Unit 42® 接到客户委托,调查一起由 Muddled Libra 发起的复杂网络攻击事件。该攻击涉及社会工程学、安全工具利用和数据盗窃,客户在短短一周内遭受五次攻击,显示威胁分子具备高度适应能力,能利用受害者自身安全工具进行横向移动。
核心任务与成果:
- 应急响应:Unit 42 在 4 天内完成识别、遏制和驱逐威胁行为者的任务。
- 威胁分析:通过调查,迅速确定受影响的系统和账户,并识别新出现的威胁行为者 TTP,为未来防御提供支持。
- 技术干预:Cortex XDR® 成功阻止第二次暴力破解攻击,MDR 团队随后提供防御建议。
- 安全措施:调查并应对多种攻击企图,遏制和补救,包括隔离受影响系统、更改密码、加固防火墙和重建 Active Directory。
响应流程:
- 评估:评估环境,找出未经授权访问和可疑活动,确定攻击范围和影响。
- 调查:广泛收集证据,快速定位受影响系统。
- 安全:为客户提供建议,确保被入侵账户和系统的安全,立即隔离受影响系统。
- 恢复:优先恢复受影响系统,打补丁并修复漏洞。
后续改进:
客户与 Unit 42 合作,通过吸取经验教训推动安全实践持续改进,开展意识培训,并定期进行安全评估。
核心优势:
- 威胁情报:依托广泛的遥测和情报,加快调查和修复速度。
- 技术支持:Palo Alto Networks 平台提供深入可视性,帮助快速发现、遏制和消除威胁。
- 专家团队:Unit 42 拥有值得信赖的专家,每年处理超过 1000 起事故,迅速响应并采取行动。
结论:Unit 42 的严格事故响应方法取得卓越成果,帮助客户快速恢复并提升整体安全水平,在威胁面前保持领先。