Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Análise de ataques DDoS em instalações ucranianas

Os desenvolvimentos na Ucrânia estão colocando as preocupações de ataques cibernéticos graves no centro das atenções de profissionais e empresas de segurança de TI em todo o mundo. Mandiant compartilha os primeiros insights sobre ataques DDoS recentes. Um comentário de John Hultquist, vice-presidente de análise de inteligência da Mandiant. “Parece que ataques DDOS estão sendo realizados contra sites do governo ucraniano e do setor financeiro. Há indícios de que outros sistemas financeiros, como terminais de ponto de venda, podem ser afetados por interrupções. Em outro incidente relacionado, a Polícia Cibernética da Ucrânia afirmou que cidadãos ucranianos receberam mensagens SMS fraudulentas alegando que…

leia mais

Mandiant: plataforma SaaS com módulo de gerenciamento de superfície de ataque

A nova oferta automatizada oferece às empresas uma visão abrangente de seus ambientes de TI. A Mandiant expande sua plataforma SaaS com um novo módulo de gerenciamento de superfície de ataque. Isso os ajuda a verificar continuamente seus sistemas em busca de vulnerabilidades, aproveitar a inteligência de ameaças e gerenciar riscos. A Mandiant, líder em defesa cibernética dinâmica e resposta a incidentes, anuncia a integração total do Gerenciamento de Superfície de Ataque com a plataforma Mandiant Advantage. A integração segue a aquisição da Intrigue em agosto de 2021. Mandiant Advantage Attack Surface Management já está disponível, fornecendo às organizações insights profundos...

leia mais

Vazamentos de ransomware publicados com informações OT confidenciais

A Mandiant coletou e analisou conjuntos de dados roubados de ataques de extorsão de ransomware e publicados na dark web. Os especialistas descobriram que cerca de cada sete vazamentos de dados de uma empresa industrial revelam informações OT (tecnologia operacional = TI industrial) potencialmente confidenciais. A análise examinou cerca de 70 vazamentos e terabytes de dados ao longo de vários meses. A Mandiant resumiu os resultados em um relatório. As seguintes descobertas destacam credenciais de administrador para um OEM; Backups de arquivos de projeto PLC do Portal TIA da Siemens, etc. de um fabricante de trens de carga e passageiros Uma lista de nomes, e-mails,…

leia mais

Ataque cibernético grave a sites do governo ucraniano

Na sexta-feira, 14 de janeiro de 2022, houve um ataque cibernético a vários sites do governo e da embaixada ucraniana. Comentário sobre o incidente por John Hultquist, vice-presidente de análise de inteligência da Mandiant. “A desfiguração de vários sites do governo ucraniano é consistente com os incidentes que observamos no passado, à medida que as tensões aumentaram na região. O Ministério das Relações Exteriores já foi difamado durante a invasão da Geórgia em 2008. O presidente georgiano foi então comparado a Hitler. Ainda em 2019, a unidade GRU 74455 (“Sandworm”) realizou desfigurações em massa na Geórgia….

leia mais

Mandiant: previsões de segurança cibernética para 2022

A Mandiant lança seu relatório, 14 previsões de segurança cibernética para 2022 e além, que prevê as principais ameaças cibernéticas dos próximos anos. Essas previsões foram feitas com base no conhecimento e tendências atuais. Os últimos dois anos foram fortemente influenciados pela pandemia. O trabalho remoto ainda está mudando a superfície de ataque de muitas empresas. Além disso, grupos de hackers estão em constante evolução, aprendendo com seus erros e mudando suas táticas, técnicas e procedimentos. É ainda mais importante estar atento aos desenvolvimentos, estar sempre um passo à frente dos atacantes e abrir…

