<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌現在擁有Mandiant,這家發現SolarWinds的公司

    VSole2022-09-14 10:11:00

    谷歌已經完成了對Mandiant的收購,在這家科技巨頭不斷壯大的保護傘下,為網絡安全帶來了一個重要的名字。

    根據谷歌的新聞稿,3月份宣布的54億美元收購于周一完成。根據發布的細節,Mandiant將保留自己的品牌,同時在其新母公司的谷歌云分支下運營。谷歌云是由谷歌提供的云計算平臺,為其他公司提供云計算和數據存儲基礎設施,以便在其上構建產品。

    Mandiant以揭露SolarWinds黑客事件而聞名,這是一次與俄羅斯有關的大規模入侵,危害了包括國土安全部、國家安全部、國防部和商務部在內的美國政府機構。

    在一篇博客文章中,谷歌云首席執行官托馬斯·庫里安(Thomas Kurian)強調了Mandiant的威脅情報專業知識,并表示谷歌打算將其與巨大的數據處理和機器學習能力相結合,以保護客戶免受網絡威脅。

    庫里安寫道:“我們的目標是通過獲得最佳威脅情報和內置威脅檢測和響應,實現安全行動的民主化”。“最終,我們希望將行業轉變為更加積極主動的方法,重點是實現安全運營工作流、人員和基礎技術的現代化,以實現自主存在狀態——威脅管理功能可以隨著客戶需求的變化和威脅的演變而擴展”。

    谷歌已經擁有重要的威脅情報能力,其中最著名的可能是威脅分析小組(TAG)——一個跟蹤和反擊國家支持的黑客企圖的團隊。但Mandiant的收購將增加數百名專家威脅分析師加入谷歌的行列,使谷歌的云服務更加安全。

    據傳聞,微軟今年早些時候也在考慮收購Mandiant,但被谷歌擊敗,這表明云安全市場日益重要。

    Mandiant首席執行官凱文·曼迪亞(Kevin Mandia)在一篇博客文章中寫道,在“罪犯、民族國家和普通的壞人給好人帶來傷害”的威脅環境中,收購將提高公司的應對能力。

    曼迪亞說:“通過將我們的專業知識和智能與谷歌云的規模和資源相結合,我們可以在防止和打擊網絡攻擊方面發揮更大的作用,同時找到新的方式讓對手承擔責任”。

    谷歌solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    已經完成了對Mandiant的收購,在這家科技巨頭不斷壯大的保護傘下,為網絡安全帶來了一個重要的名字。根據的新聞稿,3月份宣布的54億美元收購于周一完成。Mandiant以揭露SolarWinds黑客事件而聞名,這是一次與俄羅斯有關的大規模入侵,危害了包括國土安全部、國家安全部、國防部和商務部在內的美國政府機構。
    云安全公司Orca Security在云構建服務中發現了一個關鍵的設計漏洞,該漏洞會讓攻擊者的權限升級,使他們可以在未經授權的情況下訪問構件注冊表代碼庫。該漏洞被稱為 “Bad.Build”,可使威脅者冒充云構建管理的服務賬戶,針對構件注冊表運行 API 調用,并控制應用程序映像。最直接的影響是破壞依賴于這些鏡像的應用程序。因此,企業必須密切關注云構建服務賬戶的行為。
    發布開源漏洞掃描器,旨在方便機構和企業獲取各個開源項目的漏洞信息。
    ACC庫被許多Java應用程序廣泛部署,用于解碼計算機之間傳遞的數據。要利用此漏洞,未經授權的攻擊者只需向使用ACC庫的目標系統上的應用程序提交惡意創建的輸入。一旦受影響系統上易受攻擊的ACC庫反序列化內容,攻擊者就可以在受損系統上遠程執行任意代碼,然后利用這些代碼進行進一步的攻擊。然而,在所有大企業修補該漏洞幾個月后,的一名員工注意到,幾個著名的開源庫仍然依賴于易受攻擊的ACC庫版本。
    踐行美國總統拜登的網絡安全行政令,闡述其推進美國政府零信任計劃的工作
    安全人員分享了4個新的0day漏洞的信息。并且,還透露,與俄羅斯有關的APT組織正在利用其中的 Safari 零日漏洞攻擊 LinkedIn 用戶。
    2021年上半年,以547個漏洞位列榜首,微軟貢獻了432個不必要的暴露實例位居第二,排第三的甲骨文曝出了316個漏洞。
    當地時間12月13日,宣布開源OSV-Scanner,該開源漏洞掃描儀可訪問各種項目的漏洞信息,加強軟件供應鏈安全。上周,還發布了一份《安全展望》報告,呼吁組織開發和部署一個通用的SLSA框架,以防止篡改,提高完整性,并保護軟件包免受潛在威脅。該公司提出的其他建議包括承擔額外的開源安全責任,并采用更全面的方法來解決近年來Log4j漏洞和SolarWinds事件等風險。
    7月14日,威脅情報研究人員對今年以來惡意攻擊者攻擊活動中使用的4個不同的在野漏洞利用進行了分析,漏洞影響Chrome、Safari、IE瀏覽器等。 此外,4個漏洞中其中3個漏洞是被出售給了政府背景的黑客,因此很快出現在了現實攻擊中。這4個漏洞分別是:
    蘋果(AAPL.O)和(GOOGL.O) 在線商店中的數千個智能手機應用程序包含由科技公司Pushwoosh開發的計算機代碼,開發該代碼公司看似位于美國,但實際上卻屬于俄羅斯。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类