Le fournisseur britannique de solutions MDR, Socura, renforce ses capacités de renseignement sur les menaces afin de protéger les plus grandes entreprises et les fournisseurs de services critiques du pays.

Le partenaire

  • Fournisseur britannique de services de détection et de réponse gérées (MDR) protégeant les plus grandes entreprises et les fournisseurs de services critiques, dans des secteurs tels que les services financiers, la santé et le secteur public.
  • Reconnue par Megabuyte comme l'une des entreprises à forte croissance les plus performantes du Royaume-Uni
  • Fournit une surveillance de sécurité 24h/24 et 7j/7 en tant qu'extension intégrée des équipes internes des clients, combinant le renseignement sur les menaces, la réponse aux incidents et la surveillance de l'exposition aux menaces

« Flare est un excellent partenaire technologique pour Socura. Leur expertise, leur technologie et leur équipe sont formidables et apportent une réelle valeur ajoutée à notre offre de services MDR tout en nous aidant à générer des revenus supplémentaires. »

— Nigel Howarth, responsable des partenariats et alliances chez Socura

Pourquoi la veille sur le Dark Web est désormais essentielle pour les fournisseurs de services MDR

Le vol d'identifiants est devenu l'une des menaces les plus répandues et les plus lourdes de conséquences pour les organisations actuelles. Plutôt que d'exploiter des vulnérabilités techniques complexes, les attaquants modernes privilégient de plus en plus la facilité : ils préfèrent se connecter plutôt que de pirater. Malware voleur d'informations Elle récupère silencieusement les identifiants des appareils compromis, souvent à l'insu de la victime, et les données volées apparaissent rapidement sur divers appareils. Telegram canaux, forums Web sombreet illicites sur le dark webÀ partir de là, les acteurs malveillants peuvent acheter un accès aux environnements d'entreprise à moindre coût, ce qui leur permet de prendre le contrôle de comptes, de déployer des Rançongicielss et de réaliser des violations de données à grande échelle.

Dans le cadre d'un effort conjoint de marketing et de recherche, Socura et Flare ont mené une enquête. l'ampleur du vol d'identifiants au sein des entreprises du FTSE 100et ont constaté 460 000 cas d'utilisation frauduleuse d'identifiants d'employés. 

Les clients attendent de plus en plus de leurs partenaires de sécurité qu'ils identifient les menaces avant qu'elles ne provoquent des incidents ayant un impact sur leurs activités. C'est cette attente, et l'opportunité qu'elle représente, qui a conduit Socura à évaluer puis à intégrer Flare à ses opérations de sécurité.

Défi : Améliorer le renseignement sur les menaces pour offrir une protection client plus proactive

L'équipe interne de veille sur les menaces de Socura s'appuyait sur un large éventail de flux commerciaux et de sources de renseignement en sources ouvertes (OSINT) pour assurer son service MDR disponible 24h/24 et 7j/7. Cependant, face à l'évolution du paysage des menaces et à l'augmentation des attentes des clients, Socura a identifié une opportunité d'aller plus loin.

Les retours de clients de tous les secteurs ont mis en évidence un besoin clair : les entreprises souhaitaient que Socura les aide à adopter une approche encore plus proactive en matière de sécurité. Pour répondre à cette demande, Socura s’est efforcée de :

  • Identifiez rapidement les identifiants divulgués ou volés appartenant à leurs clients et qui avaient fait surface sur le dark web ou au sein de chaînes Telegram illicites.
  • Effectuer des recherches très spécifiques et ciblées En se basant sur des identifiants tels que les domaines, les adresses IP et les noms de produits, on passe d'une surveillance générale à des renseignements précis et exploitables.
  • Détecter les preuves de ciblage par des acteurs malveillants spécifiques, ciblant à la fois des clients individuels et des organisations présentant un profil de menace similaire

Les sources de renseignements sur les menaces dont Socura disposait ne lui permettaient pas d'obtenir les informations nécessaires sur le dark web. L'entreprise recherchait également une plateforme s'intégrant parfaitement à son portail de gestion des incidents afin d'optimiser les flux de travail au sein de son centre des opérations de sécurité. Finalement, cette recherche l'a menée à Flare pour trois raisons :

  1. Profondeur des données et des renseignements : Les renseignements sur les menaces recueillis sont précis et à jour, ce qui permet d'adopter une approche proactive pour atténuer les risques pour les clients.
  2. Flexibilité d'adaptation : Les améliorations continues, telles que les rapports sectoriels, permettent de suivre de près l'évolution de certains secteurs, comme la finance.
  3. Les personnes: Comme Socura travaille en collaboration avec ses partenaires, il était important de trouver une équipe partageant la même philosophie. 

Mise en œuvre : Entièrement opérationnel en quelques semaines

Socura a été l'un des premiers partenaires de Flare au Royaume-Uni, et dès le départ, le processus d'intégration a été conçu pour être rapide. Le partenariat était opérationnel en quelques semaines seulement, permettant à Socura de fournir rapidement à ses clients des capacités de renseignement sur les menaces renforcées.

