
Willkommen im NCC Group Threat Intelligence Alert Repo, hier finden Sie die Warnungen, die wir an unsere Kunden bezüglich von uns identifizierter Intelligenz zu aufkommenden Bedrohungen herausgegeben haben. Als Teil unserer Mission, unsere Gesellschaft sicherer zu machen, wollten wir diese Warnungen für alle sichtbar machen.
Unser Threat-Intelligence-Team nutzt eine Reihe von Quellen und Tools, um externe Berichte zu überwachen und täglich eine Überprüfung dieser Informationen durchzuführen, um Veränderungen in der Bedrohungslandschaft zu identifizieren, die internes Handeln erfordern – sei es in Form zusätzlicher Überwachung einer sich entwickelnden Lage, Analyse eines neuen Exploits oder einer neuen Malware,
Der Zweck unserer Threat-Intelligence-Warnungen ist:
• Rechtzeitige Benachrichtigung über eine aufkommende Bedrohung
• Detaillierte Schritte zur Schadensbegrenzung, die ergriffen werden können
• Auslösen interner Maßnahmen zur Entwicklung von Erkennungsmaßnahmen und zur Durchführung von Threat Hunting
• Detaillierung der von NCC Group ergriffenen Maßnahmen und Bestätigung der Erkennungsabdeckung
Obwohl sich diese Warnungen häufig auf Schwachstellen beziehen, werden sie durch die Identifizierung von Aktivitäten von Bedrohungsakteuren ausgelöst, z. B. Massenscans oder Berichte über Ausnutzung, oder durch größere Cyber- oder geopolitische Ereignisse.