Reakcja na incydent cyberbezpieczeństwa w firmie biotechnologicznej

Reakcja na incydent cyberbezpieczeństwa w firmie biotechnologicznej

Incydent Cyberbezpieczeństwa

Co się stało?

Kradnąc dane logowania użytkownika, haker uzyskał dostęp do systemów firmy. Aby uzyskać większą kontrolę i dostęp do prywatnych informacji, wykorzystali program o nazwie BloodHound do zbadania sieci i zidentyfikowania słabych punktów.

Wyzwania

  • Cenne dane badawcze firmy były zagrożone.
  • Haker poruszał się po sieci przez jakiś czas niezauważony.
  • Mieszanka systemów lokalnych i chmurowych utrudniła powstrzymanie ataku.

Masz Incydent Cyberbezpieczeństwa - Sprawdź jak możemy Ci pomóc.

Nasza reakcja

Natychmiastowe działanie

  • Utworzono zespół reagowania, w skład którego weszli eksperci IT, prawni i zewnętrzni.
  • Szybko wyłączono zhakowane konto i wzmocniono zabezpieczenia logowania.

Zatrzymanie aktora

  • Zablokowano dostęp aktora poprzez odizolowanie krytycznych systemów.
  • Naprawiono słabe punkty w sieci, które wykorzystywał haker.

Badanie ataku

  • Sprawdzono systemy, aby zrozumieć, do czego uzyskał dostęp haker.
  • Zastosowano narzędzia bezpieczeństwa, aby śledzić, jak poruszały się w sieci.

Czyszczenie i naprawa

  • Zresetowano dotknięte systemy i usunięto wszelkie szkodliwe oprogramowanie.
  • Ulepszono ustawienia systemu, aby zapobiec przyszłym atakom.

Powrót do normy

  • Przywrócono systemy przy użyciu bezpiecznych kopii zapasowych.
  • Przeniesiono niektóre operacje do chmury w celu zwiększenia bezpieczeństwa.
  • Przebudowano komputery służbowe przy użyciu zaktualizowanych środków bezpieczeństwa.

Wyniki

  • Atak został zatrzymany w ciągu kilku godzin, a żadne poufne dane nie zostały skradzione.
  • Systemy firmy zostały w pełni przywrócone w ciągu dwóch dni.
  • Wprowadzono ulepszenia zabezpieczeń, aby zapobiec podobnym atakom w przyszłości.

Kluczowy wniosek

Szybkie działanie i solidny plan reagowania pomogły firmie uniknąć poważnych szkód. Dzięki poprawie bezpieczeństwa firma jest teraz lepiej przygotowana na przyszłe zagrożenia.

Nasze działania zawsze opieramy o najnowszą wiedzę z zakresu Incident Response, frameworki tworzone przez najlepszych w branży takie jak:

 

Our knowledge, your security – a shield in the digital reality.

Cenimy państwa prywatność
Ustawienia ciastek
Do poprawnego działania naszej strony niezbędne są niektóre pliki cookies. Zachęcamy również do wyrażenia zgody na użycie plików cookie narzędzi analitycznych. Dzięki nim możemy nieustannie ulepszać stronę. Więcej informacji znajdą państwo w Polityce Prywatności. Polityka prywatności.
Ustawienia ciastek
Dostosuj ustawienia
„Niezbędne” pliki cookie są wymagane dla działania strony. Zgoda na pozostałe kategorie, pomoże nam ulepszać działanie serwisu. Firmy trzecie, np.: Google, również zapisują pliki cookie. Więcej informacji: użycie danych oraz prywatność. Pliki cookie Google dla zalogowanych użytkowników.
Niezbędne pliki cookies są konieczne do prawidłowego działania witryny.
Chcielibyśmy ustawić pliki cookies Google Analytics, aby pomóc nam ulepszyć naszą stronę internetową poprzez zbieranie i raportowanie informacji o tym, jak korzystają z niej użytkownicy. Cookies zbierają informacje w sposób, który nikogo bezpośrednio nie identyfikuje. Więcej informacji na temat działania tych plików cookies można znaleźć w naszej Polityce Prywatności.
Umożliwia wysyłanie do Google danych użytkownika związanych z reklamami

Brak plików cookies.

Umożliwia wyświetlanie reklam spersonalizowanych

Brak plików cookies.

Ustawienia ciastek