Безопасная разработка
Training Center
QMULO
SOC
DLP
Защита от утечек данных
Сервисы
CYBERDEF
Наш DRP-сервис — мониторинг угроз бренду и утечек
Партнёрские интеграции
Kaspersky (EDR/KATA/KUMA/XDR/KSMG), Dr.Web, миграция PTAF
New
Аудит и консалтинг
Защита данных и доступа
Сетевая безопасность
Защита от цифровых рисков (DRP)
Мониторинг и реагирование
Все решения
Полный каталог решений по мониторингу и реагированию
СКОРО
New
Кейсы

Команда CYBERDEF выявила источник утечки данных, использованный для подготовки целевой атаки

Заказчик

Частная сеть медицинских клиник.

Задача

Установить источник информации, использованной злоумышленниками при подготовке целевой атаки, выявить точки раскрытия данных и снизить риск повторного использования открытых источников.

Проблема

Злоумышленники располагали детальной информацией о владельце бизнеса, его окружении, привычках и деловых контактах. При этом признаков компрометации корпоративных систем или явных утечек данных выявлено не было.

Возникло предположение, что сведения были собраны из открытых источников и использовались для подготовки персонализированной атаки. Требовалось установить, какие материалы стали источником информации, определить точки раскрытия данных и оценить связанные с ними риски.

Решение

Специалисты CYBERDEF в рамках услуги CYBERID провели персональный аудит цифрового следа заказчика и его окружения, а также проанализировали публичные источники, в которых могли находиться сведения, доступные для злоумышленника.

В ходе работ было установлено, что одним из ключевых источников стала фотография с публичного мероприятия. На изображении были зафиксированы детали, которые на первый взгляд не представляли угрозы, но в совокупности позволили злоумышленнику установить связи между участниками, определить контекст события и собрать дополнительные сведения о заказчике.

В рамках работ были выполнены:
  • анализ открытых источников, включая социальные сети, публикации и медиаматериалы;
  • выявление фотографий и упоминаний, содержащих избыточную информацию о заказчике и его окружении;
  • восстановление возможной цепочки получения данных злоумышленником;
  • определение факторов, позволивших использовать публичное изображение для подготовки атаки;
  • подготовка рекомендаций по удалению, ограничению распространения и пересмотру политики публикации материалов;
  • разработка мер по снижению угроз повторного использования открытых данных. и уменьшение рисков персонализированного давления.

Результат

Проект показал, что даже одна опубликованная фотография может содержать достаточно информации для подготовки персонализированной атаки. Регулярный аудит цифрового следа позволяет своевременно выявлять подобные риски и снижать вероятность их использования злоумышленниками.

По итогам проекта:
установлен источник информации, использованной при подготовке целевой атаки;
восстановлена цепочка получения данных из открытых источников;
выявлены фотографии и публикации, содержащие избыточную информацию о заказчике и его окружении;
подготовлены рекомендации по удалению, ограничению распространения материалов и корректировке политики публикаций;
разработаны меры по снижению риска повторного использования открытых данных при подготовке целевых атак.

Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>
CYBERDEF