
Benvenuto nel repository degli avvisi di Threat Intelligence di NCC Group: qui troverai gli avvisi che abbiamo inoltrato ai nostri clienti riguardo alle informazioni relative a minacce emergenti che abbiamo individuato. Nell'ambito della nostra missione di rendere la società più sicura, abbiamo voluto rendere questi avvisi visibili a tutti.
Il nostro team di Threat Intelligence utilizza una serie di fonti e strumenti per monitorare le segnalazioni esterne e condurre una revisione quotidiana di queste informazioni al fine di identificare cambiamenti nel panorama delle minacce che richiedono un'azione interna, sia essa sotto forma di monitoraggio aggiuntivo di una situazione in evoluzione, analisi di un nuovo exploit o malware,
Lo scopo dei nostri Avvisi di Threat Intelligence è:
• Fornire una notifica tempestiva di una minaccia emergente
• Illustrare le misure di mitigazione che possono essere adottate
• Avviare sforzi interni per sviluppare misure di rilevamento e condurre threat hunting
• Illustrare le azioni intraprese da NCC Group e confermare la copertura di rilevamento
Sebbene questi avvisi riguardino spesso vulnerabilità, vengono attivati dall'identificazione di attività di attori delle minacce, ad esempio scansioni di massa o segnalazioni di sfruttamento, oppure da eventi cyber o geopolitici di rilievo.