Alberto Li

XDR

Cibernético estelar: Vulnerabilidade Log4j e detecção de exploração

1. Introdução Nos últimos dias, uma vulnerabilidade grave do Log4j (CVE-2021-44228, CVE-2021-45046) quase causou uma tempestade perfeita no mundo da internet. Como um utilitário de registro em Java amplamente utilizado e com uma vulnerabilidade facilmente explorável, o Log4j sem dúvida deixou profissionais de TI e empresas nervosos, e muitas perguntas foram levantadas: O que é […]

Cibernético estelar: Vulnerabilidade Log4j e detecção de exploração Ler Mais »

Ferramentas de detecção e resposta de endpoint

SolarWinds SUNBURST Backdoor DGA e análise de domínio infectado

Em 13 de dezembro de 2020, diversos fornecedores, como FireEye e Microsoft, relataram ameaças emergentes de um agente de ameaças estatal que comprometeu a SolarWinds e trojanizou atualizações do software empresarial SolarWinds Orion para distribuir um malware de backdoor chamado SUNBURST. Devido à popularidade da SolarWinds, os ataques afetaram diversas agências governamentais e muitas empresas da Fortune 500.

SolarWinds SUNBURST Backdoor DGA e análise de domínio infectado Ler Mais »

Voltar ao Topo