Заказчик
Крупный химический холдинг с высоким уровнем публичности и значимой ролью руководства.Крупная компания атомной отрасли.
Задача
Определить источник компрометации информации, оценить масштаб доступных злоумышленникам сведений о руководителе и его окружении, а также снизить риск дальнейшего развития целевой атаки.
Проблема
Злоумышленники первоначально пытались получить доступ к корпоративной информации через сотрудников компании, используя сценарий Fake Boss, поддельные обращения и фишинговые рассылки. После того как эта схема не принесла результата, они переключились на собственника компании и его ближайшее окружение.
В ходе расследования выяснилось, что в открытых источниках содержится значительный объем информации о руководителе, его семье и связях, которая могла использоваться для подготовки персонализированных атак. Компрометация части сведений уже произошла, что создавало риск дальнейшего развития инцидента и новых попыток социальной инженерии.
В ходе расследования выяснилось, что в открытых источниках содержится значительный объем информации о руководителе, его семье и связях, которая могла использоваться для подготовки персонализированных атак. Компрометация части сведений уже произошла, что создавало риск дальнейшего развития инцидента и новых попыток социальной инженерии.
Решение
Специалисты CYBERDEF в рамках услуги CYBERID провели исследование цифрового присутствия и информационного фона руководителя организации и его окружения, чтобы определить возможные источники компрометации и устранить наиболее критичные риски.
В рамках проекта были выполнены:
В рамках проекта были выполнены:
- мониторинг открытых и частично открытых источников, включая социальные сети, поисковые системы и теневой интернет;
- выявление сведений о семье, окружении и цифровых связях, которые могли быть использованы злоумышленниками (с согласия участников);
- анализ уже скомпрометированной информации, ставшей доступной злоумышленникам;
- оценка потенциальных рисков, связанных с фейковыми аккаунтами, социальной инженерией и персонализированным фишингом;
- подготовка рекомендаций по удалению, сокрытию и защите персональной информации.
Результат
Проект позволил существенно снизить риск повторной компрометации информации и показал, что защита цифрового следа первых лиц является важной частью обеспечения информационной безопасности компании.
По итогам проекта :
✔ устранено или скрыто 84% выявленных инцидента;
✔ выявлены сведения и каналы, которые могли использоваться злоумышленниками для развития атаки;
✔ определены наиболее критичные риски, связанные с цифровым следом руководителя и его окружения;
✔ разработаны рекомендации по защите цифрового следа ключевых лиц и минимизации рисков повторной компрометации;
✔ сформирован план дальнейшего контроля публичной информации и усиления информационной безопасности.
По итогам проекта :
✔ устранено или скрыто 84% выявленных инцидента;
✔ выявлены сведения и каналы, которые могли использоваться злоумышленниками для развития атаки;
✔ определены наиболее критичные риски, связанные с цифровым следом руководителя и его окружения;
✔ разработаны рекомендации по защите цифрового следа ключевых лиц и минимизации рисков повторной компрометации;
✔ сформирован план дальнейшего контроля публичной информации и усиления информационной безопасности.
Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>