Palo Alto Networks heeft de uitbreiding aangekondigd van zijn Unit 42 Digital Forensics and Incident Response Service. De wereldwijde Digital Forensics and Incident Response service combineert diepgaande ervaring met de breedte van AI-gestuurde oplossingen, waaronder Cortex(R) XDR(R) en Xpanse(TM), en Prisma(R) Cloud, om ondernemingen in staat te stellen onmiddellijk te reageren en sneller te herstellen dan de meeste andere Digital Forensics and Incident Response (DFIR) services op de markt. Om organisaties te helpen beter te reageren op complexe bedreigingen, stelt Palo Alto Networks' unieke kennis van beveiliging en diepgaande kennis van geavanceerd gedrag van aanvallers Unit 42 in staat een rigoureus onderzoek uit te voeren met een snelle respons.

Unit 42 is gespecialiseerd in cyber DFIR en reageert jaarlijks op duizenden gebeurtenissen bij klanten, van ransomware-incidenten tot de opkomende cloud-aanvallen. Gesteund door een wereldwijd team van incidentresponders, deskundigen op het gebied van bedreigingsinformatie en consultants, heeft Unit 42 enkele van de grootste datalekken in de geschiedenis afgehandeld. Volgens het recente Cloud Threat-rapport van Unit 42 doet meer dan 60% van de organisaties er meer dan vier dagen over om beveiligingsproblemen op te lossen, terwijl bedreigers doorgaans binnen enkele uren misbruik maken van een verkeerde configuratie of kwetsbaarheid.

Unit 42 nam onlangs contact op met een grote zakelijke klant nadat een zero-day kwetsbaarheid een authenticatieomleiding en remote code execution (RCE) mogelijk maakte. De bedreigende actor maakte gebruik van de kwetsbaarheid om webshells te droppen en een cryptominer te starten op het ongepatchte CRM-systeem van de klant dat werd gehost op een populaire cloudservice provider (CSP). Via onbevoegde toegang maakte de dreigingsacteur gebruik van een CSP-referentienummer dat toegang verschafte tot gevoelige databases, die hij op internet openbaar maakte.

Als onderdeel van het onderzoek maakte Unit 42 gebruik van Cortex XDR om de CloudTrail-logboeken van de CSP op te nemen voor een snelle opsporing en analyse van bedreigingen, en van Prisma Cloud om de CSP-omgeving van de klant te beoordelen.