Trellix Community
401 subscribers
4 photos
312 links
Канал призначений для клієнтів і партнерів Trellix. Канал веде група компаній БАКОТЕК - офіційний дистриб'ютор Trellix в Україні.
За додатковою інформацією пишіть на адресу Trellix@bakotech.com
Download Telegram
​​Друзі, вітаємо вас! Свята вже далеко позаду, і ви вже мабуть встигли засумувати за нашою щотижневою рубрикою #Cyber_News? Тож ми повертаємося 💪 І до вашої уваги пропонуємо найцікавіші події з кібербезпеки за останній час👇

🔹 Українські хакери з NLB та DumpForums зламали російський сервіс Mail.ru та хостинг Reg.ru. Джерело

🔹2022 року спостерігалася найбільша хвиля кібератак в історії Молдови. Джерело

🔹2023 рік може стати роком коли хакери перейдуть на штучний інтелект. Джерело

🔹Хакери обікрали одного з найвідоміших криптовалютних блогерів. Джерело

🔹Російське хакерське угрупування взяло на себе відповідальність за кібератаки на данські сайти. Джерело

🔹PayPal повідомив про злам їх акаунтів. Джерело

🔹Хакери отримали доступ до особистих даних 37 млн клієнтів американського оператора зв'язку T-Mobile. Джерело
​​Друзі, бажаємо вам продуктивного та цікавого тижня А ми, як завжди, починаємо його з нашою старою, доброю добіркою #Cyber_News:

🔹В атаці на Укрінформ російські хакери використали 5 шкідливих програм. Джерело

🔹Українські хакери оприлюднили базу даних найбільшого мобільного оператора Ірану. Джерело

🔹Українська IT-армія зламала архів "Газпрому" та отримала доступ до тисяч файлів. Джерело

🔹Спецслужби Росії готують кібератаку проти союзників України - канадська розвідка. Джерело

🔹Російські хакери намагалися атакувати Німеччину після рішення про передачу танків. Джерело

🔹Російські хакери атакують веб-сайти лікарень низки країн. Джерело

🔹Аналітики Chainalysis виявили хакера через 6 років після викрадення криптовалюти на $ 90 мільйонів. Джерело
​​Якщо кібербез – це не для жінок, то Айзаді забули про це сказати. 🤭

Айзада Кидирбекова, регіональний менеджер Trellix, збудувала успішну кар'єру в лавах найбільшого у світі виробника рішень з інформаційної безпеки. 💪

У статті для Forbes вона ділиться історією про те, як їй вдалося досягти успіху в кар'єрі та зберегти баланс між роботою та сім'єю. 👌

Ми пишаємося бути партнером Trellix та спільно з Айзадою працювати для забезпечення високого рівня захисту від кібератак завдяки передовим рішенням Trellix. 🤝

Переходьте за посиланням, читайте статтю та надихайтеся позитивним прикладом Айзади!
​​Загрози продовжують розвиватись — але й кіберзахист не стоїть на місці 💪

💁‍♂️ Спеціалісти Trellix Advanced Research Center підготували репорт за 4 квартал 2022 року, де поділилися висновками досліджень з усього світу. В меню — атаки Gamaredon, націлені на Україну, патчинг 61 000 вразливих проєктів з відкритим кодом, інформація про можливі атаки 2023 року та багато іншого.

📌 У звіті ви знайдете інформацію про:

🔹 Вплив програм-вимагачів у 4 кварталі 2022
🔹 Тренди безпеки корпоративної пошти
🔹 Найпопулярніші атаки на мережу за 2022 рік
🔹 Атака Living off the Land (LOLBIN): на що звернути увагу
🔹 Атаки на хмарну інфраструктуру
🔹 Аналіз вразливостей у 4 кварталі 2022

Читайте звіт за посиланням 👇
​​Майбутнє кібербезпеки — за XDR! І експерти Trellix готові це довести. 💪

23 березня відбудеться вебінар від вендора Trellix, на якому ви дізнаєтесь, як обʼєктивно оцінити свій SecOps, як зробити правильний вибір між готовим рішенням та індивідуальним підходом та найголовніше — як встигати за змінами у кіберландшафті.

😎Своїм досвідом та спостереженнями будуть ділитись топові спікери: директор з управління продуктами Trellix, старший аналітик Forrester та Senior Product Marketing Manager у Trellix.

Мова вебінару: англійська.

