ataques motivados financeiramente. 30 campanhas de ataque que exploram a vulnerabilidade Log4j (CVE-2021-44228) estão atualmente sob vigilância, incluindo atividades de grupos de atacantes estatais supostamente controlados pela China e pelo Irã. Durante o período do relatório, o Mandiant Managed Defense detectou onze famílias diferentes de malware usadas para explorar a vulnerabilidade Log4j/Log4Shell. Trending Evil no primeiro trimestre de 1: resumo das descobertas Além disso, a Managed Defense observou inúmeras…

leia mais

Hackers chineses APT41 ativos desmarcados

O Mandiant Threat Intelligence monitora o grupo hacker chinês APT41 e suas atividades. Atualmente, ele tem como alvo as autoridades dos EUA, explorando ativamente a vulnerabilidade Log4j e distribuindo vigorosamente ransomware. Além disso, a Mandiant obteve novos insights de uma investigação em andamento sobre o APT41, o grupo de hackers chinês que realiza ciberespionagem em nome da MSS, a agência de inteligência civil da China. APT41 tem como alvo agências do governo dos EUA e vulnerabilidade Log4j Pelo menos seis agências do governo dos EUA foram comprometidas pela exploração de vulnerabilidades em aplicativos da web baseados na Internet. Explorando a infame vulnerabilidade Log4j apenas dois dias depois que a Apache Foundation a divulgou. Adaptação do malware para…

leia mais

O módulo Mandiant avalia a resiliência do ransomware

A Mandiant ajuda as organizações a avaliar sua capacidade de se defender contra ataques de ransomware. A nova oferta Mandiant Advantage Ransomware Defense Validation oferece aos profissionais de segurança informações contínuas, seguras e mensuráveis ​​sobre sua capacidade de se defender contra famílias específicas de ransomware. A Mandiant, líder em defesa cibernética dinâmica e resposta a incidentes, lança o módulo Ransomware Defense Validation dentro da plataforma Mandiant Advantage. Ele examina como as empresas podem evitar ataques de ransomware. Isso inclui respostas para a pergunta em qual fase do ataque as medidas de segurança falharam ou foram bem-sucedidas. Ataque de ransomware: a ferramenta verifica a capacidade de se defender Os ataques de ransomware…

leia mais

Análise de ataques DDoS em instalações ucranianas

Os desenvolvimentos na Ucrânia estão colocando as preocupações de ataques cibernéticos graves no centro das atenções de profissionais e empresas de segurança de TI em todo o mundo. Mandiant compartilha os primeiros insights sobre ataques DDoS recentes. Um comentário de John Hultquist, vice-presidente de análise de inteligência da Mandiant. “Parece que ataques DDOS estão sendo realizados contra sites do governo ucraniano e do setor financeiro. Há indícios de que outros sistemas financeiros, como terminais de ponto de venda, podem ser afetados por interrupções. Em outro incidente relacionado, a Polícia Cibernética da Ucrânia afirmou que cidadãos ucranianos receberam mensagens SMS fraudulentas alegando que…

leia mais