
Ataques Ransomware están ocurriendo a un ritmo cada vez más asombroso. Las tácticas para implementarlo están evolucionando a un ritmo igualmente rápido. Ransomware como servicio los proveedores de la web oscura están utilizando ML para crear tensiones de día cero, y las tecnologías de seguridad tradicionales están luchando por mantenerse al día. ¿Y si el ataque de ransomware ¿Fue solo una distracción del objetivo real del atacante?
La mayoría de los atacantes establecen un punto de apoyo dentro de un entorno y realizan una cantidad significativa de reconocimiento antes de realizar su movimiento. Pueden ser omnipresentes en su entorno durante semanas o meses antes de implementar un ataque de ransomware. Esto ha sido corroborado por informes anuales de amenazas de casi todo el mundo durante los últimos años. ¿Y si el objetivo no fuera el rescate sino su propiedad intelectual?

Uno de nuestros socios estaba trabajando con un nuevo cliente en un compromiso de IR. No habían comprado ningún servicio gestionado del Socio de MSSP en ese punto. Lo que se descubrió durante el IR es que mientras estaban lidiando con el ataque de ransomware, la base de datos SQL de su cliente se volcó en un archivo y se exfiltró a través de un Túnel DNS. Los atacantes también establecieron varias cuentas en sus sistemas para permanecer persistentes.
Este fue un ejemplo clásico de una ataque de ransomware. Es imperativo que MSP y Socios de MSSP puede conectar las señales débiles que reciben de todas La tecnología de ciberseguridad que utilizan les permite detectar las señales de alerta temprana y comprender cuándo otros eventos están relacionados con el ransomware. Esto puede ser extremadamente difícil para un... SOC Un equipo que recibe miles de alertas al día. Existen herramientas para la gestión de incidentes, pero requieren que el analista encuentre cada artefacto y lo agregue manualmente al incidente.
Abrir XDR Puede ayudar a los socios a proteger a sus clientes de forma proactiva al detectar a los atacantes en la etapa de reconocimiento del XDR Cadena de muerte. Stellar Cyber es la primera SOC compañía de seguridad para implementar un tipo especializado de IA llamada Graph ML Para correlacionar automáticamente todas estas señales y alertas con incidentes. Posteriormente, los incidentes se califican y clasifican según su gravedad. Esto reduce significativamente el tiempo medio de respuesta (MTTD) y la sobrecarga administrativa. SOC.
Mientras estas evaluando SOC tecnologías, debe preguntar cómo se desarrollaron las detecciones y cómo podemos, como MSP / MSSP interactuar con esos modelos. Stellar Cyber ha pasado los últimos cinco años desarrollando detecciones especializadas basadas en siete tipos diferentes de ML. Cada detección de AA puede reemplazar de 10 a 20 reglas de detección en una SIEM con una eficacia significativamente mayor. Stellar Cyber también brinda la capacidad de ayudar en el entrenamiento de los modelos para brindarles a usted y a sus clientes más confianza.
Para obtener más información sobre cómo puede dejar de ataques de ransomware en la fase de reconocimiento del matar cadena, comuníquese con nosotros. Contactame en brian@stellarcyber.ai


