اليوم، نحن متحمسون لتقديم المعاينة العامة لـ الاستجابة لحوادث ويز، عرض خدمتنا الجديدة لمساعدة المؤسسات على التحقيق في الحوادث الأمنية السحابية واحتوائها والتعافي منها بسرعة وبثقة.
في Wiz، يرى فريق الخبراء لدينا بشكل مباشر كيف يعمل المهاجمون السحابيون في البيئات الحديثة، وقد قضوا بشكل جماعي آلاف الساعات في تحليل كيفية عمل المهاجمين في السحابة. هذه الخبرة العملية هي ما يجعلنا شركاء فعالين عندما تحتاج المؤسسات إلى المساعدة في الاستجابة للحوادث السحابية. تعمل خدمة Wiz Incident Response على توسيع قدرات منتجاتنا في مجال الكشف عن السحابة والاستجابة لها بخبرة قوية. يوفر مستشعر Wiz Defend وRuntime Sensor إمكانية الرؤية الكاملة واكتشاف التهديدات لتنبيهك عندما تتعرض لهجوم، بينما يدعمك فريق الخبراء لدينا في تلك اللحظات الحرجة.
الخبرة في اللحظات الأكثر أهمية
إن الاستجابة لحادثة سحابية لا تشبه الاستجابة لخرق أمني تقليدي. تتصرف البيئات السحابية بشكل مختلف – غالبًا ما تكون البنية التحتية سريعة الزوال، مما يعني أنه يمكن فقدان بيانات الطب الشرعي المهمة في دقائق إذا لم يعرف المستجيبون أين يبحثون. تتم إدارة الوصول من خلال تكوينات IAM المعقدة، ويتم تعقبه فقط في السجلات التي لا يتم تمكينها دائمًا بشكل افتراضي. غالبًا ما يستخدم المهاجمون تقنيات مختلفة لتجنب اكتشافهم، و”العيش خارج السحابة” لسحب البيانات دون نشر برامج ضارة – ويتحركون سريع، الاستفادة من كل دقيقة تأخير للمضي قدمًا عبر بيئتك
وهنا يأتي دور خبراء Wiz IR. فلديهم خبرة عملية في حقائق التحقيقات السحابية، وهم مجهزون جيدًا للتعامل مع نطاق الحوادث السحابية الأصلية والطب الشرعي والاحتواء والمعالجة لإعادة فريقك إلى المسار الصحيح بسرعة. وهم أيضًا خبراء في Wiz Defend، ومحرك الكشف عن التهديدات والاستجابة لها في الوقت الفعلي، وWiz Runtime Sensor. من خلال التكامل الكامل مع منصة Wiz بأكملها، يمكن لفريقنا عرض الأمور المهمة وتحديد أولوياتها بسرعة وتوجيه الاستجابة بوضوح.
يساعد خبراء Wiz IR، المزودون بالبيانات والأدوات المناسبة، في إيقاف الحوادث بسرعة وإبقاء تأثيرها منخفضًا، مع دعمك في كل خطوة على الطريق كشريك موثوق به.
ما يمكن أن تتوقعه
فريق الاستجابة للحوادث لدينا موجود لدعم مؤسستك في اللحظات المهمة – سواء كنت تستخدم Wiz أم لا. الفريق متاح لمساعدة أي شخص يواجه حادثًا إيجابيًا حقيقيًا، أو يحتاج إلى خبرة خاصة بالسحابة لاحتواء التهديد. يتضمن ذلك:
-
تناول الحادث وتحديد نطاقه: منذ أول إشارة مشبوهة، يساعدك Wiz على فصل الضوضاء عن الأحداث الحقيقية بسرعة وتوجيه التحقيق المبكر. باستخدام السياق من بيئتك، نقوم بتعيين نطاق الانفجار وتحديد أولويات خطواتك التالية.
-
تحقيق الطب الشرعي: يحدد فريقنا نطاق التأثير والجدول الزمني للأنشطة باستخدام سياق السحابة إلى وقت التشغيل وأدوات الطب الشرعي المتعمقة المتوفرة في بيئة Wiz الخاصة بك.
