Skip to main content

ما الدليل على أن Cyber Crucible توقف الهجمات فعليًا؟

إجابة موجزة: عمليات نشر موثقة لدى العملاء، واختبار مستقل أجرته إحدى كبرى شركات المحاسبة والاستشارات، وحالات متكررة لإيقاف هجمات يوم الصفر قبل أشهر من إبلاغ الموردين الآخرين عنها.

نتائج موثقة

  • الخدمات المالية: اعتراض ما يقارب 10,000 عملية خبيثة بشكل مستقل خلال 60 يومًا، منها 98% على مزرعة خوادم Microsoft SQL ذات صلاحيات مرتفعة — دون أي تنبيهات من ثلاثة أنظمة EDR منشورة، أو من نظام MDR، أو من مركز عمليات أمنية (SOC) متعاقد عليه من ضمن أفضل 50 مركزًا.
  • الاختبار المستقل: قامت إحدى أكبر شركات المحاسبة والاستشارات في أمريكا الشمالية بإخضاع Cyber Crucible لتقييمها الخاص أمام سيناريوهات برامج الفدية، وسرقة البيانات، والاحتيال في الهوية.
  • متقدمة على الصناعة: أوقفت Cyber Crucible هجمات يوم الصفر متعددة على شبكات العملاء قبل ما يصل إلى 90 يومًا من إبلاغ أو استجابة أي مورّد آخر لها.
  • الهجمات المستندة إلى المتصفح: ابتداءً من الربع الرابع من عام 2023، ارتفعت الاستجابات الآلية ضد نشاط Chrome وEdge وChromium من الصفر إلى الآلاف، مع نشر ثغرات CVE ذات صلة لاحقًا من قبل Google وMicrosoft.
  • مدفوعات الفدية: دفع نحو 90% من ضحايا برامج الفدية في عام 2023. أما عملاء Cyber Crucible فقد دفعوا 0 دولار.

الصمود في مواجهة الهجوم المباشر

في عملية نشر بحرية، صعّد المهاجمون هجومهم إلى اختطاف بيانات اعتماد Windows وقفل الأنظمة على مستوى BIOS بعد فشل المحاولات التقليدية. ومع عميلين آخرين، حاول المهاجمون الذين لم يتمكنوا من التغلب على محرك القرار في النواة (kernel) بدلاً من ذلك منع إشعار العميل عبر مهاجمة مكدس الشبكة الخاص بنظام التشغيل — وفشلوا، لأن اتصالات الشبكة الخاصة بـ Cyber Crucible مستقلة عن نظام التشغيل.