Wpisy oznaczone tagiem: "gatewatcher"

23 kwietnia 2024

Chiński wywiad we wszystkich I-S00N państwach

16 lutego 2024 roku nastąpił znaczący przełom w publicznym rozumieniu współpracy między chińskim rządem a prywatnymi przedsiębiorstwami w dziedzinie wywiadu. Post na specjalistycznym forum darknetu ujawnił poufne informacje należące do Anxun, firmy znanej z doświadczenia w opracowywaniu narzędzi szpiegowskich i aktywnego zaangażowania w operacje wywiadowcze.

gatewatcherinformacja
18 kwietnia 2024

Czego nie wiesz o swojej sieci? - jakich informacji dostarcza NDR

W 2022 roku 9 na 10 firm padło ofiarą cyberataku. Dlaczego? Dzieje się tak dlatego, że możliwości, jakimi dysponują cyberprzestępcy, wciąż się rozwijają, co nie zawsze idzie w parze z rodzajami zabezpieczeń po stronie firm.

gatewatcher#ndrwydarzenie
09 kwietnia 2024

NDR i NIS 2 - Jak przekształcić obowiązek w szansę?

Świat cyberbezpieczeństwa nieustannie ewoluuje: talenty, produkty, technologie, ale także wymogi prawne. Jest to środowisko, w którym niemal każdego dnia trzeba brać pod uwagę nowe kwestie. W czasach, gdy zagrożenie staje się coraz bardziej zaawansowane, powstała potrzeba regulacji wielu kwestii.

gatewatcherinformacja#ndr#nis2
19 marca 2024

Wszystko o podatności JetBrains TeamCity

4 marca 2024 r. firma JetBrains wydała nową wersję swojego narzędzia TeamCity, platformy do wdrażania i ciągłej integracji. Chociaż wpis na blogu firmy nie zawiera informacji na ten temat, tego samego dnia pojawiły się dwie inne powiązane publikacje: jedna przez samego dostawcę, a druga przez zespoły badawcze firmy Rapid7, szczegółowo opisujące luki w zabezpieczeniach.

gatewatcherinformacja
15 marca 2024

Analiza 3 ataków, które wstrząsnęły podstawami sieci komputerowych

Nie jest tajemnicą, że zrozumienie przeciwnika jest kluczowym czynnikiem bezpieczeństwa organizacji. Mimo to rok 2023 upłynął pod znakiem wyrafinowanych ataków sieciowych, ujawniających luki w zabezpieczeniach kluczowych aplikacji. Do najbardziej znaczących incydentów należały ataki na 3CX, MoveIT i ESXi, które podważyły zaufanie bezpieczeństwa organizacji.

gatewatcherinformacja#ndrwydarzenie
15 lutego 2024

Przyczyna permanentnego kryzysu: Nowe realia

Kryzysy są stałym elementem historii ludzkości. Od pandemii i obaw związanych z klimatem po wyzwania polityczne i zagrożenia dla cyberbezpieczeństwa, kwestie te przyczyniają się do wszechobecnego poczucia niepokoju, zaostrzonego przez napięcia w instytucjach międzynarodowych. To, co ulega zmianie, to nasze zrozumienie i podejście do tych wyzwań, zwłaszcza w zglobalizowanym krajobrazie.

gatewatcherinformacja#ndrwydarzenie
31 stycznia 2024

Jak zapewnić odpowiednią cyberochronę Igrzysk Olimpijskich w Paryżu?

Równo 100 lat po tym, jak Paryż po raz drugi w historii był gospodarzem igrzysk olimpijskich, największe wydarzenie sportowe ponownie zawita do francuskiej stolicy. Ceremonia otwarcia zaplanowana jest na 26 lipca. Organizatorzy zapowiadają, że będzie to wydarzenie inne niż wszystkie. Już na rozpoczęciu pojawią się nowości w postaci parady wzdłuż Sekwany, podczas której zaprezentuje się 150 stateczków z delegacjami uczestniczących krajów.

gatewatcherinformacja
27 grudnia 2023

Beacon Hunter - Dekodowanie cyberzagrożeń z Gatewatcher

Upowszechnienie technologii kryptograficznych dla komunikacji zapewniło niespotykany jak dotąd poziom jej poufności. Można wręcz powiedzieć, że to zjawisko przyczyniło się do szeroko pojętego podniesienia poziomu bezpieczeństwa przedsiębiorstw.

gatewatcherinformacjawydarzenie
14 grudnia 2023

Niezbędny przewodnik po świecie NDR dla CISO i CIO

Dowiedz się, dlaczego NDR jest niezbędnym elementem do wzmocnienia systemu obrony.

gatewatcher#ndrporadniki i tutoriale
10 listopada 2023

Poznaj analizę cyberzagrożeń pierwszej połowy 2023 r.

