เรื่องราวความสำเร็จ

Group-IB x เรื่องราวความสำเร็จของ AVO bank

การกำหนดทิศทางยุคใหม่ของการธนาคารในอุซเบกิสถาน: ดิจิทัลและปลอดภัย
ดาวน์โหลด PDF
Group-IB x ปกหนังสือ AVO bank

เกี่ยวกับธนาคาร AVO

ธนาคาร AVO เป็นธนาคารที่เพิ่งก่อตั้งขึ้นในประเทศอุซเบกิสถาน โดยมีสำนักงานใหญ่ตั้งอยู่ที่เมืองทาชเคนต์ นับตั้งแต่เปิดตัวในฐานะธนาคารดิจิทัลในปี 2023 ธนาคาร AVO ได้นำเสนอผลิตภัณฑ์นวัตกรรมมากมาย รวมถึง บัตรเครดิต AVO Platinum ที่มีระยะเวลาปลอดดอกเบี้ย จุดเด่นสำคัญของบริการนี้คือแอปพลิเคชันที่ออกแบบมาเพื่อให้การทำธุรกรรมทางการเงินง่ายที่สุดสำหรับผู้ใช้ทุกคน

อุตสาหกรรม

การเงิน

ปีที่ก่อตั้ง

2023

ประเทศ

อุซเบกิสถาน

พันธมิตรเชิงกลยุทธ์

ธนาคาร AVO ได้รับการยอมรับให้เป็นพันธมิตรเชิงกลยุทธ์โดย Mastercard ในประเทศอุกกาบาตในปี 2023

ในช่วงสามเดือนแรก แอปพลิเคชันธนาคาร AVO ถูกดาวน์โหลดเป็นจำนวนมาก

เกิน
1 ล้านครั้ง

พื้นหลัง

ภาคการธนาคารเป็นเป้าหมายที่น่าดึงดูดใจที่สุดสำหรับอาชญากรไซเบอร์มาโดยตลอด ด้วยการเติบโตอย่างรวดเร็วของการธนาคารดิจิทัลในช่วงไม่กี่ปีที่ผ่านมา การใช้มัลแวร์ในการทำธุรกรรมผ่านมือถือจึงเพิ่มสูงขึ้นอย่างมาก การรั่วไหลของข้อมูลบัตรและการโจมตีด้วยแรนซัมแวร์ยังคงเป็นช่องทางการโจมตีที่สำคัญในอุตสาหกรรมการธนาคาร

ธนาคาร AVO เผชิญกับความท้าทายที่ยิ่งใหญ่ คือ การเปิดตัวบริการดิจิทัลอย่างรวดเร็ว พร้อมทั้งจัดให้มีระบบรักษาความปลอดภัยทางไซเบอร์ที่ครอบคลุมเพื่อรับมือกับภัยคุกคามที่เกิดขึ้นใหม่ทั้งต่อลูกค้าและพนักงาน ธนาคารต้องการให้มั่นใจว่าความสะดวก รวดเร็ว และคุณภาพของบริการจะไม่ได้รับผลกระทบ เพื่อรับมือกับความท้าทายนี้ ธนาคาร AVO จึงมองหาโซลูชันที่มีรูปแบบการอนุญาตใช้งานที่ยืดหยุ่นและสามารถนำไปใช้งานได้ในเวลาอันรวดเร็ว

ขณะที่เศรษฐกิจดิจิทัลของอุซเบกิสถานขยายตัว ความสนใจในเรื่องความปลอดภัยทางไซเบอร์ก็เพิ่มขึ้นในระดับประเทศเช่นกัน สถาบันการเงินอย่างธนาคาร AVO ต้องปฏิบัติตามข้อกำหนดด้านกฎระเบียบที่มุ่งเน้นการเสริมสร้างความปลอดภัย ดังนั้น การเลือกของธนาคารจึงขึ้นอยู่กับความสามารถในการรับประกันการปฏิบัติตามมาตรฐานด้านกฎระเบียบโดยการนำระบบป้องกันการฉ้อโกงขั้นสูงมาใช้และจัดทำรายงานโดยละเอียดเกี่ยวกับกิจกรรมฉ้อโกง

 

ปัญหาที่พบในช่วงเริ่มต้น:

  • กำหนดเวลาสำหรับการเปิดตัวธนาคารกระชั้นชิดมาก
  • การสร้างโครงสร้างพื้นฐานด้านความปลอดภัยทางไซเบอร์ตั้งแต่เริ่มต้น
  • มุ่งเน้นการซื้อซอฟต์แวร์แบบ SaaS แทนโซลูชันแบบติดตั้งในองค์กร เพื่อให้บรรลุเป้าหมายของธนาคาร
  • มีทรัพยากรภายในองค์กรจำกัดสำหรับการติดตามและรับมือกับเหตุการณ์ที่ซับซ้อน
  • การติดตั้งระบบอย่างรวดเร็วและการปกป้องที่ครอบคลุมเพื่อตอบสนองความต้องการของลูกค้าและพนักงาน
  • การปฏิบัติตามข้อกำหนดทางกฎหมาย

 

ทำไมต้องเป็นGroup-IB?

