Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
11 услуг
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
11 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
11 услуг
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом
Кейсы
Кейс информационной защиты первого лица компании

Команда CYBERDEF выявила источник утечки данных, использованный для подготовки целевой атаки

Заказчик

Частная сеть медицинских клиник.

Задача

Установить источник информации, использованной злоумышленниками при подготовке целевой атаки, выявить точки раскрытия данных и снизить риск повторного использования открытых источников.

Проблема

Злоумышленники располагали детальной информацией о владельце бизнеса, его окружении, привычках и деловых контактах. При этом признаков компрометации корпоративных систем или явных утечек данных выявлено не было.

Возникло предположение, что сведения были собраны из открытых источников и использовались для подготовки персонализированной атаки. Требовалось установить, какие материалы стали источником информации, определить точки раскрытия данных и оценить связанные с ними риски.

Решение

Специалисты CYBERDEF в рамках услуги CYBERID провели персональный аудит цифрового следа заказчика и его окружения, а также проанализировали публичные источники, в которых могли находиться сведения, доступные для злоумышленника.

В ходе работ было установлено, что одним из ключевых источников стала фотография с публичного мероприятия. На изображении были зафиксированы детали, которые на первый взгляд не представляли угрозы, но в совокупности позволили злоумышленнику установить связи между участниками, определить контекст события и собрать дополнительные сведения о заказчике.

В рамках работ были выполнены:
  • анализ открытых источников, включая социальные сети, публикации и медиаматериалы;
  • выявление фотографий и упоминаний, содержащих избыточную информацию о заказчике и его окружении;
  • восстановление возможной цепочки получения данных злоумышленником;
  • определение факторов, позволивших использовать публичное изображение для подготовки атаки;
  • подготовка рекомендаций по удалению, ограничению распространения и пересмотру политики публикации материалов;
  • разработка мер по снижению угроз повторного использования открытых данных. и уменьшение рисков персонализированного давления.

Результат

Проект показал, что даже одна опубликованная фотография может содержать достаточно информации для подготовки персонализированной атаки. Регулярный аудит цифрового следа позволяет своевременно выявлять подобные риски и снижать вероятность их использования злоумышленниками.

По итогам проекта:
установлен источник информации, использованной при подготовке целевой атаки;
восстановлена цепочка получения данных из открытых источников;
выявлены фотографии и публикации, содержащие избыточную информацию о заказчике и его окружении;
подготовлены рекомендации по удалению, ограничению распространения материалов и корректировке политики публикаций;
разработаны меры по снижению риска повторного использования открытых данных при подготовке целевых атак.

Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>
CYBERDEF