政府根除勒索软件威胁并恢复关键服务

Unit 42® 帮助客户迅速遏制了威胁行为体,恢复了关键的政府系统,并向国家元首通报了情况。

结果
3

全面遏制和根除威胁

7

恢复关键的政府服务

3次简报

与国家元首和内阁成员建立起信任与合作关系

客户

政府

挑战

在一次严重影响政府运作的勒索软件攻击后,客户向 Unit 42 寻求帮助。我们的团队迅速动员起来,对受影响的系统进行评估、调查、保护和恢复。Unit 42 提供的帮助:

  • 评估损害范围。
  • 调查并确定威胁行为者。
  • 实施恢复计划,让政府服务恢复正常运行。

Unit 42 的严格事故响应方法取得卓越成果

评估

80% 的系统被加密且无法运行,因此 Unit 42 使用 Cortex Xpanse® 绘制了企业环境地图,确定了整个企业的资产全貌,从而评估影响。

调查

取证分析确定了最初的访问权限是通过一个遗留的远程访问应用程序上被泄露的凭据获得的。

安全

建立整洁的新环境,恢复核心网络服务。

恢复

恢复关键系统,包括边界管制、电话系统和薪资系统,使政府恢复运作。

转型

执行安全策略审查,利用 Cortex XDR® 提升政府的端点防御能力,防范已知和未知的威胁。

“我们与 Unit 42 的合作非常愉快。他们经验丰富,对威胁行为者十分熟悉,这对于迅速解决我们的勒索软件事故非常重要。”

CIO

第一个触发点

评估

调查

安全

恢复

转型

右滑

解决时间线

评估

调查

安全

恢复

转型

第 0 - 4 天
危机干预

确定 80% 的系统已被加密,使用 Cortex Xpanse 绘制攻击面图。

部署 Cortex XDR,用于取证收集和扩大可视性。

遏制了威胁行为者,隔离了受影响的系统,并开始恢复运行。

在建立起控制后,恢复未受影响的 web 端和电子邮件服务。

第 5 - 7 天
解密

通过 Cortex XDR 的取证分析发现事故的完整范围、严重程度和性质。

发现最初进入政府网络时,使用了被泄露的凭据来访问遗留的远程访问系统。

为恢复和复原核心网络服务建立了绿地环境。

开始解密和恢复关键系统,包括边界管制、电话系统、薪资系统和驾驶执照服务。

第 8 - 14 天
修复

识别出外泄数据的全部范围。

将 Cortex XDR 的部署扩大到 90% 以上的环境中。

继续解密系统并恢复对非关键服务的访问。

执行 Unit 42 攻击面评估,弥补已查明的安全缺口。

第 15 - 30 天
强化

利用 Cortex XDR 和 Unit 42 的托管威胁搜寻,维护无威胁的环境。

完成修复活动,确保关键系统的高可用性。

用 Prisma Access® ZTNA 取代遗留的远程访问系统。

最后一个触发点

威胁知情的事故响应

携手 Unit 42 事故响应,在威胁面前保持领先,远离新闻头条。在世界领先的网络安全公司的全力支持下,更快地调查、遏制和恢复事故,变得比以往更加强大。联系我们,让您高枕无忧。

业界最佳支持

  • Threat Intel logo icon
    威胁情报

    广泛的遥测和情报,可加快调查和修复速度。

  • Technology icon
    技术

    Palo Alto Networks 平台提供深入的可视性,帮助更快地发现、遏制和消除威胁,将干扰限制在有限范围内。

  • Experience symbol
    体验

    值得信赖的专家,每年在 1000 多起事故中迅速动员起来并采取果断行动。