Unterstützung eines großen US-Flughafens beim Ausmanövrieren von Cyberkriminellen

Dez 10, 2021, 07:49
IT-Services & Netzwerksicherheit
Title : Unterstützung eines großen US-Flughafens beim Ausmanövrieren von Cyberkriminellen
Company :
Company link :
Button :
External link :

Die Ingenieure von Black Box verhinderten einen Ransomware-Angriff und sicherten das Vertrauen der Öffentlichkeit

Zusammenfassung

Ein großer internationaler Flughafen in den USA wurde Opfer eines Ransomware-Angriffs, der die geschäftliche Seite des Betriebs beeinträchtigte. Die Malware gelangte über einen Phishing-Betrug in die Informationssysteme des Flughafens. Als sie sich durchsetzte, sperrte die Infektion E-Mails, Gehaltsabrechnungen und digitale Aufzeichnungen - einschließlich Flug- und Gepäckinformationsbildschirme -, die bedrohlich dunkel wurden und das Potenzial hatten, das Vertrauen der Öffentlichkeit zu erschüttern.

Das Flughafenpersonal weigerte sich klugerweise, das Lösegeld zu zahlen, war sich aber nicht sicher, was als nächstes zu tun sei, und rief Black Box, einen vertrauenswürdigen Flughafenunternehmer, um Hilfe an. Unser technisches Team war schnell vor Ort, um Fachwissen und Sicherheit zu bieten.

In zwei Phasen isolierten die Ingenieure von Black Box die Infektion, sicherten das Netzwerk gegen weitere Angriffe und stellten Dateninformationssysteme wieder her. Dann machten sie sich an die größere Aufgabe, das Netzwerk zu optimieren, indem sie eine aktualisierte Rechenzentrumsumgebung entwarfen, einschließlich Server und Switches.

Obwohl vertraulich, war der resultierende Wert (sichtbar und verborgen) erheblich. Noch wichtiger ist, dass das Netzwerk seit dem ersten Angriff weiterhin widerstandsfähig gegen eine Flut zusätzlicher Angriffe ist.

Herausforderung

Das Netzwerk schnell sichern und optimal wieder aufbauen

In Panik geraten durch ein Netzwerk, das in einem Moment reibungslos lief und im nächsten abgeschaltet wurde, fehlten den IT-Mitarbeitern des Flughafens die Ressourcen, um einen Ransomware-Angriff alleine zu bewältigen. Sie brauchten technisches Know-how von Experten, die sich von Cyberkriminellen nicht einschüchtern ließen und konnte das Problem nicht nur schnell lösen, bevor es zu einem Medienthema wurde, sondern auch dafür sorgen, dass es nicht wieder vorkommt. Erschwert wurde dieses herausfordernde Szenario, das sich ursprünglich in der Nähe eines großen Feiertags ereignete, durch die Notwendigkeit, sich an die Regierung zu halten Beschaffungsverfahren und achten Sie auf die Öffentlichkeitsarbeit.

Lösung

Bauen Sie Resilienz gegenüber den schlechten Schauspielern auf

Kurz nachdem der Ransomware-Angriff begann, das Rechenzentrum des Flughafens zu verwüsten, rief das IT-Personal des Flughafens den Helpdesk von Black Box an. Ein Team von Spezialisten war schnell vor Ort, um das Netzwerk vor weiteren Angriffen zu schützen und daran zu arbeiten, den Kundenkontakt herzustellen digitale Informationen wieder online.

Allein dieses Gesetz trug dazu bei, die Passagiere zu beruhigen, von denen die meisten den Unterschied zwischen dem hochsicheren, staatlich regulierten Betrieb des Flughafens und dem separaten Geschäftsbetrieb nicht klar verstehen. Auch der Stress wurde stark reduziert Ebene von Flughafen- und Stadtführungskräften, die nun ihren Fokus von Angst auf Zuversicht verlagern konnten, während sie mit Black Box an der Transformation von Datenoperationen arbeiteten.

Sobald das Netzwerk sauber und sicher war – ein Vorgang, der nur wenige Tage dauerte – begannen unsere Ingenieure mit einem unserer vertrauenswürdigen Partner zusammenzuarbeiten, um ein widerstandsfähigeres System zu entwerfen und zu implementieren.

Ergebnisse

Sicherer Betrieb, starkes öffentliches Vertrauen und erhöhtes Bewusstsein

Wenn Sie die unausgesprochenen, aber erheblichen Kosten einer Betriebsunterbrechung in Betracht ziehen, brachte die Netzwerktransformation des Flughafens einen erheblichen Mehrwert für den sicheren Betrieb und die tägliche Wartung. Dies gilt insbesondere, wenn Sie diesen öffentlichen Sektor betrachten Opfer von Ransomware, die sich dafür entscheiden, zu zahlen, tun dies zu einem Preis, der fast zehnmal höher ist als bei ihren Gegenstücken aus dem privaten Sektor.

