
Serangan Ransomware terjadi dengan kecepatan yang semakin mengejutkan. Taktik untuk menyebarkannya pun berkembang dengan kecepatan yang sama cepatnya. Ransomware-sebagai-layanan penyedia di web gelap menggunakan ML untuk menciptakan ketegangan zero-day, dan teknologi keamanan tradisional berjuang untuk mengimbanginya. Bagaimana jika serangan ransomware hanya pengalihan dari tujuan penyerang yang sebenarnya?
Sebagian besar penyerang membangun pijakan di suatu lingkungan dan melakukan sejumlah pengintaian sebelum melakukan gerakan. Mereka dapat menyebar ke lingkungan Anda selama berminggu-minggu atau berbulan-bulan sebelum mereka menyebarkan serangan. serangan ransomware. Hal ini telah dibuktikan oleh laporan ancaman tahunan dari hampir semua orang selama beberapa tahun terakhir. Bagaimana jika tujuannya bukanlah tebusan melainkan kekayaan intelektual Anda?

Salah satu mitra kami bekerja dengan pelanggan baru dalam keterlibatan IR. Mereka belum membeli layanan terkelola apa pun dari Mitra MSSP pada saat itu. Apa yang ditemukan selama IR adalah bahwa ketika mereka berhadapan dengan serangan ransomware, database SQL pelanggan mereka dibuang ke sebuah file dan dieksfiltrasi melalui terowongan DNSPara penyerang juga membuat beberapa akun di sistem mereka agar tetap persisten.
Ini adalah contoh klasik dari multi-tahap serangan ransomwareSangat penting bagi MSP dan Mitra MSSP dapat menghubungkan sinyal lemah yang mereka terima dari setiap Teknologi keamanan siber yang mereka dukung memungkinkan mereka untuk melihat tanda-tanda peringatan dini dan memahami kapan peristiwa lain terhubung dengan ransomware. Hal ini bisa sangat sulit bagi sebuah SOC Tim yang dibanjiri ribuan peringatan setiap hari. Ada alat untuk Manajemen Insiden, tetapi analis Anda harus menemukan setiap artefak dan menambahkannya ke insiden secara manual.
Open XDR dapat membantu mitra melindungi pelanggan mereka secara proaktif dengan mendeteksi penyerang pada tahap pengintaian. XDR Rantai pembunuhan. Stellar Cyber adalah yang pertama SOC Perusahaan keamanan untuk menyebarkan jenis khusus AI yang disebut Graph ML untuk secara otomatis mengkorelasikan semua sinyal dan peringatan ini ke dalam insiden. Kemudian, insiden tersebut diberi skor dan peringkat berdasarkan tingkat keparahannya. Hal ini secara signifikan mengurangi MTTD (Mean Time To Detectable/Waktu Rata-Rata Hingga Insiden) dan beban administratif. SOC.
Saat Anda sedang mengevaluasi SOC teknologi, Anda perlu bertanya bagaimana deteksi tersebut dikembangkan dan bagaimana kita sebagai MSP/MSSP berinteraksi dengan model tersebut. Stellar Cyber telah menghabiskan lima tahun terakhir mengembangkan deteksi khusus berdasarkan tujuh jenis ML yang berbeda. Setiap deteksi ML dapat menggantikan 10-20 aturan deteksi dalam SIEM dengan efikasi yang jauh lebih tinggi. Stellar Cyber juga menyediakan kemampuan untuk membantu pelatihan model guna memberikan Anda dan pelanggan Anda lebih percaya diri.
Untuk mempelajari lebih lanjut tentang cara menghentikan serangan ransomware dalam fase pengintaian membunuh rantai, silakan hubungi saya. Hubungi saya di brian@stellarcyber.ai


