SentinelOne brengt gratis SUNBURST Attack Identification Assessment-tool uit

8 januari 2021

Senti­ne­lOne, ontwik­ke­laar van endpoint-bescher­ming, komt met een gratis SUNBURST onder­zoek­stool­waarmee orga­ni­sa­ties hun kwets­baar­heid kunnen meten. Gebrui­kers kunnen met de open source assess­ment-tool checken of de SUNBURST malware-variant, die werd gebruikt in de Solar­Winds-aanval, hun apparaten zou hebben geïnfecteerd.

De SUNBURST-aanval laat de risico’s en realiteit van een supply-chain aanval zien. In meerdere onder­zoeks­rap­porten van derde partijen worden de cyber­se­cu­rity-oplos­singen opgesomd die geïm­ple­men­teerd waren bij de getroffen orga­ni­sa­ties. De gratis tool van Senti­ne­lOne helpt bedrijven van elke omvang te bepalen of zij – met hun bestaande oplos­singen en team – voor­be­reid zijn op een derge­lijke aanval. Zo kan voor elke Solar­Winds Orion-klant de impact met terug­wer­kende kracht worden bepaald. De tool helpt ook niet-Solar­Winds Orion-klanten om te checken of hun endpoint-leve­ran­cier deze krachtige aanval zou hebben gestopt.

Senti­ne­lOne beves­tigde eerder al dat zijn klanten beschermd zijn tegen SUNBURST, zonder updates voor het Senti­ne­lOne XDR-platform. De gratis tool is nu ontworpen om processen, services en stuurprogramma’s te vinden die SUNBURST probeert te iden­ti­fi­ceren op de computer van het slacht­offer. Hiermee kan defi­ni­tief bewijs worden geleverd of een apparaat zou zijn getroffen. De tool maakt gebruik van dezelfde logica die SUNBURST ook gebruikt om een lijst met actieve processen, services en stuurprogramma’s te verkrijgen. Het past dan hetzelfde SUNBURST hashing-algoritme toe, doet een black list-check en geeft onmid­del­lijk de contro­le­re­sul­taten weer op de console van de gebruiker.

“De geraf­fi­neerd­heid en schaal van de Solar­Winds-aanvals­cam­pagne is van een niveau dat zelden wordt gezien”, zegt Andre Noordam, Director of Sales Engi­nee­ring EMEA North, Senti­ne­lOne. “Veel tradi­ti­o­nele antivirus- en next-gen-oplos­singen missen native anti-tampering-func­ti­o­na­li­teit en werden door SUNBURST uitge­scha­keld voordat produc­tup­dates werden door­ge­voerd, waardoor duizenden orga­ni­sa­ties werden bloot­ge­steld. SentinelOne’s autonome AI en robuuste anti-tampering-moge­lijk­heden hebben al onze klanten tegen de aanval beveiligd. Naast het voort­du­rend contro­leren en testen van de nieuwste SUNBURST-varianten om ervoor te zorgen dat onze klanten beschermd blijven, stelt onze SUNBURST-tool orga­ni­sa­ties in staat om de effec­ti­vi­teit van hun bevei­li­gingstools tegen SUNBURST-acti­vi­teit gemak­ke­lijk te meten en het daar­op­vol­gende risico te verkleinen.”

Senti­ne­lOne biedt, naast de gratis assess­ment-tool, diep­gaande analyses en tech­ni­sche onder­steu­ning aan klanten en de cyber­se­cu­rity-community over deze campagne, waaronder:

  • Analyse van de nieuwste IOCs en threat artifacts
  • In-product hunting-packs waarmee klanten de Deep Visi­bi­lity hunting-module kunnen gebruiken en achteraf met één klik kan worden gehunt
  • Auto­ri­satie van licenties om klanten en partners te helpen die oplos­singen en assis­tentie nodig hebben
  • Webinars om cyber­se­cu­rity-leiders te helpen het gesprek te voeren met mana­ge­ment- en direc­tie­leden over de huidige cybersecurity-aanvallen

Pin It on Pinterest

Share This