Ebenso wichtig waren die Auswirkungen auf das Markenimage und das öffentliche Vertrauen des Flughafens und der lokalen Regierung, die nach wie vor stark sind.

Der Malware-Vorfall verdeutlichte auch die Schwachstellen der IT-Infrastruktur von Bundesstaaten und Kommunen und den Investitionsbedarf zum Schutz, zur Modernisierung und Optimierung von Netzwerken, die für den reibungslosen Betrieb des Tagesgeschäfts von entscheidender Bedeutung sind.

Projekt
IT-Services & Netzwerksicherheit

Herausforderungen
  • Besiegen Sie einen Ransomware-Angriff und stellen Sie die Geschäftsfunktionen auf einem großen internationalen Flughafen wieder her, bevor die Reise oder die Sicherheit beeinträchtigt werden
Lösung
  • Isolierte Malware-Infektion und Sicherung des Flughafennetzwerks vor zusätzlichen Angriffen
  • Wiederhergestellte Front- und Backoffice-Daten
  • Erweitertes Netzwerk für mehr Bandbreite, Kapazität, Sicherheit, Leistung und mehr
  • Bereitstellung von integriertem, sicherem Netzwerk-Know-how und -Produkten (IPS und Cloud-Sicherheit und -Analyse)
Ergebnisse
  • Malware-Angriff in Rekordzeit behoben
  • Geschütztes Netzwerk vor zusätzlichen Hacks (kurzfristig)
  • Flughafenbildschirme zügig mit Flug- und Gepäckdaten neu bestücken
  • Hoch belastbares Netzwerk entwickelt und bereitgestellt (langfristig)
Wert
  • Verstärktes Netzwerk gegen zukünftige Angriffe und minimierte Betriebsunterbrechungskosten
  • Geringere Auswirkungen auf die Marke von Flughäfen und Städten. Geschärftes Bewusstsein für die Priorisierung von Infrastruktur-Upgrades gegenüber Schwachstellen
Tags :
  • Cyber Security
  • Managed Services
Helping-a-Major-U.S.-Airport-Outmaneuver-Cybercriminals
Industry :
Solution :
Related pages :
Related pages :
Technology :
Load more comments
Comment by from
Projekt
IT-Services & Netzwerksicherheit

Herausforderungen
  • Besiegen Sie einen Ransomware-Angriff und stellen Sie die Geschäftsfunktionen auf einem großen internationalen Flughafen wieder her, bevor die Reise oder die Sicherheit beeinträchtigt werden
Lösung
  • Isolierte Malware-Infektion und Sicherung des Flughafennetzwerks vor zusätzlichen Angriffen
  • Wiederhergestellte Front- und Backoffice-Daten
  • Erweitertes Netzwerk für mehr Bandbreite, Kapazität, Sicherheit, Leistung und mehr
  • Bereitstellung von integriertem, sicherem Netzwerk-Know-how und -Produkten (IPS und Cloud-Sicherheit und -Analyse)
Ergebnisse
  • Malware-Angriff in Rekordzeit behoben
  • Geschütztes Netzwerk vor zusätzlichen Hacks (kurzfristig)
  • Flughafenbildschirme zügig mit Flug- und Gepäckdaten neu bestücken
  • Hoch belastbares Netzwerk entwickelt und bereitgestellt (langfristig)
Wert
  • Verstärktes Netzwerk gegen zukünftige Angriffe und minimierte Betriebsunterbrechungskosten
  • Geringere Auswirkungen auf die Marke von Flughäfen und Städten. Geschärftes Bewusstsein für die Priorisierung von Infrastruktur-Upgrades gegenüber Schwachstellen

Die Ingenieure von Black Box verhinderten einen Ransomware-Angriff und sicherten das Vertrauen der Öffentlichkeit

Zusammenfassung

Ein großer internationaler Flughafen in den USA wurde Opfer eines Ransomware-Angriffs, der die geschäftliche Seite des Betriebs beeinträchtigte. Die Malware gelangte über einen Phishing-Betrug in die Informationssysteme des Flughafens. Als sie sich durchsetzte, sperrte die Infektion E-Mails, Gehaltsabrechnungen und digitale Aufzeichnungen - einschließlich Flug- und Gepäckinformationsbildschirme -, die bedrohlich dunkel wurden und das Potenzial hatten, das Vertrauen der Öffentlichkeit zu erschüttern.

