現(xiàn)實(shí)案例:Maze 勒索軟件
時(shí)間:2022-04-23 12:06:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-23 12:06:01 來源:行業(yè)動(dòng)態(tài)
最終,任何 SOC 的目標(biāo)都是檢測(cè)、分析和響應(yīng)安全威脅。無論角色如何,SOC 的每個(gè)人都要始終牢記這一關(guān)鍵目標(biāo),為此我們必須營(yíng)造高度協(xié)作化的環(huán)境。
對(duì)此,大家會(huì)在查看我們 SOC 處理的近期威脅時(shí)有深切體會(huì)。Maze 勒索軟件就是一例。在數(shù)次交鋒之后,我們的 X-Force 事件響應(yīng)團(tuán)隊(duì)才逐漸了解 Maze 實(shí)施者是如何以泄露數(shù)據(jù)、刪除備份、加密文件并挾持泄露數(shù)據(jù)來進(jìn)行勒索的流程。他們的團(tuán)隊(duì)會(huì)在恥辱之墻上發(fā)布一些被盜的數(shù)據(jù),來恐嚇受害者付款。
當(dāng)我們的事件響應(yīng)團(tuán)隊(duì)發(fā)現(xiàn)更多此類活動(dòng)時(shí),我們的情報(bào)團(tuán)隊(duì)會(huì)對(duì)威脅實(shí)施者有更深入的了解。在此基礎(chǔ)上,情報(bào)團(tuán)隊(duì)會(huì)將發(fā)現(xiàn)的信息告知威脅捕獲人員,由其開始主動(dòng)進(jìn)行搜尋,繼而傳遞給關(guān)聯(lián)工程師,由其推出新檢測(cè)工具,繼而交予實(shí)時(shí)檢測(cè)監(jiān)視團(tuán)隊(duì)處理。這是現(xiàn)實(shí)的網(wǎng)絡(luò)威脅循環(huán)。
現(xiàn)在即可訪問IBM 安全專區(qū),探索構(gòu)建更強(qiáng)大,更安全的SOC 2.0 時(shí)代所需的技術(shù)。