成功事例
KELAグループの防衛技術が、米国の大規模な学区をサイバー攻撃から確実に守った
自動化されたインテリジェンスと分析により、140棟以上の校舎と18万人の生徒がランサムウェア攻撃から守られました。
シェア:

K-12の学区は、サイバー攻撃の格好の標的となっています。その理由は、アタックサーフェス が広大であること、ITおよびセキュリティのリソースが限られていること、そして攻撃を受けた際に賠償金を支払う可能性があると見なされていることです。2022-2023学年度には、米国の8つの著名な学区が重大なサイバー攻撃を受け、学校が閉鎖され、100万ドル以上の損害が発生しました。
米国南東部のこの学区では、KELA Groupのサイバーインテリジェンスプラットフォームが、学区の実際のアタックサーフェスを継続的に特定し、学校のサブドメインに関連付けられた感染マシンを特定するとともに、サイバー犯罪の闇市場で学校の資産が取引されていないか監視していました。学区の内部システムへのアクセスを可能にする侵害済みアカウントが闇市場で販売されていることが判明した際、学区はKELAのサイバーインテリジェンスセンターを通じてそのボットファイルを購入し、闇市場から排除しました。
主な結果:
- 侵害された 攻撃者がそれらを利用する前に、販売中のアカウントが自動的に検出された
- KELAのサイバーインテリジェンスセンターと連携し、サイバー犯罪サイト「アンダーグラウンド 」からボットファイルを入手・削除した
- 大規模なデータ漏えいと、発生の可能性があったランサムウェア攻撃を未然に防いだ
- CVEに含まれない未知の脆弱性を含め、当該地区のアタックサーフェスを継続的に特定する
- 限られたスタッフの時間を最も重大な脅威に集中させるよう、トリアージと脅威ハンティングを管理した