leia mais

Alerta Log4j: atores do governo chinês e iraniano estão atacando

É a vulnerabilidade mais crítica descoberta em anos. Inúmeras empresas em todo o mundo estão vulneráveis ​​e a situação está se desenvolvendo rapidamente. A Mandiant identificou que atores do governo chinês e iraniano já estão explorando a vulnerabilidade no log4j. Comentando sobre as últimas descobertas, John Hultquist, vice-presidente de análise de inteligência da Mandiant, disse: “Sabemos que os atores do governo chinês e iraniano estão explorando essa vulnerabilidade e suspeitamos que outros atores do governo estão fazendo o mesmo ou se preparando para fazê-lo. Acreditamos que esses jogadores agirão rapidamente para ganhar uma posição nas redes cobiçadas. Com o…

leia mais

Alerta Log4j: Mandiant fornece ferramentas 

O BSI emitiu o nível de alerta mais alto para a falha de segurança na ampla biblioteca Java log4j que foi descoberta alguns dias atrás. A Mandiant fornece ferramentas gratuitas para criar regras para pesquisar sistematicamente explorações de desserialização. A Mandiant lançou hoje ferramentas gratuitas no GitHub que as empresas podem usar para criar regras para procurar sistematicamente exploits de desserialização e outros tipos de exploits de dia zero. Isso inclui regras para localizar a injeção de código JNDI de dia zero que foi lançada para log4j na semana passada. Regras contra exploits de desserialização Em uma nova postagem no blog, Mandiant descreve…

leia mais

Campanha de escrita fantasma de acordo com os interesses do governo bielorrusso
Notícias curtas sobre segurança cibernética B2B

O grupo de hackers Ghostwriter é conhecido por seus ataques direcionados a membros alemães do Bundestag e suas tentativas de influenciar as eleições federais. Mandiant divulga informações sobre o grupo UNC1151, que se acredita estar ligado ao governo bielorrusso. A Mandiant forneceu novos detalhes sobre a campanha de desinformação do ghostwriter na Cyberwarcon, uma conferência focada no espectro das capacidades cibernéticas destruindo, perturbando e influenciando maliciosamente nossa sociedade. Entre outras coisas, a Mandiant Threat Intelligence acredita que há uma alta probabilidade de que o UNC1151 esteja ligado ao governo bielorrusso e que a Bielorrússia seja pelo menos parcialmente responsável pela campanha de escrita fantasma….

leia mais

REvil: Ransomware Group access - $ 6M resgate encontrado
Notícias curtas sobre segurança cibernética B2B

Em uma operação coordenada internacionalmente, os investigadores prenderam vários afiliados do REvil ransomware como serviço, impuseram sanções e apreenderam US$ 6,1 milhões em dinheiro de resgate. Investigadores alemães também estiveram envolvidos na operação "GoldDust". Entre os detidos está o ucraniano Yaroslav Vasinskyi, apontado como o responsável pelo atentado contra a empresa Kaseya e seus clientes. Kimberly Goody, diretora de análise de crimes financeiros da Mandiant, oferece uma declaração sobre as realizações recentes dos investigadores e suas implicações para a segurança cibernética. Operação 'GoldDust' também pega apoiadores "Esses eventos recentes mostram que...

leia mais

Cliente: Auxiliar as equipes SOC na detecção de ataques
Cliente: Auxiliar as equipes SOC na detecção de ataques

A Mandiant expande sua oferta de SaaS. Os dois novos produtos Active Breach & Intel Monitoring e Ransomware Defense Validation complementam os recursos de detecção e resposta estendida (XDR) de vários fornecedores da plataforma Mandiant Advantage. Eles aceleram o uso operacional da inteligência de ameaças atualizada da Mandiant e verificam se os mecanismos de segurança de uma organização podem detectar, conter e bloquear ataques comuns de ransomware. As ofertas para empresas de todos os portes melhoram, assim, a eficácia das medidas de segurança e a confiança para evitar ataques cibernéticos. As duas novas ofertas devem ser lançadas em janeiro de 2022. Ataques direcionados e vulnerabilidades…

leia mais