Group-IB ได้ทำงานร่วมกับองค์กรภาคเอกชนและรัฐบาลของอุซเบกิสถานอย่างใกล้ชิดมาหลายปีแล้ว บริษัทนี้ตระหนักถึงความสำคัญทางเศรษฐกิจของเอเชียกลางและศักยภาพของภูมิภาคนี้ที่จะกลายเป็นศูนย์กลางด้านความปลอดภัยไซเบอร์ระดับโลก ในเดือนสิงหาคม 2566 ธนาคารกลางอุซเบกิสถานได้ลงนามในบันทึกความเข้าใจว่าด้วยความร่วมมือกับGroup-IB เพื่อสร้างความร่วมมือระหว่างองค์กรในการต่อต้านการโจมตีทางไซเบอร์และเสริมสร้างความปลอดภัยทางไซเบอร์ ในเดือนธันวาคม 2566Group-IB ได้จัดตั้งศูนย์วิจัยภัยคุกคาม (Digital Crime Resistance Center ) (DCRC)ในอุซเบกิสถาน ศูนย์นี้ปัจจุบันมีนักวิจัยภัยคุกคามระดับโลกของGroup-IBซึ่งได้รับประสบการณ์อย่างกว้างขวางจากภูมิภาคอื่น ๆ

จำนวนความพยายามโจมตีเพิ่มขึ้นอย่างต่อเนื่อง ธนาคาร AVO ยังคงเติบโต แต่ภัยคุกคามที่ธนาคารเผชิญก็เพิ่มขึ้นเช่นกัน เมื่อไม่นานมานี้ มีการป้องกันภัยคุกคามหลายหมื่นครั้งต่อเดือน ซึ่งหมายความว่าการตอบสนองที่รวดเร็วและมีประสิทธิภาพมีความสำคัญยิ่งกว่าที่เคย
ทีมความปลอดภัยข้อมูลของธนาคาร AVO รู้จักดีถึงคุณภาพของโซลูชันGroup-IB และถือว่าโซลูชันดังกล่าวเป็นหนึ่งในโซลูชันที่ดีที่สุดในโลก นอกจากนี้ ตัวเลือกการติดตั้งที่ยืดหยุ่นในรูปแบบ SaaS และความร่วมมือระหว่างGroup-IB กับธนาคารกลางอุซเบกิสถาน ก็เป็นข้อโต้แย้งที่น่าเชื่อถือเช่นกัน ปัจจัยสำคัญอีกประการหนึ่งในการเลือกบริษัทนี้คือทีมSecurity Operations Center (SOC) ของGroup-IB ซึ่งจะเข้าร่วมในการติดตามเหตุการณ์และภัยคุกคามที่ธนาคารของเราต้องเผชิญ
เยฟเกนี อาร์ทยุคิน
หัวหน้าฝ่ายรักษาความปลอดภัยของธนาคาร AVO

ชุดโซลูชันที่ธนาคารเลือกใช้เพื่อรับมือกับอาชญากรรมไซเบอร์

Threat Intelligence
Threat Intelligence
ธนาคารได้เลือกใช้ระบบข่าวกรองภัยคุกคามที่มุ่งเน้นผู้โจมตีที่ใหญ่ที่สุดในอุตสาหกรรม เพื่อระบุและควบคุมภัยคุกคามเฉพาะอุตสาหกรรมอย่างเชิงรุก และป้องกันการโจมตีที่มุ่งเป้าหมาย
Attack Surface Management
Attack Surface Management
ธนาคารได้เลือกแล้ว Attack Surface Management (ASM) ช่วยเปิดเผยสินทรัพย์ไอทีภายนอกทั้งหมด ประเมินความเสี่ยงโดยใช้ข้อมูลข่าวกรองภัยคุกคาม และจัดลำดับความสำคัญของปัญหาเพื่อให้สามารถดำเนินการแก้ไขที่มีประสิทธิภาพสูงได้ ASM ระบุสินทรัพย์ที่ไม่ได้จัดการและอุปกรณ์ใหม่ที่เพิ่มเข้ามาในโครงสร้างพื้นฐาน เสริมสร้างความปลอดภัยด้วยการจัดสรรทรัพยากรขั้นต่ำ และสร้างมุมมองแบบครบวงจรทั่วทั้งบริษัท
Managed XDR
Managed XDR
ธนาคารได้เลือกใช้ Managed Extended Detection and Response (Managed XDR) เพื่อช่วยตรวจจับภัยคุกคามแบบเรียลไทม์และตอบสนองต่อเหตุการณ์ทันทีManaged XDR ค้นหาภัยคุกคามในโครงสร้างพื้นฐาน วิเคราะห์และเชื่อมโยงข้อมูลการแจ้งเตือน และแยกเครื่องโฮสต์ที่ติดเชื้อออกทันทีเพื่อกำจัดกิจกรรมที่เป็นอันตรายGroup-IB มีนักวิเคราะห์SOC ที่ได้รับการฝึกอบรมจากCERT ให้บริการประเมินระดับภัยคุกคามตลอด 24 ชั่วโมงทุกวัน และปิดกั้นทรัพยากรที่เกี่ยวข้องกับการฟิชชิ่งและที่ไม่เกี่ยวข้อง เพื่อปกป้องแบรนด์และกระแสเงินสดของลูกค้า
Digital Risk Protection
Digital Risk Protection
ธนาคารได้เลือกแล้ว Digital Risk Protection (DRP) เพื่อปกป้องลูกค้าและพนักงานจากกลโกงที่เกี่ยวข้องกับแบรนด์ โดยการตรวจสอบร่องรอยดิจิทัลของธนาคาร ตรวจจับการละเมิด และจัดลำดับความสำคัญและริเริ่มกลยุทธ์การลบที่เหมาะสม
Fraud Protection
Fraud Protection
ธนาคารได้นำเทคโนโลยีที่ผสาน AI และได้รับสิทธิบัตรนี้มาใช้ เพื่อปกป้องลูกค้าจากการฉ้อโกง และเพื่อปฏิบัติตามข้อกำหนดด้านการป้องกันการฉ้อโกงตามกฎระเบียบGroup-IB Fraud Protection ให้บริการป้องกันการฉ้อโกงด้านลูกค้าและการปกป้องอัตลักษณ์ดิจิทัลแบบเรียลไทม์ ครอบคลุมทุกเซสชัน แพลตฟอร์ม และอุปกรณ์ สำหรับพอร์ทัลออนไลน์และแอปพลิเคชันมือถือ

