Команда CYBERDEF выявила источник утечки данных, использованный для подготовки целевой атаки
Заказчик
Частная сеть медицинских клиник.
Задача
Установить источник информации, использованной злоумышленниками при подготовке целевой атаки, выявить точки раскрытия данных и снизить риск повторного использования открытых источников.
Проблема
Злоумышленники располагали детальной информацией о владельце бизнеса, его окружении, привычках и деловых контактах. При этом признаков компрометации корпоративных систем или явных утечек данных выявлено не было.
Возникло предположение, что сведения были собраны из открытых источников и использовались для подготовки персонализированной атаки. Требовалось установить, какие материалы стали источником информации, определить точки раскрытия данных и оценить связанные с ними риски.
Решение
СпециалистыCYBERDEF в рамках услугиCYBERID провели персональный аудит цифрового следа заказчика и его окружения, а также проанализировали публичные источники, в которых могли находиться сведения, доступные для злоумышленника.
В ходе работ было установлено, что одним из ключевых источников стала фотография с публичного мероприятия. На изображении были зафиксированы детали, которые на первый взгляд не представляли угрозы, но в совокупности позволили злоумышленнику установить связи между участниками, определить контекст события и собрать дополнительные сведения о заказчике.
В рамках работ были выполнены:
анализ открытых источников, включая социальные сети, публикации и медиаматериалы;
выявление фотографий и упоминаний, содержащих избыточную информацию о заказчике и его окружении;
восстановление возможной цепочки получения данных злоумышленником;
определение факторов, позволивших использовать публичное изображение для подготовки атаки;
подготовка рекомендаций по удалению, ограничению распространения и пересмотру политики публикации материалов;
разработка мер по снижению угроз повторного использования открытых данных. и уменьшение рисков персонализированного давления.
Результат
Проект показал, что даже одна опубликованная фотография может содержать достаточно информации для подготовки персонализированной атаки. Регулярный аудит цифрового следа позволяет своевременно выявлять подобные риски и снижать вероятность их использования злоумышленниками.
По итогам проекта: ✔ установлен источник информации, использованной при подготовке целевой атаки; ✔ восстановлена цепочка получения данных из открытых источников; ✔ выявлены фотографии и публикации, содержащие избыточную информацию о заказчике и его окружении; ✔ подготовлены рекомендации по удалению, ограничению распространения материалов и корректировке политики публикаций; ✔ разработаны меры по снижению риска повторного использования открытых данных при подготовке целевых атак.
Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>