Quais ameaças de cibersegurança estamos encontrando?
Organizações criminosas e hackers normalmente se aproveitam de crises para aumentarem seus ataques. Em dezembro, uma série de ataques na empresa SolarWinds, que fornece um software de gerenciamento de redes usado por várias empresas, sofreu a entrada de um software malicioso que invadiu, pelo menos, 18 mil organizações ao redor do mundo. Uma atualização do software do aplicativo SolarWinds Orion continha um backdoor, digitalmente assinado, que permitiu com que os hackers operassem sem que fossem detectados. O que no ambiente organizacional, expôs os aplicativos e dados da empresa. Agências governamentais ligadas ao governo dos Estados Unidos identificaram também que o malware conhecido como Sunburst também foram distribuídos aos usuários das ferramentas da SolarWinds.
A NTT fez uma postagem mapeando os ataques, as implicações para as empresas e as melhores práticas para reduzir riscos, assim como identificar versões afetadas e consertos. Deste modo, criamos uma lista de consulta dentro das plataformas de Segurança de Incidentes e Monitoramentos de Eventos da empresa.