下载PDF
Dtex Systems > 实例探究 > 金融服务机构阻止针对高级管理人员的攻击
Dtex Systems Logo

Financial Services Organization Stops Attack Targeting a Senior Executive

技术
  • 网络安全和隐私 - 端点安全
  • 网络安全和隐私 - 网络安全
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
  • 欺诈识别
服务
  • 网络安全服务
  • 系统集成
挑战
一家拥有 10,000 多名员工的大型金融服务公司成为针对高级管理人员的 Java 后门攻击的目标。尽管安装了多种防病毒、端点检测和响应 (EDR) 和电子邮件安全工具,但攻击还是设法绕过了这些防御措施并落入了高管的计算机。该恶意软件使用常见的管理命令,不会触发其他安全解决方案的警报。如果没有 DTEX 提供的可见性,攻击将无法被发现,可能会导致数据盗窃、破坏、组织内部横向移动或更糟的情况。恶意软件通过一封看似与运输有关的钓鱼电子邮件发送,这是高管所预料到的。该电子邮件包含一个恶意链接,指向一个下载恶意软件的受感染土耳其网站。然后,恶意软件通过在桌面上创建一个新的临时文件夹并将所有相关文件移动到此位置来隐藏自身。它还在注册表目录中创建了一条新路径,在机器上建立了持久立足点,并采取了多项措施来枚举环境。
关于客户
客户是一家拥有 10,000 多名员工的大型金融服务公司。该公司是针对公司高级职员的 Java 后门攻击的受害者。尽管部署了多种防病毒、端点检测和响应 (EDR) 和电子邮件安全工具,但攻击还是成功绕过了这些防御措施,并落入了高级职员的计算机。该恶意软件使用常见的管理命令,不会触发其他安全解决方案的警报。攻击是通过一封看似与运输有关的钓鱼电子邮件进行的,而这恰恰是高管所预料到的。该电子邮件包含一个恶意链接,指向一个受感染的土耳其网站,该网站下载了恶意软件。
解决方案
DTEX 是唯一一款能够考虑场景背景并考虑到这些活动对于该特定用户而言高度可疑的解决方案。因此,它立即对这种潜在的恶意软件活动发出警报。在识别出最初的恶意软件后,客户的安全团队在其余用户环境中搜索了这些入侵指标,以确定是否有其他用户与类似主题的电子邮件或异常的 Java 相关活动实例进行过交互。借助 DTEX,这些搜索在几分钟内便在整个组织范围内完成。该公司立即决定清除并停用该设备。他们还可以快速确认此网络钓鱼电子邮件是针对该特定用户的有针对性攻击,不会影响任何其他用户,也不会在整个组织中横向传播。如果没有 DTEX,客户不仅永远无法发现这一重大威胁,而且他们还缺乏进行快速彻底调查的可见性和审计线索。
运营影响
  • DTEX was the only solution that alerted on the potential malware activity immediately.
  • The customer's security team was able to conduct searches of those indicators of compromise across the rest of the user environment in minutes with DTEX.
  • The company was able to quickly confirm that this phishing email was a targeted attack to this particular user that did not affect any other users, nor did it spread laterally throughout the organization.
数量效益
  • Time-to-Resolution: Detected in real time, resolved in 24 hours.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.