Relatório de pesquisa avançada de ameaças da Trellix janeiro de 2022

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

No primeiro relatório Trellix Advanced Threat Research da nossa empresa, compartilhamos as descobertas mais recentes sobre o Log4j, bem como uma extensa pesquisa sobre ransomware.

A equipe de pesquisa de ameaças da Trellix (anteriormente McAfee Enterprise e FireEye) apresenta dados atualizados relevantes para proteger seus negócios e dados.

Novos dados de pesquisa no Log4j

Log4j, uma nova vulnerabilidade que afeta uma biblioteca Log4j amplamente usada, foi lançada bem a tempo das festas de fim de ano, no que está se tornando uma tradição sinistra. O que foi descrito como a violação de segurança cibernética mais devastadora em décadas exigiu ação da Trellix e do setor de segurança cibernética no quarto trimestre de 2021. A vulnerabilidade Log4j ameaçou um impacto potencialmente massivo em qualquer produto que integrasse a biblioteca Log4j em seus aplicativos e sites, incluindo produtos e serviços da Apple iCloud, Steam, armazenamento em nuvem Samsung e muitos outros.

Nossa equipe acompanha de perto o Log4j desde sua descoberta. Lançamos uma assinatura de rede KB95088 para clientes que usam Network Security Platform (NSP). A assinatura detecta tentativas de explorar CVE-2021-44228 via LDAP. Essa assinatura pode ser estendida para incluir outros protocolos ou serviços, e assinaturas adicionais podem ser liberadas para complementar a cobertura.

Muitas informações de segurança no relatório

Além disso, este relatório também inclui pesquisas sobre indicadores para diferentes segmentos de clientes, países atacados e ferramentas e malware no terceiro trimestre de 3:

  • Log4j: A memória que sabia demais
  • Ransomware
  • Técnicas de padrão de ataque
  • Pesquisa avançada de ameaças
  • Ameaças para países, continentes, setores e vetores
  • Living off the Land (LotL) Técnicas Q3 2021
  • Relatório de Erro
  • Dados e pesquisas adicionais para o terceiro trimestre de 3
Mais em Trellix.com

 


Sobre a Trellix

A Trellix é uma empresa global que está redefinindo o futuro da cibersegurança. A plataforma aberta e nativa de detecção e resposta estendida (XDR) da empresa ajuda as organizações que enfrentam as ameaças mais avançadas de hoje a ganhar a confiança de que suas operações estão protegidas e resilientes. Os especialistas em segurança da Trellix, juntamente com um amplo ecossistema de parceiros, aceleram a inovação tecnológica por meio de aprendizado de máquina e automação para oferecer suporte a mais de 40.000 clientes empresariais e governamentais.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais