Sophos lance son service Rapid Response pour l’identification et la neutralisation des cyberattaques actives

Une réponse extrêmement rapide aux incidents pour atténuer les dommages des attaques et réduire ainsi les délais de reprise d’activité

Sophos annonce la disponibilité de Sophos Rapid Response, le premier service du marché de réponse à distance aux incidents pour un tarif forfaitaire, destiné à l’identification et à la neutralisation des cyberattaques actives au cours des 45 jours que dure une intervention. Sophos Rapid Response met à la disposition des entreprises une équipe dédiée 24 heures sur 24, 7 jours sur 7, à la réponse aux incidents, à la chasse des menaces et leur analyse, afin de bloquer rapidement les attaques avancées et d’éliminer les intrus sur leurs réseaux, en réduisant les dommages, les coûts et les délais de reprise de l’activité.

Sophos Rapid Response a permis de mettre en lumière la première utilisation connue de Buer, un malware de type « dropper » destiné à implanter des ransomwares. Dans une nouvelle étude publiée aujourd’hui, intitulée Hacks for Sale: Inside Buer Loader's Malware-as-a-Service, Sophos détaille la façon dont Buer infecte les PC Windows pour y implanter une charge malveillante. Sophos Rapid Response a permis cette découverte récemment, alors qu’il était occupé à lutter contre une attaque menée à l’aide du ransomware Ryuk – qu’il est parvenu à détecter et à neutraliser – laquelle appartenait à une vague d’incursions Ryuk utilisant de nouvelles formes d’outils, de techniques et de procédures. Sophos a fait cette découverte en neutralisant l’une de ces attaques récentes. Lors de l’incident en question, des assaillants ont utilisé sans relâche le dropper Buer pour tenter de lancer le ransomware Ryuk, puis ont redoublé d’efforts en combinant Buer avec d’autres types de téléchargeurs.

« En cas d’attaque, la rapidité est essentielle. Chaque minute compte entre l’infection initiale et la neutralisation tandis que le cycle de l’attaque se déroule à grande vitesse », souligne Joe Levy, CTO de Sophos. « Des attaques avancées peuvent rapidement paralyser les activités d’une entreprise, comme ne le savent que trop bien les responsables informatiques ayant eu directement affaire à un ransomware. Ces derniers font état de la nécessité de consacrer proportionnellement plus de temps à la réponse aux incidents et moins de temps à la prévention des menaces que ceux qui n’en ont pas été victimes. Sophos Rapid Response interrompt les attaques actives, évitant le processus long et complexe destiné à bloquer des assaillants déterminés, de sorte que les entreprises puissent reprendre plus rapidement leur activité normale. »

Sophos Rapid Response neutralise un large éventail d’incidents de sécurité : ransomwares, intrusions sur le réseau, attaques manuelles de type « hands-on keyboard », etc. L’équipe Sophos Rapid Response peut être intégrée à l’entreprise et activée en l’espace de quelques heures, et la majorité des attaques peuvent être triées sous 48 heures.

« Cette année, des attaques dévastatrices de ransomware ont malheureusement constitué une mine d’or pour les cybercriminels, un phénomène d’un ampleur inédite dans le secteur de la cybersécurité. Près de 85 % des attaques pour lesquelles Sophos Rapid Response a eu jusqu’ici un rôle à jouer  étaient liées à  l’utilisation d’un ransomware – notamment Ryuk, REvil et Maze – et je peux affirmer en toute confiance que la plupart des autres attaques auxquelles nous avons dû mettre un terme auraient également abouti à une demande de rançon si nous n’avions pas agi si promptement », commente Peter Mackenzie, responsable de la réponse aux incidents chez Sophos. « Des outils facilement accessibles permettent aux auteurs des attaques de gagner plus d’argent en une semaine que la plupart d’entre nous au cours d’une vie entière de travail. Des criminels infiltrent les réseaux et planifient discrètement leurs attaques en coulisses, avant de lancer à un moment stratégique un ransomware intégré à la charge malveillante finale, souvent pendant la nuit, lorsque personne ne surveille les systèmes, afin de l’exécuter sur le plus grand nombre possible de machines. Sophos Rapid Response intervient alors immédiatement pour éteindre l’incendie, ce qui – comme dans le cas d’un hôpital auquel nous sommes venus en aide ce mois-ci après qu’une attaque par le ransomware Ryuk l’eut contraint à fermer – peut être une question de vie ou de mort. »

Sophos Rapid Response fait partie de Sophos Managed Threat Response (MTR), une équipe mondiale qui offre des services proactifs, entièrement managés, de chasse aux menaces, de détection et de réponse. Figurant parmi les services managés de détection et de réponse (MDR) les plus utilisés du marché avec plus de 1400 clients, Sophos MTR se distingue par sa capacité d’agir proactivement pour le compte d’une entreprise afin de neutraliser les menaces en temps réel.

Une fois les menaces immédiates neutralisées lors d’une intervention de Sophos Rapid Response, le service évolue vers une surveillance proactive en continu, 24 heures sur 24, pour la chasse, l’investigation, la détection et le traitement des menaces par l’équipe Sophos MTR. Un rapport d’investigation détaille les découvertes effectuées, les mesures prises et les autres remèdes recommandés, aidant ainsi les entreprises à déterminer l’origine des attaques, les ressources infectées et les données piratées.

Sophos Rapid Response est disponible dès à présent pour les clients existants ou non de Sophos. A la différence des services classiques de réponse aux incidents et d’investigation qui nécessitent des déploiements longs et complexes facturés à l’heure, Sophos Rapid Response est une offre à distance à prix forfaitaire en fonction du nombre d’utilisateurs et serveurs de l’entreprise. Sophos Rapid Response est également structuré pour répondre aux besoins des entreprises de toutes tailles, y compris les plus petites, qui jusqu’ici ne pouvaient facilement bénéficier d’un service de cette nature sans avoir à payer un tarif d’astreinte.

20201028 Rapid_Response FR.doc

DOC - 91 Kb

À propos de Square Egg Communications BVBA

What Square Egg stands for? We think out of the box and take nothing for granted. Because an egg is never square. We know that, you know that... Unless…

Now let's cut the crap and get on it. No nonsense, no bullshit. Square and fair.
We believe in facts. What you see is what you get... 
We will always do more, never less... 
Trust us...Tell us your plans, let's sit together and make them happen!

Contact

Heidegrond 42 9080 Lochristi

0032 497251816

[email protected]

www.square-egg.be