NCSC ragina pardavėjus įdiegti „teismo ekspertizės stebimumą“ tinklo įrenginiuose

JK Nacionalinis kibernetinio saugumo centras (NCSC) ragina tinklo įrenginių gamintojus pagerinti forenzinį stebimumą, siekiant veiksmingiau tirti kibernetinius incidentus.

NCSC ragina pardavėjus įdiegti „teismo ekspertizės stebimumą“ tinklo įrenginiuose
95%
Aktualumas
85%
Svarba
2/4
Kritikalumas

JK Nacionalinis kibernetinio saugumo centras (NCSC) ragina tinklo įrenginių gamintojus pagerinti forenzinį stebimumą, siekiant veiksmingiau tirti kibernetinius incidentus.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Debesų ir infrastruktūros saugumas →

JadePuffer nusikaltėliai užgrobė Azure tapatybes ir panaudojo jas debesų ištekliams sunaikinti
🔴 KritinėDebesų saugumas

JadePuffer nusikaltėliai užgrobė Azure tapatybes ir panaudojo jas debesų ištekliams sunaikinti

Microsoft perspėja apie JadePuffer ransomware grupuotę, kuri, pasinaudodama pavogtomis „Azure“ tapatybėmis, naudoja automatizuotus įrankius debesų ištekliams naikinti. Tai rodo poslinkį link agentiškesnių kenkėjiškų programų, kurios sparčiai kompromituoja aplinką ir kelia didelę grėsmę debesų infrastruktūrai.

Techninė ataskaita: atsakingas Border Gateway Protocol (BGP) naudojimas tarp ISP tinklų
🟠 DidelėTinklo Saugumas

Techninė ataskaita: atsakingas Border Gateway Protocol (BGP) naudojimas tarp ISP tinklų

NCSC ataskaita pabrėžia atsakingą BGP – esminio interneto duomenų maršrutizavimo protokolo – naudojimą. Jo pažeidžiamumas, toks kaip „route hijacking“ ar „origin hijacks“, gali sukelti didelio masto kibernetinio saugumo incidentus, įskaitant paslaugų trikdžius ir duomenų peradresavimą. Tinkamas BGP konfigūravimas ir apsauga yra kritiškai svarbūs siekiant užtikrinti tinklo stabilumą ir atsparumą kibernetinėms atakoms.

Storm-3168: Atakos debesyje naudojant kompromituotus paslaugų subjektus
🟠 DidelėDebesų saugumas

Storm-3168: Atakos debesyje naudojant kompromituotus paslaugų subjektus

„Microsoft“ detaliai aprašo su „JADEPUFFER“ susijusius „Azure“ žvalgybos, išteklių trynimo ir kredencialų pasiekimo veiksmus, panaudojant kompromituotus paslaugų subjektus (service principals). Ši veikla identifikuota kaip susijusi su „Storm-3168“ ir pateikiamos gairės gynėjams.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.