Backdoor Incident Investigation Report

less than 1 minute read

Published:

Berdasarkan hasil monitoring yang dilakukan oleh tim Security Operation Center (SOC), terdeteksi adanya alarm yang dihasilkan oleh perangkat keamanan Security Information and Event Management (SIEM). Alarm tersebut mengindikasikan keberadaan suspicious file pada web server. Tim SOC telah menerima konfirmasi dari Tim Development bahwa file tersebut tergolong sebagai anomali dan berpotensi terkait aktivitas berbahaya (malicious process). Aktivitas terkait juga terekam oleh perangkat network analyzer, sehingga Tim SOC melakukan investigasi lanjutan untuk menindaklanjuti insiden tersebut. Hasil dari investigasi tersebut, benar terdapat aktivitas file upload yang dilakukan oleh threat actor guna menexfiltrasi data sensitive pada system tersebut.

Image

Image

Show More