
Welcome to the NCC Group Threat Intelligence Alert repo, here you will find the alerts which we have raised to our customers regarding intelligence we have identified relating to emerging threats. As part of our mission to make our society more secure we wanted to make these alerts visible to all.
Наша команда Threat Intelligence использует широкий спектр источников и инструментов для мониторинга внешних отчётов и проведения ежедневного анализа этих данных с целью выявления изменений в ландшафте угроз, требующих внутренних действий, будь то дополнительный мониторинг развивающейся ситуации, анализ нового эксплойта или вредоносного ПО,
Назначение наших оповещений Threat Intelligence:
• Обеспечивать своевременное уведомление о возникающей угрозе
• Описывать возможные шаги по смягчению последствий
• Запускать внутренние усилия по разработке мер обнаружения и проведению охоты на угрозы
• Описывать предпринятые действия NCC Group и подтверждать покрытие обнаружения
Хотя эти оповещения часто связаны с уязвимостями, они запускаются при выявлении активности злоумышленников, например массового сканирования или сообщений об эксплуатации, а также крупных кибер- или геополитических событий.