Деталі та реєстрація 👇
​​Облікові дані — це ключ до проникнення у корпоративну мережу. Тому їх захист — це важливий складник процесу кібербезпеки.

Попри те, що зловмисники постійно вдосконалюють свої методи крадіжки паролів, кібербезпека також не відстає та пропонує більш надійний захист. Жодна операційна система не може сама по собі забезпечити хоч якийсь захист від атак, що постійно розвиваються. Тому важливо вивчати та впроваджувати рішення безпеки, які мають просунуті механізми захисту та постійно адаптуються до сучасних умов.

Олександр Шаруєв, інженер з рішень Trellix в компанії BAKOTECH, підготував статтю, де продемонстрував:

принцип роботи Mimikatz, інструменту викрадення паролів
безфайловий підхід, обфускацію команд та нові вразливості Outlook
захист даних за допомогою Trellix Endpoint Security
та багато іншого

Читайте за посиланням 👇
​​Кібербезпека — дуже широке поняття, що включає в себе безліч 🔧 інструментів. Сьогодні ми більш детально зупинимось на декількох з них — XDR, EDR та SIEM.
Експерти 💁‍♂️ Trellix підготували два вебінари, присвячениі взаємодії EDR та SIEM, а також рішенню Trellix Endpoint Security.

🔹 На першому вебінарі ви дізнаєтесь, які типи подій можна передавати з EDR до різноманітних SIEM-рішень, та як автоматизувати передачу інцидентів безпеки за допомогою Docker.
Реєстрація 👉 https://bit.ly/3neKDsl

🔹 Другий вебінар відкриє всі можливості рішення Trellix Endpoint Security, серед яких забезпечення повної видимості поточних загроз, використання технології машинного навчання для виявлення 0-day, ідентифікація поведінки зловмисника і його тактик, технік та процедур за MITRE ATT&CK.
Реєстрація 👉 https://bit.ly/3Ntd0NU

🎥 Також пропонуємо до перегляду запис, де експерти Trellix розповіли, як розпочати XDR-революцію у вашій компанії.
Дивіться запис за посиланням 👉 https://bit.ly/3LmpEM9
​​Як казав Аль Пачіно у безсмертній класиці — "Say hello to my little friend!"

Ну а ми пропонуємо привітатися із багами та загрозами, які останнім часом трималися в топі.

Зустрічайте Trellix Bug Report за квітень 2023! Вразливості в Apple, Toyota, Windows та Google Chrome — буде гаряче 🔥

Що в репорті:
🔹CVE-2023-28205: macOS, iOS, iPadOS і Safari
🔸CVE-2023-29389: 2021 Toyota RAV4
🔹CVE-2023-28252: Windows Common Log File System (CLFS)
🔸CVE-2023-2033: Google Chrome і Chromium

Що являють собою актуальні загрози, кому варто звернути на них особливу увагу та що можна зробити для захисту — читайте тут 👉
​​AI-сервіси 🦾🧠 використовують різні спеціалісти майже у всіх сферах. Проте безпека їх використання дуже хитка, а ризик злити ненароком важливу інформацію — високий. 🫣

Щоб користуватися перевагами новинок штучного інтелекту без ризику для конфіденційних даних, варто застосовувати проактивний підхід

Ми підготували статтю про дієве рішення для такої проблеми, а саме — про Data Loss Prevention. Дізнайтеся 🧐, як впровадити правила безпеки та захистити дані від витоку на прикладі Trellix DLP.
​​Для надійного захисту кінцевих точок недостатньо просто впровадити купу рішень у свою інфраструктуру — принцип «Чим більше, тим краще‎» тут абсолютно безсилий 🙅‍♂️

Компанія мусить уважно обирати 🧐 EDR-рішення з сотні запропонованих ринком продуктів. А щоб ви не вчилися на власних помилках та негативному досвіді, ми підготувли статтю-підказку, на що варто звернути увагу під час вибору EDR-вендора 👌

Ви дізнаєтесь, чому завелика кількість рішень шкодить компанії, що є золотою жилою для SOC та який вигляд має чекліст для вибору платформи безпеки кінцевих точок.

Читайте статтю тут 👇
​​🧐Чи знаєте ви, що близько 35% SecOps-спеціалістів ігнорують сповіщення про загрози через високий показник помилкових спрацьовувань?

