2023年後半、Scattered Spiderという脅威グループが複数の大手金融機関や保険会社のネットワークを攻撃し、近年で最大規模かつおそらく最も影響力の大きいランサムウェア攻撃を引き起こした。このグループはソーシャルエンジニアリングによってこれらのネットワークにアクセスし、多要素認証を回避した。 認証 (MFA)は、ログイン認証情報とワンタイムパスワードを取得することによって行われます。
Silverfortの脅威調査チームは、Scattered Spiderが使用するID脅威と密接に連携し、実際にScattered Spiderによる攻撃が活発化している状況に対応するための対応策をリアルタイムで構築しました。このウェビナーでは、攻撃者が組織のハイブリッド環境内で活動している最中に、対応計画の策定と実行を求められ、実際にチームが対応した事例を詳しく解説します。
取り上げるトピックは以下のとおりです。
- 散在型クモ攻撃の分析
- リアルタイムで実行される手順 Silverfort すべてを止めるために 横移動 スキャッタード・スパイダー
- アイデンティティ脅威インシデントレスポンスのツールと実践がこれまで以上に重要になっている理由
- もっと見る