Reading Time: 2 minutes

 

Akhir-akhir ini kita sering menemukan berita bahwa tidak ada perusahaan yang kebal terhadap serangan cyber.

Bitdefender mendukung FireEye dan SolarWinds yang berlaku transparan dan merespon dengan cepat, untuk membantu meminimalkan dampak buruk pada perusahaan kita.

 

 

 

 

Karena terus bermunculan tentang potensi dampak yang ada, Bitdefender ingin memastikan pengguna dan para mitra bahwa produk, layanan, dan teknologi kami tidak terganggu.

Bitdefender Labs, intelijen ancaman, dan tim peneliti telah mengambil beberapa langkah proaktif untuk membantu memastikan pemangku kepentingan utamanya tetap terlindungi dari potensi dampak buruk, baik sekarang maupun di masa yang akan datang.

 

Tanggapan Bitdefender dengan tindakan proaktif tersebut meliputi:

  • Bitdefender Labs telah bekerja sepanjang waktu untuk memperbarui teknologi termasuk mesin antimalware dan solusi EDR guna mengidentifikasi alat FireEye yang bocor serta perilaku terkaitnya.
  • Pemburu ancaman akan dimanfaatkan sebagai intelijen ancaman terbaru dan menjadi indikator kompromi yang terkait dengan serangan untuk melindungi lingkungan pengguna secara proaktif.
  • Bitdefender juga telah meluncurkan penyelidikan sendiri, termasuk rekayasa di balik malware dan sampel pintu belakang yang dikumpulkan dari serangan yang ada.
  • Bitdefender akan membagikan temuan terbaru dengan penegak hukum dan komunitas keamanan cyber yang lebih besar.

 

Tanggapan Bitdefender dalam memastikan operasi internal kami tidak terpengaruh dengan cara: 

  • Audit terhadap pemasok, mitra, kontraktor serta agen outsourcing.
  • Meskipun Bitdefender tidak menggunakan solusi SolarWinds dalam operasinya, pemeriksaan sistem secara menyeluruh menyimpulkan tidak ada indikasi gangguan dari serangan tersebut.
  • Bitdefender juga telah memperkuat lingkungan dengan teknik khusus yang digunakan dalam serangan dan akan terus memperkuat melalui evaluasi serta latihan.

 

Serangan yang menargetkan rantai pasokan adalah beberapa yang paling rumit untuk diatasi karena biasanya pelaku ancaman menembus lingkungan dan merusak proses integrasi berkelanjutan perusahaan, termasuk kepercayaan digital, serta pengiriman pembaruan software yang disusupi.

 

Untuk membantu bisnis dan memperkuat ketahanan terhadap serangan rantai pasokan, kami merekomendasikan hal berikut:

  • Lakukan penilaian risiko menyeluruh untuk mengidentifikasi potensi celah keamanan dan kelemahan di seluruh rantai pasokan kita (minimal 1 tahun sekali).
  • Untuk perusahaan yang mengembangkan perangkat lunak, terapkan prosedur yang memerlukan validasi melalui beberapa tinjauan, sebelum kode baru mencapai tahap produksi.
  • Bagi perusahaan dengan lingkungan pembuat perangkat lunak sebagai bagian dari bisnis inti, gabungkan dengan pengujian keamanan berkala, cari proses yang tidak wajar dan network traffic behaviour sebagai tambahan.

 

Bitdefender akan terus mendukung pengguna, mitra, dan komunitas keamanan dengan sebaik mungkin dari pelaku ancaman yang mencuri data, memeras dan menyebabkan kerugian.