Point essentiel, Flare s'est intégré directement au portail de gestion des incidents existant de Socura, permettant ainsi à son équipe d'exploiter immédiatement les données de Flare au sein de ses processus existants. Les analystes de Socura étaient en mesure de surveiller les identifiants spécifiques aux clients dans les vastes sources de données de Flare et de recevoir des alertes automatiques dès que des données pertinentes étaient détectées. Grâce à l'interface intuitive de la plateforme, l'équipe a pu commencer à effectuer des recherches ciblées et à générer de la valeur pour le client presque instantanément. 

« Notre collaboration avec Flare nous a permis d’améliorer les résultats que nous offrons à nos clients, en leur assurant la capacité de suivre le rythme des menaces et de prévenir les attaques avant qu’elles n’aient un impact sur leurs activités. »

— Nigel Howarth, responsable des partenariats et alliances chez Socura

Avantages : Protection proactive, nouvelle source de revenus et opérations rationalisées 

Extension des capacités de service au sein du SOC

Flare apporte désormais son soutien à l'équipe de renseignement sur les menaces de Socura dans un large éventail d'activités quotidiennes, notamment :

  • Profilage des menaces afin de mieux comprendre les acteurs de menace spécifiques pertinents pour le secteur d'activité et le profil de risque de chaque client.
  • Rapports de renseignement sur les menaces en continu qui offrent aux clients une vision précise et continue d'un paysage de menaces en constante évolution, afin qu'ils puissent améliorer sans cesse leurs défenses..
  • Prise en charge du retrait par exemple, lorsque le domaine d'un client a été usurpé par des acteurs malveillants.
  • Alertes automatisées pour les identifiants divulgués, permettant une réinitialisation rapide des comptes et le blocage des adresses IP au nom des clients

En complétant les données de renseignement sur les menaces provenant d'autres sources et en permettant des recherches précises dans le vaste ensemble de données de Flare, la plateforme a amélioré la qualité et la rapidité des renseignements que Socura fournit à l'ensemble de sa clientèle.

Générer un chiffre d'affaires annuel récurrent à six chiffres dès la première année

Flare a non seulement amélioré la qualité des résultats fournis par Socura, mais a également créé une nouvelle source de revenus importante. Dès sa première année en tant que partenaire Flare, Socura a intégré plus de 25 XNUMX clients sur leur service de renseignement sur les cybermenaces axé sur l'identité et alimenté par Flare.

Socura propose cette fonctionnalité de deux manières : en complément de son service MDR principal et en tant que produit autonome pour les organisations souhaitant gérer indépendamment leurs besoins en matière de surveillance de l’exposition des identités. Cela élargit le marché potentiel de Socura tout en renforçant la valeur de son service phare.

Détecter les menaces avant qu'elles ne s'aggravent

L'impact concret des renseignements de Flare a été démontré clairement et très tôt. 

Dans un incident notable, Flare a alerté l'équipe SOC de Socura de la fuite, sur Telegram, d'informations sensibles appartenant à un employé d'un client. 

  1. Les données compromises comprenaient des mots de passe liés au compte bancaire et à l'identifiant NHS de la personne, soit exactement le type d'identifiants de grande valeur que les acteurs malveillants peuvent rapidement exploiter pour commettre des fraudes financières ou obtenir un accès plus étendu au réseau.

2. Flare a identifié le nom précis du fichier voleur d'informations responsable du vol de données, offrant ainsi aux équipes un point de départ concret pour la remédiation plutôt qu'une alerte générique. 

3. Forte de ces renseignements précis, l'équipe SOC de Socura a pu :

  • Identifier un fichier malveillant isolé sur l'appareil de l'employé
  • Réinitialisez les identifiants de connexion Windows de l'utilisateur afin d'empêcher toute exploitation ultérieure d'un accès compromis.

Cette réponse rapide et ciblée, rendue possible grâce aux renseignements de Flare, illustre la protection proactive et axée sur les résultats que les clients de Socura réclamaient.

Prochaines étapes : Garder une longueur d’avance sur un paysage de menaces plus rapide

Alors que les techniques d'attaque basées sur l'IA simplifient et accélèrent le rythme d'un paysage de menaces déjà en constante évolution, Socura considère la nécessité de s'adapter plus rapidement aux nouvelles menaces comme un pilier de plus en plus essentiel de la sécurité des entreprises.

Avec Flare intégré à son SOC, une clientèle croissante bénéficiant d'informations proactives sur le dark web et un partenariat collaboratif qui continue de générer à la fois une notoriété sur le marché et des revenus tangibles, Socura est bien placée pour permettre aux entreprises britanniques et aux fournisseurs de services publics essentiels de garder une longueur d'avance sur les menaces les plus importantes.

Partager l'article