Расследование уничтожение инфраструктуры группы компаний
Хактивисты из BO Team и Ukrainian Cyber Alliance украли данные, уничтожили инфраструктуру группы компаний. Одно из направлений - поставка и разработка продукции для ОПК.
Администраторы знали о начале атаки, но необходимые меры не были приняты.
Отсутствие специалистов и средств для обнаружения атак.
Компрометация виртуализации, среды разработки, средств резервного копирования, рабочих мест пользователей, сетевого оборудования и контроллера Wi-Fi.
Выстроена процедура реагирования на аналогичные инциденты.
Расследование киберинцидента
Хактивисты из BO Team и Ukrainian Cyber Alliance украли данные, уничтожили инфраструктуру группы компаний. Одно из направлений - поставка и разработка продукции для ОПК.
Администраторы знали о начале атаки, но необходимые меры не были приняты.
Отсутствие специалистов и средств для обнаружения атак.
Создана команда реагирования по стандарту NIST SP 800-61.
Проведён анализ логов, сетевого трафика, дампов памяти, вредоносных файлов.
Использованы инструменты: FTK Imager, Volatility, Autopsy, NetworkMiner, YARA.
Проведена изоляция заражённых систем, устранение уязвимостей, восстановление работы.
Отсутствие подтверждённой утечки персональных данных.
Выявлены системные проблемы: слабый мониторинг и использование устаревших ОС (XP, 2003).
Сформирован план модернизации ИТ-инфраструктуры и усиления киберзащиты.
Отзывы
Спасибо за предоставленный детальный отчёт. Он служит суровым, но необходимым уроком о критической важности проактивной позиции в информационной безопасности. Этот анализ — ценная основа для кардинального пересмотра наших стратегий защиты и управления рисками, чтобы предотвратить повторение подобных инцидентов.
Семён Григорьев
ведущий IT специалист
Отличная работа специалистов! Быстро и профессионально решили все наши вопросы по кибербезопасности.
Анна Скворцова
Руководитель управления по взаимодействию со СМИ
Расследование проведено эффективно: утечка была оперативно локализована, что предотвратило её эскалацию и повторение. Компании удалось минимизировать ключевые последствия — репутационные и правовые риски. Главным итогом можно считать не просто устранение инцидента, а выстроенную рабочую процедуру реагирования, которая значительно усилит устойчивость компании в будущем.