Evite ataques HEAT para frustrar incidentes de ransomware

Views: 1059
0 0
Read Time:45 Second

Neste vídeo para a Help Net Security, Mark Guntrip, Diretor Sr, Estratégia de Segurança Cibernética da Menlo Security, fala sobre ameaças adaptativas altamente evasivas (ataques HEAT).

O início de uma infecção por malware ou um incidente de ransomware é o ato de ameaça de obter uma posição na rede da vítima, e é aí que os ataques HEAT são usados.

A pilha de segurança tradicional não mudou muito em mais de uma década. A última nova barreira para ameaças implantadas em massa foi a caixa de areia. Isso significa que os atacantes tiveram muito tempo para descobrir como evitar a detecção.

Existem quatro características principais do HEAT, que são agrupadas em torno da tecnologia que eles procuram evitar:

  • fugindo tanto da inspeção de conteúdo estático quanto dinâmico
  • fugindo da análise de links maliciosos
  • fugindo da reputação de URL e categorização de URL
  • fugindo da inspeção de tráfego HTTP

FONTE: HELPNET SECURITY

POSTS RELACIONADOS