Trellix Gelişmiş Tehdit Araştırma Raporu Ocak 2022

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Şirketimizin ilk Trellix Gelişmiş Tehdit Araştırması raporunda, Log4j hakkındaki en son bulguların yanı sıra fidye yazılımlarına yönelik kapsamlı araştırmaları paylaşıyoruz.

Trellix (eski adıyla McAfee Enterprise & FireEye) tehdit araştırma ekibi, işletmenizi ve verilerinizi korumakla ilgili güncel veriler sunar.

Log4j ile ilgili yeni araştırma verileri

Yaygın olarak kullanılan bir Log4j kitaplığını etkileyen yeni bir güvenlik açığı olan Log4j, uğursuz bir gelenek haline gelen tatil için tam zamanında yayınlandı. On yıllardır en yıkıcı siber güvenlik ihlali olarak tanımlanan bu ihlal, Trellix ve siber güvenlik endüstrisinin 2021'in 4. çeyreğinde harekete geçmesini istedi. Log4j güvenlik açığı, LogXNUMXj kitaplığını uygulamalarına ve web sitelerine entegre eden Apple iCloud, Steam, Samsung bulut depolama ve diğer pek çok ürün ve hizmet dahil olmak üzere herhangi bir ürün üzerinde potansiyel olarak büyük bir etki tehdidi oluşturdu.

Ekibimiz, keşfedildiğinden beri Log4j'yi yakından takip ediyor. Ağ Güvenliği Platformu (NSP) kullanan müşteriler için bir ağ imzası KB95088 yayınladık. İmza, LDAP aracılığıyla CVE-2021-44228'den yararlanma girişimlerini algılar. Bu imza, diğer protokolleri veya hizmetleri içerecek şekilde genişletilebilir ve kapsamı tamamlamak için ek imzalar serbest bırakılabilir.

Raporda birçok güvenlik bilgisi

Ayrıca bu rapor, farklı müşteri segmentleri için göstergeler, saldırıya uğrayan ülkeler ve 3'in üçüncü çeyreğinde araçlar ve kötü amaçlı yazılımlara ilişkin araştırmaları da içerir:

  • Log4j: Çok şey bilen hafıza
  • Ransomware
  • Saldırı Modeli Teknikleri
  • Gelişmiş tehdit araştırması
  • Ülkeler, kıtalar, sektörler ve vektörler için tehditler
  • Karadan Yaşamak (LotL) Teknikleri 3. Çeyrek 2021
  • Hata raporu
  • 3'in 2021. Çeyreği için ek veriler ve araştırma
Trellix.com'da daha fazlası

 


Trellix Hakkında

Trellix, siber güvenliğin geleceğini yeniden tanımlayan küresel bir şirkettir. Şirketin açık ve yerel Genişletilmiş Algılama ve Yanıt (XDR) platformu, günümüzün en gelişmiş tehditleriyle karşı karşıya olan kuruluşların operasyonlarının korunduğu ve dirençli olduğu konusunda güven kazanmasına yardımcı olur. Trellix güvenlik uzmanları, kapsamlı bir iş ortağı ekosistemiyle birlikte, 40.000'den fazla işletme ve devlet müşterisini desteklemek için makine öğrenimi ve otomasyon yoluyla teknolojik yeniliği hızlandırır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku