Lihat apa yang sudah diketahui pelaku ransomware tentang organisasi Anda
Masukkan domain perusahaan atau email kerja untuk mendapatkan briefing berbasis bukti, disusun dari daftar situs kebocoran publik dan log kredensial infostealer, lengkap dengan perbandingan sektor dan negara Anda.
Bagaimana insiden ransomware biasanya dimulai
Kelompok ransomware jarang perlu membobol sistem secara paksa. Sebagian besar insiden berawal dari salah satu dari tiga celah masuk berikut, dan briefing ini membahas ketiganya secara langsung.
Email phishing mengarahkan korban ke halaman pencuri kredensial atau lampiran berbahaya, dan sesi login satu karyawan saja sudah cukup bagi pelaku untuk masuk ke jaringan.
Kata sandi yang dicuri malware infostealer dari perangkat pribadi atau kerja dipakai ulang di akun perusahaan, sehingga pelaku mendapat kredensial yang berfungsi tanpa perlu melakukan phishing sama sekali.
Layanan akses jarak jauh yang terekspos, seperti VPN atau RDP, diakses menggunakan kredensial yang dibeli dari broker initial access, yang sumbernya justru data bocoran seperti ini.
Briefing ini hanya potret sesaat. Program keamanan adalah pertahanan yang sesungguhnya.
Claro menjalankan simulasi phishing, micro-training, dan pelaporan risiko untuk tim keamanan di seluruh Indonesia, agar eksposur seperti ini ditangani sebelum ditemukan lebih dulu oleh pelaku.
Sumber data
Data situs kebocoran: ransomware.live
Data infostealer: HudsonRock