›
Rilevamento
›
Come verificare se la tua azienda è presente nei log dei malware che rubano informazioni
Come verificare se la tua azienda è presente nei log dei malware che rubano informazioni
·
Scritto da Matrimonio di Anthony
— cofondatore
Risposta breve
Puoi verificare se la tua azienda compare nei log dei malware stealer eseguendo una scansione gratuita sul sito web di Passguard. Inserisci il dominio della tua azienda e Passguard controllerà i mercati criminali e i canali Telegram alla ricerca di dispositivi infetti che contengono credenziali o token di sessione per i tuoi sistemi, con risultati disponibili in un minuto. Se la tua organizzazione viene rintracciata, la priorità è revocare le sessioni interessate e configurare un monitoraggio continuo, poiché nuove infezioni si verificano costantemente.
Cosa controlla la scansione
La scansione di Passguard cerca il tuo dominio nei mercati criminali più importanti, inclusi i forum del dark web, Telegram e Discord. Identifica i dispositivi infetti che contengono sessioni, credenziali o cookie associati al tuo dominio. Questo è fondamentalmente diverso dal monitoraggio delle violazioni tradizionale, che controlla solo i database trapelati da violazioni di dati passate.
Cosa fare quando la tua azienda viene trovata
Se la scansione rivela che la tua organizzazione appare nei log degli infostealer, dovresti:
Revocare le sessioni interessate: identifica quali sessioni e credenziali sono compromesse e revocale immediatamente. Reimpostare la password da solo non è sufficiente, poiché i token di sessione rubati rimangono validi fino a quando non vengono esplicitamente revocati.
Investigare sul dispositivo infetto: utilizza le informazioni sul dispositivo nel log, come nome host, sistema operativo e IP, per identificare e isolare il dispositivo compromesso.
Configurare un monitoraggio continuo: una scansione una tantum mostra l'esposizione attuale, ma nuove infezioni si verificano continuamente. Il monitoraggio continuo assicura di essere avvisati di future compromissioni.
Perché il controllo regolare è importante
Le ricerche di Hadrian e Passguard hanno dimostrato che le organizzazioni affrontano in media diverse infezioni da infostealer all'anno. Una singola scansione mostra la tua esposizione attuale, mentre il monitoraggio continuo rileva le nuove minacce non appena si presentano. Passguard offre entrambi: una scansione gratuita una tantum e un monitoraggio continuo che avvisa il tuo team di sicurezza non appena le sessioni rubate collegate al tuo dominio appaiono sui mercati criminali.
