Sinds de onthulling door Ivanti van twee exploiteerbare kwetsbaarheden in hun Ivanti Connect Secure en Ivanti Policy Secure Gateways op 10 januari, was grote delen van de cybersecurity gemeenschap met bijna niets anders bezig. Informatie en (soms tegenstrijdige) updates kwamen overal vandaan, terwijl aanvallen en inbreuken escaleerden.
Als Managed Security Services Provider namen onze teams bij Orange Cyberdefense het voortouw bij de aanpak van deze dreiging, waaronder het ontdekken van kwetsbaarheden, aanvalsdetectie, incidentrespons, forensisch onderzoek en beperking op grote schaal. We publiceerden updates over het probleem in onze blogpost en gingen dieper in op onze ontdekking dat aanvallers een backdoor injecteerden in een component van de Ivanti appliance met permanente toegang op afstand.
Tijdens ons webinar, onder leiding van Charl van der Walt, Hoofd Security Research, besprak een panel van experts van onze CERT- en CSIRT-teams de ontwikkeling van dit probleem. Ze deelden wat ze hadden geleerd over het detecteren van en reageren op de dreiging vanuit onze eigen praktische inspanningen, en gaven je de mogelijkheid om vragen te stellen aan ons team van experts op het gebied van research, intelligence en incident response.
4o
Technical thought leader, spokesman and figurehead for Orange Cyberdefense world-wide, leading and managing the OC Security Research Center - a specialist security research unit within the group that helps us fulfill our mission of being a trusted partner to our customers by ensuring that we identify, track, analyze, communicate and act upon significant developments in the security landscape.
Responsible for using that intelligence and the other data, systems and human resources at the group's disposal to make a meaningful contribution of data and knowledge to the global security community.
The Security Research Center supports the OC mission by providing systems, data, intelligence and material that enable sound decision making by other group units driving growth, demonstrate our knowledge, experience and skill to all our internal and external stakeholders, and ensuring consistency between the messages we portray outwardly and the way our products and services are designed and delivered internally.