谷歌现在拥有Mandiant,这家发现SolarWinds的公司

VSole2022-09-14 10:11:00

谷歌已经完成了对Mandiant的收购,在这家科技巨头不断壮大的保护伞下,为网络安全带来了一个重要的名字。

根据谷歌的新闻稿,3月份宣布的54亿美元收购于周一完成。根据发布的细节,Mandiant将保留自己的品牌,同时在其新母公司的谷歌云分支下运营。谷歌云是由谷歌提供的云计算平台,为其他公司提供云计算和数据存储基础设施,以便在其上构建产品。

Mandiant以揭露SolarWinds黑客事件而闻名,这是一次与俄罗斯有关的大规模入侵,危害了包括国土安全部、国家安全部、国防部和商务部在内的美国政府机构。

在一篇博客文章中,谷歌云首席执行官托马斯·库里安(Thomas Kurian)强调了Mandiant的威胁情报专业知识,并表示谷歌打算将其与巨大的数据处理和机器学习能力相结合,以保护客户免受网络威胁。

库里安写道:“我们的目标是通过获得最佳威胁情报和内置威胁检测和响应,实现安全行动的民主化”。“最终,我们希望将行业转变为更加积极主动的方法,重点是实现安全运营工作流、人员和基础技术的现代化,以实现自主存在状态——威胁管理功能可以随着客户需求的变化和威胁的演变而扩展”。

谷歌已经拥有重要的威胁情报能力,其中最著名的可能是威胁分析小组(TAG)——一个跟踪和反击国家支持的黑客企图的团队。但Mandiant的收购将增加数百名专家威胁分析师加入谷歌的行列,使谷歌的云服务更加安全。

据传闻,微软今年早些时候也在考虑收购Mandiant,但被谷歌击败,这表明云安全市场日益重要。

Mandiant首席执行官凯文·曼迪亚(Kevin Mandia)在一篇博客文章中写道,在“罪犯、民族国家和普通的坏人给好人带来伤害”的威胁环境中,收购将提高公司的应对能力。

曼迪亚说:“通过将我们的专业知识和智能与谷歌云的规模和资源相结合,我们可以在防止和打击网络攻击方面发挥更大的作用,同时找到新的方式让对手承担责任”。

谷歌solarwinds
本作品采用《CC 协议》,转载必须注明作者和本文链接
已经完成了对Mandiant的收购,在这家科技巨头不断壮大的保护伞下,为网络安全带来了一个重要的名字。根据的新闻稿,3月份宣布的54亿美元收购于周一完成。Mandiant以揭露SolarWinds黑客事件而闻名,这是一次与俄罗斯有关的大规模入侵,危害了包括国土安全部、国家安全部、国防部和商务部在内的美国政府机构。
云安全公司Orca Security在云构建服务中发现了一个关键的设计漏洞,该漏洞会让攻击者的权限升级,使他们可以在未经授权的情况下访问构件注册表代码库。该漏洞被称为 “Bad.Build”,可使威胁者冒充云构建管理的服务账户,针对构件注册表运行 API 调用,并控制应用程序映像。最直接的影响是破坏依赖于这些镜像的应用程序。因此,企业必须密切关注云构建服务账户的行为。
发布开源漏洞扫描器,旨在方便机构和企业获取各个开源项目的漏洞信息。
ACC库被许多Java应用程序广泛部署,用于解码计算机之间传递的数据。要利用此漏洞,未经授权的攻击者只需向使用ACC库的目标系统上的应用程序提交恶意创建的输入。一旦受影响系统上易受攻击的ACC库反序列化内容,攻击者就可以在受损系统上远程执行任意代码,然后利用这些代码进行进一步的攻击。然而,在所有大企业修补该漏洞几个月后,的一名员工注意到,几个著名的开源库仍然依赖于易受攻击的ACC库版本。
践行美国总统拜登的网络安全行政令,阐述其推进美国政府零信任计划的工作
安全人员分享了4个新的0day漏洞的信息。并且,还透露,与俄罗斯有关的APT组织正在利用其中的 Safari 零日漏洞攻击 LinkedIn 用户。
2021年上半年,以547个漏洞位列榜首,微软贡献了432个不必要的暴露实例位居第二,排第三的甲骨文曝出了316个漏洞。
当地时间12月13日,宣布开源OSV-Scanner,该开源漏洞扫描仪可访问各种项目的漏洞信息,加强软件供应链安全。上周,还发布了一份《安全展望》报告,呼吁组织开发和部署一个通用的SLSA框架,以防止篡改,提高完整性,并保护软件包免受潜在威胁。该公司提出的其他建议包括承担额外的开源安全责任,并采用更全面的方法来解决近年来Log4j漏洞和SolarWinds事件等风险。
7月14日,威胁情报研究人员对今年以来恶意攻击者攻击活动中使用的4个不同的在野漏洞利用进行了分析,漏洞影响Chrome、Safari、IE浏览器等。 此外,4个漏洞中其中3个漏洞是被出售给了政府背景的黑客,因此很快出现在了现实攻击中。这4个漏洞分别是:
苹果(AAPL.O)和(GOOGL.O) 在线商店中的数千个智能手机应用程序包含由科技公司Pushwoosh开发的计算机代码,开发该代码公司看似位于美国,但实际上却属于俄罗斯。
VSole
网络安全专家