成功事例
KELA、大手通信会社に対するサイバー攻撃を未然に防ぐ
ボットファイルが発見されないまま、情報窃取型マルウェアの被害者が特定され、これにより大手通信事業者が侵害されたアクセスを遮断することができた。
シェア:

KELAのプラットフォームは、ある通信会社のドメイン上のリソースに関連付けられた、侵害されたアカウントを検知しました。同社がリスク評価のためにボットファイルの購入を依頼したところ、KELAのサイバーインテリジェンスセンターは、それらのファイルが「Russian Market」ではもはや販売されていないことを突き止めました。これは、認証情報が脅威アクターに売却された可能性が高いことを示唆する兆候でした。
KELAのアナリストたちは、「Investigate」モジュール内のボットIDを基に、マルウェアに感染したURLを追跡し、その情報窃取型マルウェアを「Raccoon Stealer」と特定するとともに、被害者である元インターンを突き止めました。この人物は、以前勤務していた会社の認証情報が依然として有効な状態でした。KELAは、これらの認証情報を無効化し、ネットワークへの侵入経路を遮断するよう推奨しました。
主な結果:
- リアルタイム監視により、同社のドメイン内の侵害されたアカウントが検出された
- 「Raccoon Stealer」と特定された情報窃取型マルウェアについて、ボットファイルが存在しない状態で感染マシンの所有者が特定された
- 元インターンの、依然として有効だったアクセス権限が、悪用される前に発見され、無効化された
- 社内システム、知的財産、および従業員データへの不正アクセスを未然に防いだ
- プラットフォームからのアラートを受けて、KELAのサイバーインテリジェンスセンターが実施した調査