Gatewatcher, lider technologiczny wykrywania cyberzagrożeń w oparciu o sieć, opublikował już trzeci Cyber Threats Semester Report (CTSR). Analitycy z Purple Team Gatewatcher zbadali cyberzagrożenia w okresie od stycznia do czerwca 2023 r.

gatewatcherraport
06 listopada 2023

Machine learning w cyberbezpieczeństwie - jak pomaga wykrywać C&C. Nowy silnik detekcji w Gatewatcher

Cyberataki przybierają różne formy, ale jednym ze stałych elementów jest zestawienie komunikacji Command & Control, w celu zdalnego wykorzystania przejętego hosta jako wektora. Częstym zjawiskiem mającym maskować działalność oraz weryfikować status połączenia jest beaconing. Narzędzie trudne do wykrycia przez podszywanie się pod standardowy ruch, mały rozmiar pakietów, a także wykorzystanie technologii szyfrujących.

gatewatcherwydarzenie
23 października 2023

Śledź, wykrywaj i reaguj! Klucz do skutecznej ochrony sieci z NDR

Profesjonalizacja grup cyberprzestępczych powoduje, że firmy zmuszone są redefiniować swoje strategie bezpieczeństwa. Skuteczność zapewnia najczęściej stosowanie hybrydowego modelu zaawansowanych zabezpieczeń, które aktywnie monitorują infrastrukturę sieciową w poszukiwaniu anomalii ruchu, zachowania pracowników czy samych programów i plików.

gatewatcher#ndrwydarzenie
20 września 2023

Jak chronić szpitale za pomocą technologii NDR?

W lipcu ubiegłego roku ENISA (Agencja Unii Europejskiej ds. Cyberbezpieczeństwa) opublikowała swój pierwszy raport na temat cyberbezpieczeństwa w opiece zdrowotnej. W okresie od stycznia 2021 r. do marca 2023 r. w całej Europie zgłoszono łącznie 215 incydentów w placówkach medycznych. 42% ataków było skierowanych w szpitale.

gatewatcher#ndrwydarzenie
14 września 2023

Wszystko można kupić w darknecie

Dark Web to tajemnicza część Internetu, która wywołuje zaciekawienie i kontrowersje. Jest to przestrzeń, gdzie anonimowość i prywatność stoją na pierwszym miejscu, tworząc przestrzeń do różnorodnych działań: od prywatnych rozmów i wymiany danych, po handel nielegalnymi towarami i usługami. Dark Web wykorzystywany jest także jako kanał informacyjny w państwach, w których nie ma dostępu do wolnej prasy czy social mediów.

gatewatcherinformacja#ndrwydarzenie
11 sierpnia 2023

Uwaga! Groźny plik ZIP

Zip to jeden z najczęściej używanych formatów kompresji bezstratnej i archiwizacji danych na platformie PC, zwłaszcza w środowisku Microsoft Windows. Przykład jednego z takich plików przyciągnął uwagę analityków Purple Team z Gatewatcher.

gatewatcherinformacja
20 lipca 2023

Polowanie na botnety za pomocą rozwiązań NDR

Historia botnetów sięga początków internetu. Najwcześniejsze były stosunkowo proste i użytkowane głównie do celów akademickich lub badawczych. Z czasem stały się powrzechniejsze i były wykorzystywane do inicjowania kampanii spamowych czy kradzieży haseł. Obecnie są często obsługiwane przez zorganizowane grupy przestępcze i hakerów sponsorowanych przez państwo, co czyni je jeszcze bardziej niebezpiecznymi.

gatewatcher#ndrwydarzenie
17 lipca 2023

Armie cyfrowych zombie – czyli jak budowane i wykorzystywane są sieci botnet

Rozwój technologii nie tylko napędza działanie świata w wielu aspektach życia, ale również niesie za sobą nowe niebezpieczeństwa. Jednym z nich są cyfrowe sieci maszyn zombie. To niezwykle groźne narzędzie w rękach atakujących, mogące zostać wykorzystane np. w atakach typu DDoS, które potrafią sparaliżować działanie banku, a nawet rządu danego kraju.

gatewatcherwydarzenie
27 czerwca 2023

Czy wiesz o co chodziło z Sunburst Attack?

Końcówka 2020 roku przyniosła nam największy w historii atak, którego celem było uzyskanie dostępu do infrastruktury wielu organizacji publicznych i prywatnych na całym świecie. Ze względu na swoją skalę, atak Sunburst jest już uważany w środowisku cyberbezpieczeństwa za nowy standard ataków APT (advanced persintent threat).

gatewatcherinformacja
16 czerwca 2023

Wszystko co powinieneś wiedzieć o chińskich hakerach Volt Typhoon

24 maja amerykańskie i międzynarodowe organy ds. cyberbezpieczeństwa wydały porady dotyczące cyberbezpieczeństwa, aby ostrzec przed grupą hakerów znaną jako Volt Typhoon, która wydaje się być wspierana przez Chińską Republiki Ludową.

gatewatcher#hackinginformacja
29 maja 2023

Jaki kierunek obrać dla uczenia maszynowego w cyberbezpieczeństwie?

Narzędzia i metody ataku wykorzystywane przez hakerów, umożliwiają przenikanie do organizacji i poruszanie się w zaatakowanej sieci przez tygodnie a nawet miesiące, w poszukiwaniu cennych i poufnych danych. Tradycyjne rozwiązania do wykrywania anomalii opierają się głównie na monitorowaniu ruchu sieciowego i stosowaniu wcześniej zdefiniowanych reguł detekcji.

gatewatcherinformacja