x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
18.07.2024 119 2 мин.

Понимание APT40: выводы из последних совместных рекомендаций CISA по безопасности

Сертифицированный аудитор информационных систем (CISA) недавно опубликовал совместную рекомендацию по безопасности APT 40, базирующейся в Китае группы по борьбе с угрозами, известной своим кибершпионажем и операциями, спонсируемыми государством. В рекомендации, включающей два тематических исследования, описаны атаки APT 40 на австралийские сети и структура их атак. APT 40 использует различные инструменты для разведки, первоначального доступа, поддержания доступа, командования и контроля и эксфильтрации. Группа действует уже более десяти лет и нацелена на государственные учреждения, оборонных подрядчиков, медицинские, инжиниринговые компании, исследовательские институты и поставщиков управляемых услуг. CISA выявила несколько признаков компрометации и рекомендует внедрять конкретные стратегии для снижения вероятности и воздействия APT-атаки. К ним относятся сегментация сети, усиление контроля доступа, а также регулярное обновление систем и внесение исправлений. В рекомендациях освещается развитие тактики APT 40 и важность упреждающего подхода к кибербезопасности.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://www.bitdefender.com/blog/businessinsights/understanding-apt40-insights-from-cisas-latest-joint-security-advisory/

Выборочные показатели Compromise:

  • ed7178cec90ed21644e669378b3a97ec
  • 6a9bc68c9bc5cefaf1880ae6ffb1d0ca
  • e02be0dc614523ddd7a28c9e9d500cff
  • 5bf7560d0a638e34035f85cd3788e258
  • 9f89f069466b8b5c9bf25c9374a4daf8
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

КОНТРОЛИРУЙ РИСКИ:

Пентест для защиты бизнеса

Реалистичная проверка устойчивости ваших систем.

Протестировать

ПОСЛЕДНИЕ НОВОСТИ