Albert Li

XDR

Stellar Cyber: detección de vulnerabilidad y explotación de Log4j

1. Introducción En los últimos días, una vulnerabilidad grave de Log4j (CVE-2021-44228, CVE-2021-45046) casi ha provocado una tormenta perfecta en el mundo de Internet. Como una utilidad de registro de Java ampliamente utilizada con una vulnerabilidad fácilmente explotable, Log4j sin duda ha puesto nerviosos a los profesionales de TI y a las empresas y se han planteado muchas preguntas: ¿Qué es […]

Stellar Cyber: detección de vulnerabilidad y explotación de Log4j Leer Más »

Herramientas de detección y respuesta de endpoints

SolarWinds SUNBURST Backdoor DGA y análisis de dominios infectados

El 13 de diciembre de 2020, varios proveedores, como FireEye y Microsoft, informaron sobre amenazas emergentes de un actor de amenazas de un estado nación que comprometió SolarWinds y troyanizó las actualizaciones del software empresarial SolarWinds Orion para distribuir malware de puerta trasera llamado SUNBURST. Debido a la popularidad de SolarWinds, los ataques han afectado a varias agencias gubernamentales y a muchas empresas de Fortune 500.

SolarWinds SUNBURST Backdoor DGA y análisis de dominios infectados Leer Más »

Ir al Inicio