Blog

Wiadomości, porady oraz
ciekawostki ze świata VigilHorizon

Co dzieje się po przejęciu konta Microsoft 365? Scenariusz ataku

Pracownik otrzymuje wiadomość z prośbą o ponowne zalogowanie do Microsoft 365. Strona wygląda znajomo, więc wpisuje login i hasło, a następnie zatwierdza żądanie MFA. Kilka minut później cyberprzestępca loguje się na jego konto. Użytkownik nadal odbiera pocztę i pracuje jak zwykle. Dla napastnika to jednak dopiero początek.

Dlaczego większość alertów bezpieczeństwa nigdy nie jest analizowana

Nowoczesne narzędzia potrafią wykrywać coraz więcej odchyleń. Nie oznacza to jednak, że organizacja potrafi każde z nich zrozumieć i obsłużyć. Alert jest tylko hipotezą wymagającą weryfikacji. Bez właściciela, priorytetu, kontekstu i ścieżki reakcji nawet poprawnie wygenerowane ostrzeżenie może pozostać kolejnym nieotwartym wpisem w konsoli.

Jak zespół Incident Response zatrzymuje cyberatak krok po kroku?

Jest 02:17. System EDR wykrywa nietypowe uruchomienie procesu na stacji użytkownika, a SIEM łączy ten sygnał z logowaniem do firmowej chmury z nowej lokalizacji. Poczta działa, serwery odpowiadają, pracownicy śpią. Z biznesowej perspektywy nic jeszcze się nie wydarzyło. Z perspektywy zespołu bezpieczeństwa właśnie rozpoczął się wyścig z czasem.

Nie wiesz który pakiet jest odpowiedni dla twojej firmy?
Wypełnij krótką ankietę

Wypełnij krótki formularz, a pomożemy Ci wybrać rozwiązanie, które realnie
ochroni Twoją firmę i zapewni jej ciągłość działania nawet w przypadku awarii.