
2月23日俄烏軍事沖突爆發(fā)以來,烏克蘭企業(yè)、網(wǎng)站和政府機構(gòu)受到了一系列網(wǎng)絡(luò)攻擊。同時,網(wǎng)絡(luò)安全企業(yè)已開始采取行動,為俄烏沖突相關(guān)網(wǎng)絡(luò)事件影響下的用戶提供幫助和支持。目前已知提供援助的網(wǎng)絡(luò)安全供應(yīng)商如下:
- Vectra AI:威脅檢測與響應(yīng)供應(yīng)商Vectra AI向俄烏沖突中可能面臨網(wǎng)絡(luò)攻擊的企業(yè)提供大量免費網(wǎng)絡(luò)安全工具和服務(wù)。面對當(dāng)前危急局勢的即時援助需求,Vectra AI拿出了一系列服務(wù),不收取任何費用。其中包括Microsoft Azure Active Directory(AD)、Microsoft 365和AWS環(huán)境攻擊跡象掃描、云端和本地網(wǎng)絡(luò)基礎(chǔ)設(shè)施監(jiān)測,以及歷史元數(shù)據(jù)保留,目的是幫助實現(xiàn)根據(jù)特定攻擊變體的入侵指標(biāo)進行事件響應(yīng)調(diào)查。Vectra AI還提供源自Siriux的技術(shù),支持立即發(fā)現(xiàn)可致Exchange Online郵箱受損的惡意Microsoft Azure AD活動。
- SentinelOne:SentinelOne向烏克蘭公司免費提供其Singularity XDR平臺,免費期限90天。SentinelOne團隊希望通過分享研究結(jié)果、建議、指標(biāo)和工具來為有需求的公司提供支持,幫助其把握不斷變化的威脅形勢。
- Bitdefender:全球網(wǎng)絡(luò)安全企業(yè)Bitdefender擴大了其與羅馬尼亞國家網(wǎng)絡(luò)安全局(DNSC)的合作,為任何有需要的烏克蘭企業(yè)、政府機構(gòu)或個人免費提供技術(shù)咨詢、威脅情報和網(wǎng)絡(luò)安全技術(shù)。此外,通過與Bitdefender合作,未來一年里,DNSC將為北約或歐盟的任何公司或公共實體免費提供各類網(wǎng)絡(luò)安全技術(shù),通過替換掉可能存在技術(shù)或地緣政治信任問題的網(wǎng)絡(luò)安全解決方案,幫助這些公司或公共實體增強其網(wǎng)絡(luò)安全態(tài)勢。
- CrowdStrike:端點保護、威脅情報與響應(yīng)公司CrowdStrike發(fā)布了一款新工具,用于解密2月23日起烏克蘭實體遭到的“PartyTicket”勒索軟件攻擊。該公司宣稱,PartyTicket勒索軟件含有實現(xiàn)錯誤,其加密不僅速度緩慢,而且可以破解。
- 微軟:在2月28日發(fā)布的博客中,微軟總裁Brad Smith列出了該公司為幫助保護烏克蘭的系統(tǒng)而采取的措施。其中就包括威脅檢測與修復(fù),最值得一提是發(fā)現(xiàn)了新型數(shù)據(jù)清除器惡意軟件包,以及對俄羅斯虛假信息散布活動的限制。
- Cloudflare:2月24日,Cloudflare宣稱清除了其烏克蘭境內(nèi)服務(wù)器上的所有客戶加密數(shù)據(jù)。這一舉動是為了避免萬一這些服務(wù)器落入俄羅斯手中會對用戶及其數(shù)據(jù)造成損害。該公司仍在通過其Keyless SSL服務(wù)提供流量。
- Lookout:集成端點到云安全企業(yè)Lookout已將其所有烏克蘭用戶的應(yīng)用免費升級至Premium Plus版,旨在確保烏克蘭用戶能夠抵御移動網(wǎng)絡(luò)釣魚、設(shè)備入侵、惡意連接和身份盜竊的侵?jǐn)_。
- SafeBreach:數(shù)據(jù)泄露與攻擊模擬平臺SafeBreach優(yōu)先處理三個“CERT警報”,使用其平臺幫助客戶規(guī)劃威脅響應(yīng),應(yīng)對烏克蘭局勢及相關(guān)網(wǎng)絡(luò)影響所造成的威脅。SafeBreach的平臺可用于測試系統(tǒng)面對CERT AA22-047A和CERT AA22-057A等威脅時的穩(wěn)健性。《在地緣政治不穩(wěn)定期間保護組織安全態(tài)勢的資源》一文描述了接到美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布的網(wǎng)絡(luò)安全攻擊警告時,組織應(yīng)該關(guān)注哪些資源。