Ransomware is slechts het topje van de ijsberg—Kan Open XDR / XDR Voorkom je dat je hetzelfde lot ondergaat als de Titanic?

Ransomware-aanvallen vinden in een steeds duizelingwekkend tempo plaats. De tactieken om het in te zetten evolueren in een even snel tempo. Ransomware-as-a-service providers op het dark web gebruiken ML om zero-day spanningen te creëren, en traditionele beveiligingstechnologieën hebben moeite om bij te blijven.

Ransomware-aanvallen vinden in een steeds sneller tempo plaats. De tactieken om ze uit te voeren evolueren in een even snel tempo. Aanbieders van ransomware-as-a-service op het dark web gebruiken machine learning om zero-day-aanvallen te creëren, en traditionele beveiligingstechnologieën hebben moeite om bij te blijven. Wat als de ransomware-aanval slechts een afleidingsmanoeuvre is van het werkelijke doel van de aanvaller?

De meeste aanvallers vestigen zich eerst in een omgeving en voeren een aanzienlijke hoeveelheid verkenning uit voordat ze toeslaan. Ze kunnen weken of maandenlang in uw omgeving aanwezig zijn voordat ze een ransomware-aanval uitvoeren . Dit wordt al jaren bevestigd door jaarlijkse dreigingsrapporten van vrijwel iedereen. Maar wat als het doel niet het losgeld is, maar uw intellectueel eigendom?

Ransomware is slechts het topje van de ijsberg—Kan Open XDR / XDR Voorkom je dat je hetzelfde lot ondergaat als de Titanic?
Een van onze partners werkte met een nieuwe klant aan een IR-opdracht. Ze hadden geen beheerde services gekocht van de MSSP-partner op dat punt. Wat tijdens de IR werd ontdekt, is dat terwijl ze te maken hadden met de ransomware-aanval, de SQL-database van hun klant in een bestand werd gedumpt en via een DNS-tunnel. De aanvallers hebben ook verschillende accounts in hun systemen aangemaakt om persistent te blijven.

Dit was een klassiek voorbeeld van een multi-stage ransomware-aanval. Het is absoluut noodzakelijk dat MSP en MSSP-partners kunnen de zwakke signalen die ze krijgen, verbinden elk Ze ondersteunen cybersecuritytechnologie om vroegtijdige waarschuwingssignalen te herkennen en te begrijpen wanneer andere gebeurtenissen verband houden met ransomware. Dit kan extreem moeilijk zijn voor een SOC Een team dat dagelijks duizenden meldingen verwerkt. Er bestaan ​​tools voor incidentbeheer, maar die vereisen dat de analist elk afzonderlijk artefact vindt en handmatig aan het incident toevoegt.

Open XDR kan partners helpen hun klanten proactief te beschermen door aanvallers in de verkenningsfase te detecteren. XDR kill chain. Stellar Cyber ​​is de eerste SOC beveiligingsbedrijf om een ​​gespecialiseerd type van AI genaamd Graph ML Om al deze signalen en waarschuwingen automatisch te correleren tot incidenten. Vervolgens worden de incidenten beoordeeld en gerangschikt op ernst. Dit reduceert de MTTD (Mean Time To Detection) en de administratieve overhead aanzienlijk. SOC.

Terwijl je evalueert SOC technologies, moet u zich afvragen hoe de detecties zijn ontwikkeld en hoe kunnen wij als de MSP/MSSP interactie met die modellen. Stellar Cyber ​​heeft de afgelopen vijf jaar gespecialiseerde detecties ontwikkeld op basis van zeven verschillende soorten ML. Elke ML-detectie kan 10-20 detectieregels vervangen in een traditionele SIEM met een aanzienlijk hogere werkzaamheid. Stellar Cyber ​​biedt ook de mogelijkheid om te helpen bij het trainen van de modellen om u en uw klanten meer vertrouwen te geven.

Wil je meer weten over hoe je ransomware-aanvallen kunt stoppen in de verkenningsfase van de kill chain ? Neem dan contact met me op. Je kunt me bereiken via brian@stellarcyber.ai

Scroll naar boven