Das Flughafenpersonal weigerte sich klugerweise, das Lösegeld zu zahlen, war sich aber nicht sicher, was als nächstes zu tun sei, und rief Black Box, einen vertrauenswürdigen Flughafenunternehmer, um Hilfe an. Unser technisches Team war schnell vor Ort, um Fachwissen und Sicherheit zu bieten.

In zwei Phasen isolierten die Ingenieure von Black Box die Infektion, sicherten das Netzwerk gegen weitere Angriffe und stellten Dateninformationssysteme wieder her. Dann machten sie sich an die größere Aufgabe, das Netzwerk zu optimieren, indem sie eine aktualisierte Rechenzentrumsumgebung entwarfen, einschließlich Server und Switches.

Obwohl vertraulich, war der resultierende Wert (sichtbar und verborgen) erheblich. Noch wichtiger ist, dass das Netzwerk seit dem ersten Angriff weiterhin widerstandsfähig gegen eine Flut zusätzlicher Angriffe ist.

Herausforderung

Das Netzwerk schnell sichern und optimal wieder aufbauen

In Panik geraten durch ein Netzwerk, das in einem Moment reibungslos lief und im nächsten abgeschaltet wurde, fehlten den IT-Mitarbeitern des Flughafens die Ressourcen, um einen Ransomware-Angriff alleine zu bewältigen. Sie brauchten technisches Know-how von Experten, die sich von Cyberkriminellen nicht einschüchtern ließen und konnte das Problem nicht nur schnell lösen, bevor es zu einem Medienthema wurde, sondern auch dafür sorgen, dass es nicht wieder vorkommt. Erschwert wurde dieses herausfordernde Szenario, das sich ursprünglich in der Nähe eines großen Feiertags ereignete, durch die Notwendigkeit, sich an die Regierung zu halten Beschaffungsverfahren und achten Sie auf die Öffentlichkeitsarbeit.

Lösung

Bauen Sie Resilienz gegenüber den schlechten Schauspielern auf

Kurz nachdem der Ransomware-Angriff begann, das Rechenzentrum des Flughafens zu verwüsten, rief das IT-Personal des Flughafens den Helpdesk von Black Box an. Ein Team von Spezialisten war schnell vor Ort, um das Netzwerk vor weiteren Angriffen zu schützen und daran zu arbeiten, den Kundenkontakt herzustellen digitale Informationen wieder online.

Allein dieses Gesetz trug dazu bei, die Passagiere zu beruhigen, von denen die meisten den Unterschied zwischen dem hochsicheren, staatlich regulierten Betrieb des Flughafens und dem separaten Geschäftsbetrieb nicht klar verstehen. Auch der Stress wurde stark reduziert Ebene von Flughafen- und Stadtführungskräften, die nun ihren Fokus von Angst auf Zuversicht verlagern konnten, während sie mit Black Box an der Transformation von Datenoperationen arbeiteten.

Sobald das Netzwerk sauber und sicher war – ein Vorgang, der nur wenige Tage dauerte – begannen unsere Ingenieure mit einem unserer vertrauenswürdigen Partner zusammenzuarbeiten, um ein widerstandsfähigeres System zu entwerfen und zu implementieren.

Ergebnisse

Sicherer Betrieb, starkes öffentliches Vertrauen und erhöhtes Bewusstsein

Wenn Sie die unausgesprochenen, aber erheblichen Kosten einer Betriebsunterbrechung in Betracht ziehen, brachte die Netzwerktransformation des Flughafens einen erheblichen Mehrwert für den sicheren Betrieb und die tägliche Wartung. Dies gilt insbesondere, wenn Sie diesen öffentlichen Sektor betrachten Opfer von Ransomware, die sich dafür entscheiden, zu zahlen, tun dies zu einem Preis, der fast zehnmal höher ist als bei ihren Gegenstücken aus dem privaten Sektor.

Ebenso wichtig waren die Auswirkungen auf das Markenimage und das öffentliche Vertrauen des Flughafens und der lokalen Regierung, die nach wie vor stark sind.

Der Malware-Vorfall verdeutlichte auch die Schwachstellen der IT-Infrastruktur von Bundesstaaten und Kommunen und den Investitionsbedarf zum Schutz, zur Modernisierung und Optimierung von Netzwerken, die für den reibungslosen Betrieb des Tagesgeschäfts von entscheidender Bedeutung sind.

Download PDF

Industry: Transportwesen,

Solution: Cybersecurity,

Services: Support-Services,