-
الاحتواء والعلاج: مع تطور الحادثة، نساعد في وقف التسوية في مساراتها. نوصي باتخاذ خطوات الاحتواء والمعالجة للقضاء على التهديد وتعزيز الدفاعات في المستقبل.
-
مراقبة مستمرة للحوادث: أثناء استمرار الحادث، نبقى بجانبك – ونقوم بشكل استباقي بتحديد الأنشطة الضارة الجديدة المتعلقة بالحادث، مما يضمن عدم تسرب أي شيء.
-
إدارة الحوادث: نحن لا نحافظ على توافق الفرق فحسب، بل نعمل كشركاء استراتيجيين. طوال العملية، ستحصل على إرشادات واضحة وتحديثات منتظمة حتى تظل القيادة مطلعة ويتمكن فريقك من إدارة مخاطر الأعمال للمضي قدمًا بثقة.
الحذق IR في العمل
في 26 أغسطس 2025، تم نشر إصدارات ضارة متعددة من حزمة نظام بناء Nx المستخدمة على نطاق واسع في سجل npm كجزء من هجوم سلسلة التوريد s1ngularity. تحتوي هذه الإصدارات على برنامج برمجي ضار لمرحلة ما بعد التثبيت مصمم لحصد الأصول الحساسة للمطورين، بما في ذلك محافظ العملات المشفرة، ورموز GitHub وnpm، ومفاتيح SSH، والمزيد. استفادت البرامج الضارة من أدوات سطر أوامر الذكاء الاصطناعي للمساعدة في جهود الاستطلاع، ثم قامت بتسريب البيانات المسروقة إلى المستودعات التي أنشأها المهاجمون والتي يمكن الوصول إليها بشكل عام داخل حسابات الضحايا على GitHub.
قام فريق Wiz بتتبع الهجوم عن كثب. لقد حددنا المستودعات التي أنشأها المهاجمون، وقمنا بتحليل البيانات المسربة، وعملنا على إخطار الضحايا طوال المراحل المختلفة للحملة. وقد وصل تواصلنا المباشر إلى أكثر من 50 منظمة كبرى. منذ أن قام GitHub بإزالة المستودعات التي أنشأها المهاجم بعد وقت قصير من النشر، لم يكن لدى العديد من الفرق المتأثرة سوى القليل من الرؤية حول ما تم كشفه أو إلى أي مدى وصلت التسوية.
بالنسبة للمؤسسات التي استخدمت فريق Wiz IR، فقد عقدنا شراكة مباشرة مع فرق الأمن والهندسة لديها من أجل:
-
فهم النطاق الكامل للتسوية، بما في ذلك بيانات الاعتماد والأسرار المسربة.
-
قم بتشغيل Wiz Defend عن طريق إعداد موصلات جديدة وإعداد مصادر سجل إضافية مرتبطة بالبيانات المكشوفة.
-
أنشئ جدولًا زمنيًا للنشاط غير المصرح به الذي يقوم به ممثل التهديد في بيئات GitHub والبيئات السحابية الخاصة بالفرق.
-
البحث عن الاستخدام غير المصرح به لبيانات الاعتماد والأسرار المسربة.
-
توفير إرشادات الاحتواء لوقف الأنشطة الضارة المستمرة.
-
تطوير خطوات العلاج للحد من المخاطر المستقبلية.
ومن خلال العمل جنبًا إلى جنب، تمكن هؤلاء العملاء من احتواء الحادث بسرعة وتجنب تأثير الموجة الثانية من الهجوم الذي تم اكتشافه بعد بضعة أيام، حيث استخدم المهاجم رموز Github المميزة التي تم اختراقها مسبقًا لتحويل المستودعات الخاصة إلى عامة.
تعاني من حادث؟
تتوفر الآن خدمة Wiz Incident Response لأي مؤسسة تواجه حادثًا سحابيًا محتملاً. هذه الخدمة متاحة مجانًا أثناء المعاينة العامة.
تواصل معنا من خلال وحدة تحكم Wiz أو من خلال موقع Wiz للحصول على المساعدة.
تواصل مع فريق IR