Як результат — зростання кількості інцидентів та нерозуміння того, на що варто звернути особливу увагу. Що ж, пропонуємо це виправити 👌

Експерти Trellix провели аналіз найпопулярніших інцидентів, додали трішки статистики та сформували детальний звіт за перший квартал 2023 року.

Зі звіту ви дізнаєтесь:
🔸З якими викликами стикаються CISO
🔹Який вигляд зараз має ландшафт загроз: атаки на пошту, еволюція тактики програм-вимагачів, несанкціонований доступ до хмари тощо
🔸Які програми-вимагачі найчастіше використовувалися в інцидентах Q1 2023
🔹Які сектори найбільше постраждали від програм-вимагачів
🔸Які шкідливі інструменти найчастіше використовуються в державній сфері
🔹та багато іншого

Пропонуємо не гаяти часу — ознайомтесь зі звітом за посиланням 👇
​​Програми-вимагачі 🥷є ефективним засобом хакерів та зростаючою загрозою для компаній всіх розмірів та індустрій. Нахабність зловмисників та безпомічність жертв призводить до того, що багато компаній, які платили викуп в результаті атак програм-вимагачів, ставали жертвами вдруге і навіть втретє. Тому ваша зустріч з цим видом загроз — це лише питання часу 🫣

Наш вендор Trellix проводить Ransomware Detection and Response Virtual Summit — онлайн-захід, де будуть обговорюватись усі актуальні питання протидії програмам-вимагачам. Ви дізнаєтесь про анатомію цього виду загроз, останні напрацювання в області виявлення та реагування, а також практичні рекомендації по покращенню показників MTTR і MTTD при зіткненні з вимагачами. 🧐

Захід відбудеться 24 серпня, мова івенту: англійська.

Реєструйтесь за посиланням
​​Щоб ефективно 💪 протидіяти сучасним динамічним загрозам, кібербезпека також повинна розвиватись та ставати більш гнучкою та комплексною. XDR — це шлях до фундаментальної еволюції кіберзахисту, який багато організації досі не наважуються пройти.

Організація має бути достатньо зрілою, щоб ефективно використовувати XDR, і нам знадобиться лише декілька хвилин, щоб допомогти вам зрозуміти відстань, яку залишилось подолати.

Міні-тест допоможе дізнатись:

🔹В яких напрямках кібербезпеки ви досягли успіху
🔸Над якими питаннями ще треба попрацювати
🔹Як будувати подальший маршрут у бік XDR

Пройдіть тест та отримайте всі фундаментальні відповіді за лічені хвилини👇
​​Увага!
Знання актуальних викликів у кібербезпеці може призвести до зміцнення вашого захисту!🛡️

Приєднуйтесь до must-see сесії, де ми розберемо найпопулярніші хакерські інструменти, поговоримо про найбільш активні хакерські групи та дізнаємось, як захиститись від атак.

Ви побачите, які кіберзагрози виявила команда Trellix у контексті кібервійни росії проти України, а також дізнаєтесь про дії найнебезпечніших угруповань російських хакерів проти українських організацій.

Деталі, програма та реєстрація — за посиланням 👇🏻
​​🌟Операційні центри безпеки (SOC) потребують сучасних підходів та інструментів для захисту на всіх етапах атаки: до них треба готуватися заздалегідь, оперативно ухвалювати рішення під інциденту та мінімізувати наслідки після. В цьому допоможе якісна аналітика, автоматизація та залучення штучного інтелекту.

Trellix запрошує на вебінар «AI-assisted Adaptive SOC: Before, During, and After the Attack», де ви дізнаєтеся, як штучний інтелект допомагає інструментам кібербезпеки робити SOC більш адаптивним на різних етапах атак.

Ось про що ви дізнаєтеся 21 березня о 10:00 CET:
🔹До атаки: Як Trellix в режимі реального часу використовує дані про загрози для їхнього моделювання на основі штучного інтелекту.

🔸 Під час атаки: Як розслідування з використанням ШІ допомагають SOC швидше орієнтуватися, сортувати атаки та визначати їх масштаби.

🔹 Після атаки: Як швидко відновитися та мінімізувати наслідки за допомогою швидкого і точного збору даних, а також багатовекторної аналітики й автоматизованого реагування.

Переходьте за посиланням та реєструйтеся на вебінар
​​📱Все наше життя перемістилося в смартфон

Смартфони дуже непомітно інтегрувалися в ледь не кожен аспект нашого життя, в тому числі бізнес та роботу. В галереї, електронній пошті, контактній книзі чи мобільному банкінгу міститься занадто багато чутливої інформації, щоб нехтувати її захистом. Саме тому зловмисники за допомогою соціальної інженерії та інших методів жадають отримати доступ до смартфонів.

