Küberturvalisuse kokkuvõte, august 2024

Püsige kursis saidi SSL.com 2024. aasta augusti küberturvalisuse ülevaatega, mis sisaldab teavet PEAKLIGHTi pahavara, BlackByte lunavara ja muu kohta. Lisateavet!

seotud sisu

Kas soovite õppida?

Liituge SSL.com-i uudiskirjaga, olge kursis ja turvaline.

SSL.com ja Entrust Form Strategic Partnership 

SSL.com teatab uhkusega strateegilisest partnerlusest Entrustiga, kus SSL.com toetab Entrusti avalikkust TLS sertifikaadi elutsükkel, tagades sujuvad, turvalised ja töökindlad sertifikaaditeenused. Entrusti kliendid kogevad sujuvat üleminekut ilma teenuse katkestusteta, jätkates oma kontode haldamist olemasoleva Entrusti portaali kaudu. Usalduse ja turvalisuse säilitamiseks julgustatakse kliente oma sertifikaate uuendama enne 31. oktoobrit 2024, kasutades selleks Entrusti elutsükli lahendusi või automatiseerimistööriistu. SSL.com integreerib Entrustiga mitu teed, sealhulgas toimib identiteedi kinnitamise välise registreerimisasutusena (RA), järgides SSL.com-i poliitikaid ja tavasid. See partnerlus rõhutab SSL.com-i pühendumust digitaalse identiteedi ja usaldusteenuste tipptasemele, tagades kõigile klientidele katkematu teenuse ja turvalisuse.  

Täieliku teabe saamiseks SSL.com ja Entrusti vahelise uue partnerluse kohta minge meie lehele pühendatud artikkel.  

PEAKLIGHT pahavara sihib Windowsi kasutajaid 


Mandiandi teadlased on avastanud uue pahavara tilguti nimega PEAKLIGHT, mis sihib Windowsi kasutajaid võltsfilmide allalaadimise kaudu. Keeruline rünnakuahel algab Windowsi otseteefailiga, mis viib erinevate pahavaratüvede, sealhulgas Lumma Stealeri ja Hijack Loaderi juurutamiseni. See kampaania rõhutab mitteametlikest allikatest sisu allalaadimisega kaasnevaid ohte ja küberkurjategijate arenevaid taktikaid. 

SSL.com-i ülevaated: 

Ettevõtted ja organisatsioonid peaksid tagama, et nende võrgukaitsemehhanismid suudavad kontrollida krüptitud liiklust kahtlaste tegevuste suhtes, ilma et see kahjustaks seaduslikku kasutamist, näiteks võimendades tööriistu, mis suudavad analüüsida krüptitud kanaleid läbivat liiklust. Turvalahenduste rakendamine, mis suudavad jälgida PowerShelli skripti täitmist, tuvastada ebanormaalseid ainult mäluga protsesse ja blokeerida heakskiitmata programmide käitamise, takistab allalaadija süsteemis töötamist. Organisatsioonid peaksid suurendama ka lõpp-punktide turvalisust, kontrollides juurdepääsu välisseadmetele ja tagades, et nende liikmete kasutatavates masinates saavad töötada ainult volitatud programmid, vähendades märkimisväärselt volitamata allikatest pärineva pahatahtliku sisu käivitamise võimalust. 

Black Basta-Linked Campaign juurutab SystemBC pahavara sotsiaaltehnoloogia kaudu


Rapid7 on avastanud sotsiaalse manipuleerimise kampaania, mis on väidetavalt seotud Black Basta lunavararühmaga. Ründajad kasutavad võltsitud IT-kõnesid ja Microsoft Teamsi, et meelitada kasutajaid installima AnyDeski, mis seejärel edastab SystemBC pahavara. Selle kampaania eesmärk on varastada mandaate ja välja filtreerida andmeid, tuues esile keeruliste andmepüügirünnakute jätkuvad ohud. 
SSL.com-i ülevaated: 

Artiklis kirjeldatud üha keerukamate andmepüügi ja sotsiaalse manipuleerimise rünnakute vastu võitlemiseks peaksid ettevõtted rakendama meilikontrolli tööriistu, mis blokeerivad pahatahtlikud manused ja lingid enne, kui need jõuavad töötajateni. Tuvastamissüsteeme saab täiustada, analüüsides võrguliiklust, et tuvastada ja blokeerida volitamata kaugtöölauatarkvara poolt algatatud ebanormaalsed andmeedastused. Tundlikele andmetele juurdepääsu regulaarne auditeerimine ja kontrollimine krüpteeritud side abil aitab kaitsta nende rünnakute ajal mandaadivarguskatsete eest. SSL.com S/MIME sertifikaadid võivad kaitsta e-posti sidet, krüpteerides sõnumeid ja tagades, et need on juurdepääsetavad ainult ettenähtud adressaadile, vältides nii meilipõhist mandaadi vargust.

