Звіт Trellix Advanced Threat Research Report, січень 2022 р

Короткі новини про кібербезпеку B2B

Поділіться публікацією

У першому звіті Trellix Advanced Threat Research нашої компанії ми ділимося останніми висновками щодо Log4j, а також обширним дослідженням програм-вимагачів.

Команда дослідження загроз Trellix (раніше McAfee Enterprise & FireEye) представляє актуальні дані, які стосуються захисту вашого бізнесу та даних.

Нові дані дослідження на Log4j

Log4j, нова вразливість, яка впливає на широко використовувану бібліотеку Log4j, була випущена якраз напередодні свят, що стає зловісною традицією. Те, що було описано як найбільш руйнівне порушення кібербезпеки за десятиліття, вимагало від Trellix та індустрії кібербезпеки вжиття заходів у 2021 кварталі 4 року. Уразливість Log4j загрожує потенційно масовим впливом на будь-який продукт, який інтегрував бібліотеку LogXNUMXj у свої додатки та веб-сайти, включаючи продукти та служби з Apple iCloud, Steam, хмарного сховища Samsung та багатьох інших.

Наша команда уважно стежила за Log4j з моменту його відкриття. Ми випустили мережевий підпис KB95088 для клієнтів, які використовують платформу безпеки мережі (NSP). Сигнатура виявляє спроби використання CVE-2021-44228 через LDAP. Цей підпис можна розширити, щоб включити інші протоколи чи служби, і додаткові підписи можна випустити для доповнення покриття.

У звіті багато інформації про безпеку

Крім того, цей звіт також містить дослідження показників для різних сегментів клієнтів, атакованих країн, інструментів і зловмисного програмного забезпечення за 3 квартал 2021 року:

  • Log4j: пам'ять, яка знала занадто багато
  • вимагачів
  • Техніки шаблону атаки
  • Поглиблене дослідження загроз
  • Загрози для країн, континентів, секторів і переносників
  • Життя за рахунок землі (LotL) Techniques Q3 2021
  • Повідомлення про помилку
  • Додаткові дані та дослідження за 3 квартал 2021 року
Більше на Trellix.com

 


Про Trellix

Trellix — це глобальна компанія, яка переосмислює майбутнє кібербезпеки. Відкрита та рідна платформа компанії Extended Detection and Response (XDR) допомагає організаціям, які стикаються з найсучаснішими загрозами сучасності, отримати впевненість у тому, що їхні операції захищені та стійкі. Експерти з безпеки Trellix разом із розгалуженою партнерською екосистемою прискорюють технологічні інновації за допомогою машинного навчання та автоматизації для підтримки понад 40.000 XNUMX бізнес- та державних клієнтів.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі