CrowdStrike belicht aanpak VANGUARD PANDA bedreigingsactor

Op 24 mei 2023 heeft VANGUARD PANDA, een bedreigingsactor met een China-link, zich gericht op Amerikaanse kritieke infrastructuur. CrowdStrike Intelligence volgt deze actor.
Sinds medio 2020 hebben het CrowdStrike Falcon Complete managed detection and response (MDR)-team en het CrowdStrike Falcon OverWatch threat hunting-team vergelijkbare activiteiten waargenomen in verschillende sectoren.
De samenwerking tussen Falcon Complete, Falcon OverWatch en CrowdStrike Intelligence biedt een bescherming tegen nieuwe bedreigingen en streeft ernaar inbreuken te voorkomen zo meldt Crowstrike.
Een specifiek incident van VANGUARD PANDA wordt besproken, waarbij Falcon Complete reageerde op een detectie van verdachte verkenning-opdrachten die werden uitgevoerd op een Apache Tomcat-webserver met ManageEngine ADSelfService Plus.
Lees meer in de blog (Engelstalig) op de Crowdstrike website: Falcon Complete MDR Thwarts VANGUARD PANDA Tradecraft (crowdstrike.com)