Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
11 услуг
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
11 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
11 услуг
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом
Кейсы
Кейс информационной защиты руководителя

Эксперты CYBERDEF помогли определить источник компрометации данных и снизить риск дальнейшей атаки на руководителя

Заказчик

Крупный химический холдинг с высоким уровнем публичности и значимой ролью руководства.Крупная компания атомной отрасли.

Задача

Определить источник компрометации информации, оценить масштаб доступных злоумышленникам сведений о руководителе и его окружении, а также снизить риск дальнейшего развития целевой атаки.

Проблема

Злоумышленники первоначально пытались получить доступ к корпоративной информации через сотрудников компании, используя сценарий Fake Boss, поддельные обращения и фишинговые рассылки. После того как эта схема не принесла результата, они переключились на собственника компании и его ближайшее окружение.

В ходе расследования выяснилось, что в открытых источниках содержится значительный объем информации о руководителе, его семье и связях, которая могла использоваться для подготовки персонализированных атак. Компрометация части сведений уже произошла, что создавало риск дальнейшего развития инцидента и новых попыток социальной инженерии.

Решение

Специалисты CYBERDEF в рамках услуги CYBERID провели исследование цифрового присутствия и информационного фона руководителя организации и его окружения, чтобы определить возможные источники компрометации и устранить наиболее критичные риски.

В рамках проекта были выполнены:
  • мониторинг открытых и частично открытых источников, включая социальные сети, поисковые системы и теневой интернет;
  • выявление сведений о семье, окружении и цифровых связях, которые могли быть использованы злоумышленниками (с согласия участников);
  • анализ уже скомпрометированной информации, ставшей доступной злоумышленникам;
  • оценка потенциальных рисков, связанных с фейковыми аккаунтами, социальной инженерией и персонализированным фишингом;
  • подготовка рекомендаций по удалению, сокрытию и защите персональной информации.

Результат

Проект позволил существенно снизить риск повторной компрометации информации и показал, что защита цифрового следа первых лиц является важной частью обеспечения информационной безопасности компании.

По итогам проекта :
устранено или скрыто 84% выявленных инцидента;
выявлены сведения и каналы, которые могли использоваться злоумышленниками для развития атаки;
определены наиболее критичные риски, связанные с цифровым следом руководителя и его окружения;
разработаны рекомендации по защите цифрового следа ключевых лиц и минимизации рисков повторной компрометации;
сформирован план дальнейшего контроля публичной информации и усиления информационной безопасности.

Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>
CYBERDEF