Заказчик
Частная сеть медицинских клиник.
Задача
Установить источник информации, использованной злоумышленниками при подготовке целевой атаки, выявить точки раскрытия данных и снизить риск повторного использования открытых источников.
Проблема
Злоумышленники располагали детальной информацией о владельце бизнеса, его окружении, привычках и деловых контактах. При этом признаков компрометации корпоративных систем или явных утечек данных выявлено не было.
Возникло предположение, что сведения были собраны из открытых источников и использовались для подготовки персонализированной атаки. Требовалось установить, какие материалы стали источником информации, определить точки раскрытия данных и оценить связанные с ними риски.
Возникло предположение, что сведения были собраны из открытых источников и использовались для подготовки персонализированной атаки. Требовалось установить, какие материалы стали источником информации, определить точки раскрытия данных и оценить связанные с ними риски.
Решение
Специалисты CYBERDEF в рамках услуги CYBERID провели персональный аудит цифрового следа заказчика и его окружения, а также проанализировали публичные источники, в которых могли находиться сведения, доступные для злоумышленника.
В ходе работ было установлено, что одним из ключевых источников стала фотография с публичного мероприятия. На изображении были зафиксированы детали, которые на первый взгляд не представляли угрозы, но в совокупности позволили злоумышленнику установить связи между участниками, определить контекст события и собрать дополнительные сведения о заказчике.
В рамках работ были выполнены:
В ходе работ было установлено, что одним из ключевых источников стала фотография с публичного мероприятия. На изображении были зафиксированы детали, которые на первый взгляд не представляли угрозы, но в совокупности позволили злоумышленнику установить связи между участниками, определить контекст события и собрать дополнительные сведения о заказчике.
В рамках работ были выполнены:
- анализ открытых источников, включая социальные сети, публикации и медиаматериалы;
- выявление фотографий и упоминаний, содержащих избыточную информацию о заказчике и его окружении;
- восстановление возможной цепочки получения данных злоумышленником;
- определение факторов, позволивших использовать публичное изображение для подготовки атаки;
- подготовка рекомендаций по удалению, ограничению распространения и пересмотру политики публикации материалов;
- разработка мер по снижению угроз повторного использования открытых данных. и уменьшение рисков персонализированного давления.
Результат
Проект показал, что даже одна опубликованная фотография может содержать достаточно информации для подготовки персонализированной атаки. Регулярный аудит цифрового следа позволяет своевременно выявлять подобные риски и снижать вероятность их использования злоумышленниками.
По итогам проекта:
✔ установлен источник информации, использованной при подготовке целевой атаки;
✔ восстановлена цепочка получения данных из открытых источников;
✔ выявлены фотографии и публикации, содержащие избыточную информацию о заказчике и его окружении;
✔ подготовлены рекомендации по удалению, ограничению распространения материалов и корректировке политики публикаций;
✔ разработаны меры по снижению риска повторного использования открытых данных при подготовке целевых атак.
По итогам проекта:
✔ установлен источник информации, использованной при подготовке целевой атаки;
✔ восстановлена цепочка получения данных из открытых источников;
✔ выявлены фотографии и публикации, содержащие избыточную информацию о заказчике и его окружении;
✔ подготовлены рекомендации по удалению, ограничению распространения материалов и корректировке политики публикаций;
✔ разработаны меры по снижению риска повторного использования открытых данных при подготовке целевых атак.
Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>