成功事例
KELAグループの防衛技術が、米国の大規模な学区をサイバー攻撃から確実に守った
自動化されたインテリジェンスと分析により、140棟以上の校舎と18万人の生徒がランサムウェア攻撃から守られました。
シェア:

K-12の学区は、攻撃者にとって魅力的な標的となっています。その理由は、攻撃対象範囲が広く、ITおよびセキュリティリソースが限られている上、攻撃を受けた際に金銭を支払う可能性が高いと見なされているためです。2022-2023学年度には、米国の8つの主要な学区が深刻なサイバー攻撃を受け、学校が閉鎖され、100万ドル以上の損害が発生しました。
米国南東部のこの学区において、KELAグループのサイバーインテリジェンスプラットフォームは、同学区の実際の攻撃対象領域を継続的に特定し、学校のサブドメインに関連する感染マシンを特定するとともに、サイバー犯罪の闇市場で学校の資産が取引されていないか監視していました。学区の内部システムへのアクセス権を持つ侵害されたアカウントが闇市場で販売されていることが判明した際、学区はKELAのサイバーインテリジェンスセンターを通じてそのボットファイルを購入し、闇市場から排除しました。
主な結果:
- 攻撃者がそれらを利用する前に、侵害されたアカウントの販売が自動的に検出された
- KELAのサイバーインテリジェンスセンターにより、サイバー犯罪のアンダーグラウンドからボットファイルを入手し、削除した
- 大規模なデータ漏洩と、ランサムウェア攻撃の恐れがあった事態を未然に防いだ
- CVEに含まれない未知の脆弱性を含め、当該地区の攻撃対象領域を継続的に特定すること
- 限られたスタッフの時間を最も重大な脅威に集中させるよう、トリアージと脅威ハンティングを管理した