E-kirjade krüpteerimine, andmete kaitsmine  

Saama S/MIME Nüüd

BlackByte Ransomware kasutab virtuaalvarade sihtimiseks ära ESXi haavatavust 


BlackByte'i lunavaraoperaatorid on hakanud kasutama hiljutist VMware ESXi autentimise möödaviigu haavatavust (CVE-2024-37085), et kahjustada ettevõtte võrkude põhiinfrastruktuuri. See pööre kujutab endast olulist muutust grupi taktikas, eemaldudes nende tavapärasest avalikkusele suunatud haavatavuste ärakasutamise tavast. Uus lähenemine võimaldab ründajatel saada täielikku juurdepääsu ESXi hostidele, kasutades Active Directory õigusi, mis võib potentsiaalselt põhjustada laialdasi häireid virtuaalsetes keskkondades. SSL.com-i ülevaated: 
Haavatavuste (nt CVE-2024-37085) eest kaitsmiseks peaksid organisatsioonid kasutama täiustatud jälgimistööriistu, mis kontrollivad võrguliiklust volitamata juurdepääsukatsete suhtes, eriti neid, mis kasutavad Active Directory privileege. Tugevate juurdepääsuhaldusprotokollide rakendamine, näiteks kasutajarühmade regulaarne auditeerimine ja tarbetute õiguste eemaldamine, vähendab ohtu, et ründajad kasutavad AD-d, et saada kontroll kriitiliste süsteemide, nagu VMware ESXi hostide, üle. Lõpp-punkti kaitset tuleks tugevdada tööriistadega, mis tuvastavad ja blokeerivad haavatavate draiverite kasutamist, samas kui paigahaldus peab tagama, et kõik süsteemid, sealhulgas ESXi, värskendatakse teadaolevate turbelünade kõrvaldamiseks uusimatele versioonidele. SSL.com-i kliendi autentimise sertifikaadid võivad aidata, tagades tundlikele keskkondadele juurdepääsu ainult autentitud ja volitatud kasutajatele, pakkudes usaldusväärset kaitsekihti volitamata mandaatide kasutamise eest. 
 

Autentige kasutajad, kaitske oma võrku 

Alusta kohe

Uued varjatud tehnikad on suunatud Aasia sõjaväe- ja valitsusorganisatsioonidele  


NTT teadlased on avastanud keeruka häkkimiskampaania, mis on suunatud Kagu-Aasia kõrgetasemelistele organisatsioonidele. Ründajad, mis võivad olla seotud Hiina APT41-ga, kasutavad kahte haruldast varjamistehnikat: "GrimResource" koodi täitmiseks Microsofti halduskonsoolis ja "AppDomainManager Injection" pahavara juurutamiseks. Neid meetodeid on kasutatud Taiwani valitsusasutuste, Filipiinide sõjaväe ja Vietnami energiaorganisatsioonide nakatamiseks pahavaraga Cobalt Strike. 

SSL.com-i ülevaated:

Et kaitsta keerukate varjatud tehnikate, nagu GrimResource ja AppDomainManager Injection, eest, peaksid organisatsioonid tõhustama oma lõpp-punktide kaitset, kasutades täiustatud tööriistu, mis suudavad avastada ja blokeerida kasulikud koormused enne nende käivitamist. Võrguliikluse jälgimine võib samuti aidata tuvastada ohustatud süsteemidega seotud ebatavalist käitumist, kontrollides ootamatuid failide allalaadimisi või pahatahtlikku skripti täitmist. Tugevate rakenduste juhtimistööriistade kasutamine võib ära hoida volitamata muudatusi kriitilistes süsteemifailides, nagu MSC-d ja DLL-id, minimeerides heakskiitmata rakenduste kaudu kasutamise riski. Tugeva e-kirjade filtreerimise ja manuste skannimise rakendamine koos kasutajate õpetamisega andmepüügitaktikate kohta võivad veelgi vähendada eduka esialgse juurdepääsu tõenäosust. SSL.com S/MIME sertifikaadid pakuvad täiendavat kaitsekihti, tagades e-kirjade digitaalse allkirjastamise ja krüpteerimise, aidates kasutajatel kontrollida legitiimset suhtlust ja vältida seda tüüpi rünnakuid käivitavate pahatahtlike manuste allalaadimist.

 

Kaitske e-kirju, blokeerige andmepüügiohud   

Kaitsta koos S/MIME

SSL.com teadaanded

Microsoft Intune'i ja SSL.com-i integratsioon on nüüd saadaval S/MIME Sertifikaatide haldamine

SSL.com pakub nüüd selle sujuvat integreerimist S/MIME sertifikaadid Microsoft Intune'iga, lihtsustades turvalist e-posti krüptimist ja digitaalallkirju mitmes seadmes. See teenus lihtsustab sertifikaatide haldamist, edastades sertifikaadid turvaliselt seadmetesse. Intune toetab PFX-sertifikaatide importimist, mis muudab organisatsioonide jaoks turvalisuse säilitamise lihtsaks ilma kasutatavuses järeleandmisi tegemata. Intune'i võimendades saavad organisatsioonid hõlpsasti kasutusele võtta S/MIME sertifikaadid seadmetele, kus töötab Android, iOS/iPadOS, macOS ja Windows 10/11. Võtke ühendust sales@ssl.com SSL.com-Microsoft Intune'i integratsiooni kohta lisateabe saamiseks. 
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile