Witold Kepinski - 03 juli 2023

CrowdStrike belicht aanpak VANGUARD PANDA bedreigingsactor

CrowdStrike belicht aanpak VANGUARD PANDA bedreigingsactor image

Op 24 mei 2023 heeft VANGUARD PANDA, een bedreigingsactor met een China-link, zich gericht op Amerikaanse kritieke infrastructuur. CrowdStrike Intelligence volgt deze actor.

Sinds medio 2020 hebben het CrowdStrike Falcon Complete managed detection and response (MDR)-team en het CrowdStrike Falcon OverWatch threat hunting-team vergelijkbare activiteiten waargenomen in verschillende sectoren.

De samenwerking tussen Falcon Complete, Falcon OverWatch en CrowdStrike Intelligence biedt een bescherming tegen nieuwe bedreigingen en streeft ernaar inbreuken te voorkomen zo meldt Crowstrike.

Een specifiek incident van VANGUARD PANDA wordt besproken, waarbij Falcon Complete reageerde op een detectie van verdachte verkenning-opdrachten die werden uitgevoerd op een Apache Tomcat-webserver met ManageEngine ADSelfService Plus.

Lees meer in de blog (Engelstalig) op de Crowdstrike website: Falcon Complete MDR Thwarts VANGUARD PANDA Tradecraft (crowdstrike.com)

Forescout 08/05/2025 t/m 16/05/2025 BW Portland Europe BW tm 22-05-2025
Jamf Cybersec 2025 3 BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!