FBI 是調查網路攻擊的主要聯邦機構,對機構組織發出潛在威脅警告是其受害者通知計畫中的一環。
機構組織經常借助 Mandiant 的技術來快速識別惡意活動並做出有效回應。
在本例中,一家大型保險公司在接獲 FBI 的警告,表示該公司已成為知名威脅發動者 (該威脅發動者以部署勒索軟體賺得數百萬美元贖金而聞名) 的攻擊對象後,便啟動了他們的事件應變控管服務,。
Mandiant 團隊直接與客戶的資安營運中心合作,成功在攻擊者部署勒索軟體之前遏止並消除威脅,最後確認沒有任何資料遭到竊取。
在這次合作中,團隊有效執行了以下作業: