Muddled Libra의 다단계 사이버 공격을 방어하는 글로벌 기업

Unit 42®는 사회 공학 기법을 수반한 복잡한 공격과 보안 도구의 악용, 데이터 도용 문제를 조사하기 위해 투입되었습니다.

결과
4

위협 행위자의 식별, 격리 및 제거

<1

새로이 발생하는 위협 행위자의 신규 TTP를 식별하여 향후 인시던트를 더 빠르게 차단할 수 있습니다.

16

두 번째 무차별 대입 공격을 차단하는 Cortex XDR®부터 대응 및 방어 조치를 권장하는 Unit 42 MDR 팀까지의 소요시간

클라이언트

글로벌 비즈니스 프로세스 아웃소싱 기업

문제

클라이언트는 Muddled Libra에서 감행한 정교한 사이버 공격의 표적이었습니다. 1주일간 5건의 공격이 발생했으며, 피해 기업의 자체 보안 도구를 사용하여 수평 이동 공격과 추가 감염을 시도하는 등 위협 행위자가 네트워크에 적응하고 새로운 경로를 찾는 능력을 보여주었습니다. 다음을 목적으로 Unit 42가 투입되었습니다.

  • 다수의 공격 시도를 조사하고 대응합니다.
  • 총체적인 보안 접근 방식을 강조하여 격리하고 해결합니다.
  • 위협 행위자에 대한 심층적 지식을 활용하여 강력한 보안 조치를 구현합니다.

탁월한 결과를 위한 Unit 42의 엄격한 사고 대응 접근 방식

평가

환경을 평가하여 무단 액세스 및 의심스러운 활동의 징후를 식별하고 공격의 범위와 영향을 확인합니다.

조사

Unit 42는 광범위한 조사를 수행하고 증거를 수집하여 공격의 영향을 받은 시스템과 계정을 신속하게 파악했습니다.

보안화

고객에게 침해된 계정과 시스템을 보호하고, Active Directory 재구성을 시작하고, 공격의 영향을 받은 시스템을 즉시 격리하고, 암호를 변경하고, 방화벽을 강화하라는 조언을 제공했습니다.

복구

우선순위는 영향을 받은 시스템을 안전한 상태로 복구하고 패치를 적용하며 네트워크 취약점을 강화하는 것이었습니다.

혁신

이 고객은 Unit 42와 협력해서 배운 사항들을 적용하여 보안 관행에 대한 지속적 개선을 추진하고, 인식 교육을 실시하고, 정기적 보안 평가를 실시했습니다.

첫 번째 트리거 포인트

평가

조사

보안화

복구

혁신

오른쪽으로 스크롤

해결 타임라인

평가

조사

보안화

복구

혁신

공격 1

무단 액세스 및 의심스러운 활동의 초기 징후를 파악하고 침입의 범위와 영향을 평가했습니다.

디지털 증거를 조사하여 관련된 시스템과 계정을 파악했습니다.

침해된 계정을 보호하고, 침해된 시스템을 격리하고, Active Directory 재구축 및 방화벽 강화를 시작했습니다.

영향을 받은 시스템을 안전한 상태로 복구하여 악성 파일을 제거하고 취약점을 강화했습니다.

공격 2

무단 활동에 대한 지속적 모니터링을 통해 수평 이동 및 정찰의 정도를 평가했습니다.

추가 조사를 통해 위협 행위자가 활용한 도구와 기법을 파악했습니다.

특정 도구에 대한 액세스 차단, 보안 정책 업데이트 등 위험을 완화하기 위한 보안 조치를 추가로 구현했습니다.

유출된 데이터를 식별하고, 영향을 받은 시스템을 복구하고, 취약점을 식별하여 수정했습니다.

공격 3

타사 가상화 도메인에 대한 무단 액세스 시도의 영향을 평가하여 잠재적 위험과 노출을 평가했습니다.

무단 액세스 및 잠재적인 데이터 유출 범위를 파악하기 위한 조사를 추가로 진행했습니다.

더 강력한 액세스 제어를 구현하고 보안 평가를 수행함으로써 타사 도메인의 보안을 강화했습니다.

취약점을 식별 및 수정하여 유출된 데이터를 식별하고 타사 도메인을 안전한 상태로 복구하기 시작했습니다.

추가적인 보안 제어를 구현하고 정기적 감사를 실시하여 타사 도메인의 보안 태세를 강화했습니다.

공격 4

파일 공유 및 이메일 작업에 대한 무단 액세스의 영향을 평가하고 잠재적인 노출 가능성을 평가했습니다.

관련된 계정과, 액세스되거나 조작된 데이터의 범위를 파악하기 위한 조사를 추가로 수행했습니다.

암호를 재설정하고 추가적인 모니터링 및 액세스 제어를 구현하여 영향을 받는 계정과 시스템을 보호했습니다.

취약점을 식별 및 해결하여 침해된 데이터를 복구하고 영향을 받은 계정과 시스템을 복구했습니다.

데이터 손실 방지 제어를 구현하고 이메일 보안 프로토콜을 강화하여 데이터 보호 조치를 강화했습니다.

공격 5

향후 사고를 예방하기 위한 준비 상태를 평가하고 네트워크 침입의 전반적인 영향과 보안 조치의 효과를 평가했습니다.

IR 프로세스 및 보안 정책을 검토하고 남은 취약점이나 개선이 필요한 부분을 파악했습니다.

추가 보안 제어를 구현하고, 침투 테스트를 수행하고, 모니터링 기능을 강화했습니다.

지속적 모니터링과 선제적 위협 헌팅을 통해 시스템에 무단 액세스가 발생하지 않도록 했습니다.

배운 교훈들을 활용하여 보안 관행을 장기적으로 개선하고 정기적으로 보안 평가 및 교육을 실시했습니다.

마지막 트리거 포인트

위협 정보에 기반한 인시던트 대응

Unit 42 인시던트 대응을 통해 위협에 한발 앞서 대응하고 문제를 예방하세요. 세계 최고 수준의 사이버 보안 기업이 제공하는 전폭적인 지원을 바탕으로 그 어느 때보다 빠르게 인시던트를 조사, 격리 및 복구하고 위협에서 벗어나세요. 당사에 문의하여 평안을 누리세요.

업계 최고 수준의 지원

  • 위협 인텔리전스 로고 아이콘
    위협 인텔리전스

    신속한 조사 및 해결을 위한 광범위한 원격 측정 및 인텔리전스

  • 기술 아이콘
    기술

    심층적 가시성을 제공하여 더 빠르게 위협 요소를 발견하고, 차단, 제거하며 운영 중단을 최소화하는 Palo Alto Networks 플랫폼

  • 경험 기호
    경험

    연간 1,000건이 넘는 인시던트에 신속하게 대응하고 단호하게 대처하는 신뢰할 수 있는 전문가