UA
Зв'яжіться з Нами

FS Group Провела Успішне Розслідування Інциденту зі Шкідливим Програмним Забезпеченням Для Провідної Української Державної Установи

Провідна українська державна установа критичної інфраструктури, в складі якої понад 100 000 співробітників, звернулася до FS Group для розслідування масштабної DDoS-атаки, яку неможливо було усунути власними силами. FS Group успішно знайшла джерело заражених файлів, виявила вразливість і вирішила проблему.

Виклик

На комп’ютері співробітника було виявлено файл зі шкідливим програмним забезпеченням. Хоча він був автоматично видалений, відділ кібербезпеки повинен був переконатися, що заражений файл був остаточно видалений з системи.

Завдання, які необхідно виконати:

  • Знайти решту заражених файлів.
  • З’ясувати причину зараження.
  • Запобігти майбутнім атакам.

Однак установі не вистачало відповідного досвіду та інструментів, необхідних для розслідування.

Оскільки під загрозою опинилися конфіденційні державні дані та критичні системні операції, ставки були високими.

Тому установа звернулася до FS Group за послугою реагування на інциденти.

Рішення

  1. Group FS використовувала свою платформу цифрової криміналістики (Autopsy Digital Forensics), щоб дослідити SSD-накопичувач із зараженою файловою системою.
  2. Шляхом пошуку ключових слів із зараженого документа фахівець FS Group знайшов папку, яка, найімовірніше, містила заражений файл. Далі, використовуючи ключові слова з цієї папки, фахівець FS Group знайшов антивірусні логи з інформацією про шкідливе програмне забезпечення.
  3. Результати антивірусної перевірки показали, що файли Word були заражені файлом “vbaProject.bin”. “Microsoft Visual Basic for Applications (VBA)” – це двійковий файл, що містить код програм на мові VBA для автоматизації процесів у продуктах Microsoft Office, таких як Excel, Word, PowerPoint та інших. Він може містити макроси, які виконують певні завдання в програмах з підтримкою VBA.

Використовуючи цю інформацію, Group FS припустила, що документи були заражені шкідливими макросами Office. Коли користувач завантажує документ Office, довіряє неправдивим сповіщенням та погоджується увімкнути макроси, шкідливий код виконується і заражає систему користувача.

Результат

В результаті експерти FS Group

  • Знайшли джерело зараження файлів у системі.
  • Виявили вразливість системи безпеки, тобто те, як шкідливе програмне забезпечення заразило комп’ютер співробітника.
  • Підготували звіт на 20 сторінок зі скріншотами, довідками та посиланнями.
  • Оптимізували час розслідування, і на проведення ретельного розслідування інциденту та підготовку звіту пішло менше тижня.
  • Надали підтримку команді кібербезпеки клієнта та вжили своєчасних і належних заходів для забезпечення захисту організації критичної інфраструктури.

 

6.06 мільярдів

кібератак з використанням шкідливого програмного забезпечення відбулося у 2023 році.

$2.60 мільйонів доларів США

Середня вартість витоку даних у державному секторі у 2023 році.

40%

CISO вважають, що їм необхідно швидше реагувати на інциденти.

Основні висновки

Успішне завершення цієї справи стало можливим завдяки послугам реагування на інциденти FS Group.

FS IRT – одна з комплексних послуг, які FS Group надає державним установам. Річна підписка включає наступні послуги:

  • Консультації та тренінги з покращення кібербезпеки клієнта;
  • Щомісячний інформаційний бюлетень, що висвітлює нові вразливості та загрози з рекомендаціями щодо їх усунення;
  • Розслідування інцидентів інформаційної безпеки;
  • Щорічне тестування на проникнення.

Що кажуть клієнти

“Маючи попередній досвід роботи з FS Group, ми довірили їм вирішення цієї кризової ситуації. Вони діяли швидко і злагоджено та співпрацювали з моєю командою протягом усього розслідування. Їхня комунікація завжди було чіткою і прозорою, що надало нам впевненості у тому, що ситуація під контролем.”

Deputy CISO, відділ кібербезпеки клієнта

Захистіть свій бізнес зараз

FS Group захистить вас від нових загроз кібербезпеці в усьому світі.
Галузь
Мені потрібна допомога негайно