UzCarlsberg: IT-детектив, или как вернуть клиенту $60,000

Клиент: 

UzCarlsberg – один из крупнейших производителей напитков в Узбекистане.

Проблема: 

Счет на $60,000 за фродовые звонки и корпоративный конфликт между клиентом и поставщиками

Решение: 

Проведение независимого технического расследования и цифровой форензики лог-файлов.

РЕЗУЛЬТАТ: Экономия $60,000 восстановление периметра безопасности и возобновление добрых партнёрских отношений.

ПРОБЛЕМЫ И БОЛИ ЗАКАЗЧИКА

В один день компания получает от своего провайдера телефонии, Beeline, счет на $20,000, а затем еще на $40,000 за тысячи звонков на экзотические направления. Начался классический корпоративный конфликт:

UzCarlsberg утверждал, что их внутренняя АТС не фиксировала этих звонков.

Beeline резонно заявлял, что звонки были зафиксированы на международном коммутаторе и исходили со стороны клиента.

IT-аутсорсер заявил, что систему взломали неизвестные хакеры, и предложил срочно закупиться у них "для защиты в будущем"

Каждая компания вызвала "боевых" юристов и готовилась доказывать свою невиновность в суде. 

Юристы для экспертизы пригласили компанию ТЕХНОЮНИТ

РЕШЕНИЕ: ИЗУЧЕНИЕ И АНАЛИЗ

Провели расследование с нуля:

Анализ конфигурации: Благодаря нашей экспертизе в телефонии, мы знали о старой уязвимости в Cisco , дающей возможность звонков без авторизации.

Изучение логов: Несмотря на заявления аутсорсера, обнаружили на сервере файлы конфигураций. Сравнив старые и новые версии, заметили несостыковки в датах и времени изменения файлов.

Ключевая улика: получили прямой доступ к файловым системам серверов проверили на низком уровне. Выявили, что сотрудник аутсорсера изменял файлы конфигураций и, подделывая время изменений, удалял записи. Используя свои навыки, восстановили оригинальные файлы.

Картина прояснилась: год назад при смене интернет-провайдера новый инженер аутсорсера забыл закрыть "дыру", а после инцидента, решил замести следы и обвинив во всем "хакеров".

Предоставили все данные расследования вместе с доказательной базой Заказчику и дали официальное заключение, которое априори являлось основанием для судебного решения.
Аутсорсер провёл внутреннее расследование, признал ошибку и взял на себя обязательства по погашению долга.
В дальнейшем компании продолжили успешно сотрудничать без таких досадных промахов.

60 000 $

сэкономлено

твёрдые доказательства заставили виновника признать ответственность

Безопасность

обеспечена

нашли причину и предотвратили такие ситуации в будущем

Доверие

восстановлено

конфликт разрешён, счета оплачены, сотрудничество продолжилось

Экспертиза

доказана

подтверждены наши уникальные компетенции в области IT-безопасности

image

"Когда три компании зашли в тупик, указывая пальцем друг на друга, команда TECHNOUNIT-GROUP за несколько дней провела независимое расследование, нашла неопровержимые цифровые доказательства и сэкономила нам $60,000. Их экспертиза в области форензики оказалась бесценной"

Руководство UzCarlsberg


Есть сомнения в безопасности вашей IT-систем?

Не ждите счетов на десятки тысяч долларов. Мы разрабатывает системы  IT-безопасности, чтобы защитить ваш бизнес от финансовых потерь, саботажа и недобросовестных подрядчиков
Обсудить свой проект