FBI は、サイバー攻撃を調査する主要な連邦機関であり、被害者通知プログラムの一環として、潜在的な脅威について各組織に警告しています。
悪意のあるアクティビティを迅速に特定し、効果的に対応するために、多くの組織が Mandiant を利用しています。
ここでは、ランサムウェアを仕掛けて被害者に数百万ドルの身代金を要求する既知の脅威アクターによる標的型攻撃について FBI から警告を受けた後、インシデント対応リテーナーを使用したある大手保険会社の例をご紹介します。
Mandiant のチームは、お客様組織のセキュリティ・オペレーション・センターと直接連携して、ランサムウェアが展開される前に攻撃者を阻止し、データ窃取の証拠がないことが確認されるまで脅威を排除しました。
このエンゲージメントで、チームは以下のことを効果的に実施しました。