11 квітня об 11:00 GMG+3 Trellix і Zimperium проводять вебінар “Mobile Security - let's protect the device that we use the most”, де фахівці компаній розкажуть про захист мобільних пристроїв та продемонструють, як саме діють зловмисники та працює стратегія XDR.

Мова вебінару - англійська.

Реєструйтеся за посиланням 👇
​​🔴 Breaking news: всі експерти із захисту даних погодились, що не існує єдиної думки щодо еталонної платформи захисту даних.

Втім, ми радо дамо простір уяві та запропонуємо вам нашу версію того, що саме має враховувати рішення безпеки.
Знайомтесь — Trellix Data Security, платформа, що поєднує три ключові рішення вендора: Trellix Data Loss Prevention (DLP), Trellix Data Encryption та Trellix Database Security. Така комбінація забезпечує виняткову видимість усіх можливих витоків інформації та надає комплексні засоби захисту важливих даних.

📌 Експерти Trellix підготували статтю, де знайомлять із платформою та розповідають, як вона допомагає впоратися з викликами.

Читайте за посиланням 👇
Секрет кібербезпеки бізнесу — в розумінні того, що і як потрібно 🛡 захищати. І учасники нашого нещодавнього заходу отримали ці знання.

30 травня відбувся івент за підтримки Американської комерційної служби, Посольства США в Україні, присвячений платформі Trellix XDR. Ми розібрали, що вміє платформа загалом, та більш детально сфокусувалися на деяких її складниках: Trellix NDR, Endpoint Protection, E-mail Security та Trellix Data Protection. Завдяки івенту учасники змогли скласти чітку картинку того, як убезпечити свій бізнес від кібератак за допомогою Trellix.

Ми вдячні всім, хто долучився до нашого івенту. Особлива подяка представникам Американської комерційної служби, Посольства США в Україні, а також нашим спікерам: Нейтану Зайверту, Айзаді Кидирбековій, Джамбулу Тологонову, Василю Козлову, Руслану Утченко та Євгенію Білому.

Як це було — дивіться у 🎞 відео: https://youtu.be/9xrsnKqnGHc

До зустрічі на майбутніх івентах!
Колеги, привіт! Сподіваємося, що у вас все добре, бізнес зростає, а весняний настрій надихає на нові звершення. Продовжуємо ділитися з вами новинами та подіями, присвяченими Trellix.

26 березня ми проведемо вебінар «Як Trellix EDR та AI допомагають виявляти й блокувати сучасні кібератаки», на якому ви познайомитеся з принципами роботи Trellix EDR, отримаєте навички аналізу інцидентів та дізнаєтеся про зміни у підтримці продуктів вендора.

Програма:

🔹Принцип роботи Trellix Unified Agent та його складників.
🔹Як виявляти загрози та реагувати на них за допомогою EDR-складника.
🔹 Endpoint Forensics: детальний аналіз інцидентів після атаки.
🔹 Можливості вбудованого антивірусного захисту Endpoint Security (HX).
🔹 Використання штучного інтелекту Trellix Wise для спрощення процесів розслідування інцидентів.
🔹 Демо Unified Agent: інструмент, що дозволяє блокувати загрози та виявляти підозрілу активність, яку антивірусні засоби можуть пропустити.

Реєструйтеся 👉 https://bit.ly/3R7wicm
🔐 Чи є у вас ключові навички, щоб залишатися ефективним CISO?

Роль керівника інформаційної безпеки змінилася — і тиск зростає. 90% CISO кажуть, що GenAI змушує їх переосмислювати свою роботу. А майже половина взагалі сумнівається у своєму майбутньому в цій посаді.

Що ж робити? Гарольд Рівас, CISO Trellix, поділився трьома ключовими навичками, які допоможуть CISO не лише втриматися, а й досягти успіху.
📌 Поєднуйте технологічні навички з бізнес-мисленням
📌 Оцінюйте ризики та ухвалюйте стратегічні рішення
📌 Говоріть мовою бізнесу, щоб впливати на рівні топ-менеджменту

🔗Читайте статтю https://bit.ly/41Mb6gZ , щоб дізнатися більше про кожну з навичок і отримати цінні поради.