Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Asset Not Found

MSP ayuda al cliente a recuperarse del ransomware en 6 horas

Un hombre est sentado en un escritorio mirando una pantalla de computadora

Desafío

  • 4sinfosec fue llamado para ayudar a una compañía de seguros con sede en EE. UU. (500 empleados) a responder a una infección de ransomware que se había propagado desde su empresa matriz (50,000 empleados) debido a la confianza en los dominios y la integración de la red. El objetivo era evaluar los daños y hacer que el cliente volviera a estar operativo lo antes posible.
  • El ransomware había cifrado el 80% de los servidores de la compañía de seguros, por lo que todos los servicios estaban completamente inactivos. La empresa matriz fue diezmada, con el 100% de los servidores infectados.

Sabía lo que teníamos que hacer para descubrir el ataque, y conozco los informes y capacidades de Netwrix Auditor — coincidían perfectamente. Quieres saber qué está comprometido, y dónde fue la cuenta y qué hizo. Un informe rápido de una página de Netwrix Auditor mostró el comportamiento inusual, y supimos exactamente qué hacer.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Solución de Netwrix

Cuando Brian Joiner, el Arquitecto Principal de Soluciones en la Nube de 4sinfosec, vio que el cliente era un cliente de Netwrix, sintió un alivio inmediato. Brian había utilizado Netwrix Auditor en otros proyectos, por lo que sabía que proporcionaría a su equipo todos los informes necesarios para responder de manera efectiva al ataque de ransomware. Con Netwrix Auditor, lograron los siguientes resultados:

  • Investigación de incidentes de 30 minutos. Netwrix Auditor proporciona informes detallados sobre comportamientos inusuales, por lo que Brian y su equipo pudieron identificar todas las cuentas comprometidas y seguir las acciones del ransomware casi paso a paso. Solo les tomó 30 minutos identificar la causa raíz. Si el cliente no hubiera tenido Netwrix Auditor, fácilmente podría haberle llevado al equipo una semana diagnosticar el problema.
  • Recuperación rápida. Netwrix Auditor proporcionó una imagen clara del daño, desde una visión holística de qué servidores fueron encriptados hasta exactamente qué archivos se vieron afectados. Con esta inteligencia accionable, Brian y su equipo pudieron priorizar los esfuerzos de recuperación para minimizar el tiempo de inactividad del cliente. Atender solo a los servidores que fueron atacados por el ransomware — en lugar de tener que restaurar todo indiscriminadamente — hizo que el proceso fuera mucho más rápido.
  • Nuevos ingresos recurrentes. La rápida recuperación demostró el verdadero valor de Netwrix Auditor para el cliente, generando confianza en el MSP. Hasta entonces, el cliente había estado utilizando la solución solo para informar sobre el número de usuarios y archivos; quedaron asombrados al descubrir que también se puede utilizar como herramienta forense. De hecho, el cliente quedó tan impresionado con cómo el equipo de 4sinfosec manejó el ransomware que decidieron contratarlos a tiempo completo para gestionar todo su ecosistema. Brian planea mejorar su seguridad utilizando soluciones de Netwrix para clasificar sus datos, implementar un modelo de mínimo privilegio y realizar evaluaciones y mitigaciones de riesgos de manera regular.

Mi principal conclusión es que Netwrix Auditor es una herramienta tan valiosa contra el ransomware que las organizaciones deberían implementar medidas especiales para proteger el sistema donde se ejecuta Netwrix Auditor. Tuvimos que verificar que estuviera limpio y que no tuviera ninguna infección persistente antes de que pudiéramos empezar a usarlo. Si no hubiera sido por eso, nos habríamos recuperado aún más rápido.

Brian Joiner, Lead Cloud Solutions Architect, 4sinfosec

Beneficios clave

  • Investigación rápida de incidentes
  • Menos tiempo de inactividad con remediación dirigida
  • Nuevo cliente permanente ganado
Perfil del cliente

4sinfosec es un proveedor de servicios gestionados (MSP) que ofrece servicios de TI a organizaciones de salud, finanzas y gobierno. Los clientes pueden optar por soporte a tiempo completo si no cuentan con personal de TI interno, o contratar al MSP para proyectos complejos donde se requiere experiencia avanzada. 4sinfosec cuenta con 17 ingenieros y 11 profesionales de soporte y tiene su sede en Florida, EE. UU.

Compartir en