ผลลัพธ์

30
ทรัพยากรที่ฉ้อโกง
เลียนแบบแบรนด์ของธนาคารที่ระบุโดย DRP ในสัปดาห์แรกของการใช้งาน
1,700+
การแจ้งเตือน
ตรวจพบความรุนแรงระดับปานกลางและสูงโดย MXDR ภายใน 10 เดือน
30,000
สมาชิก
ช่อง Telegram ปลอมที่ได้รับการปกป้องจากการฉ้อโกง
1
นาที
คือเวลาเฉลี่ยในการตอบสนองต่อภัยคุกคาม
0
อีเมลฟิชชิ่ง
ขณะนี้กำลังติดต่อพนักงานของธนาคาร

Group-IBโซลูชันของ... ได้ตอบสนองความคาดหวังทั้งหมดของธนาคาร AVO การบูรณาการอย่างรวดเร็วช่วยให้สามารถปกป้องโครงสร้างพื้นฐานของธนาคารและลูกค้าได้อย่างครบถ้วนภายในระยะเวลาสั้น ธนาคารได้เน้นย้ำถึงผลลัพธ์สำคัญหลายประการ ได้แก่:

ความสามารถในการตรวจสอบและตรวจจับที่ได้รับการปรับปรุง

การมีทีมSOC ที่ทำงานเฉพาะทางได้เสริมสร้างความสามารถของธนาคารในการติดตามและตอบสนองต่อเหตุการณ์ด้านความปลอดภัยไซเบอร์ระบบ Managed Detection and Response (MXDR)ของGroup-IBสามารถตรวจจับและบล็อกไฟล์อันตรายทั้งหมดที่ถูกระบุได้ ก่อนที่ไฟล์เหล่านั้นจะเข้าถึงระบบภายในของธนาคารได้ สิ่งนี้ไม่เพียงแต่เพิ่มระดับความปลอดภัย แต่ยังช่วยลดค่าใช้จ่ายที่เกี่ยวข้องกับระบบป้องกันไวรัสและโซลูชันแบบดั้งเดิมอื่น ๆ ที่ไม่สามารถให้ระดับการป้องกันตามที่ต้องการได้

ตอบสนองทันที

Group-IBระบบ MXDR ของบริษัทนี้ช่วยให้สามารถตอบสนองต่อภัยคุกคามได้อย่างรวดเร็ว โดยแยกเครื่องที่ติดเชื้อออกและกำจัดทุกร่องรอยของกิจกรรมที่เป็นอันตราย เวลาตั้งแต่การตรวจพบภัยคุกคามจนถึงการตอบสนองต่อภัยคุกคามนั้นใช้เวลาเพียงหนึ่งนาทีเท่านั้น

การติดตามภัยคุกคามเชิงรุก

Group-IBด้วยการใช้Threat Intelligence ’s(TI) ธนาคาร AVO สามารถติดตามข้อมูลเกี่ยวกับการโจมตีใหม่ ๆ ที่มุ่งเป้าไปที่อุตสาหกรรม ภูมิภาค และลูกค้าของธนาคาร การบูรณาการเมทริกซ์ MITRE ATT&CK® ได้ทำให้ทีมความปลอดภัยทางไซเบอร์ของธนาคารสามารถติดตามและวิเคราะห์ภัยคุกคามที่เกี่ยวข้องทั้งหมดผ่านอินเทอร์เฟซเดียว ซึ่งให้ข้อมูลเชิงลึกทันทีเกี่ยวกับเทคนิค กลยุทธ์ และขั้นตอนที่ผู้โจมตีใช้ นอกจากนี้ TI ยังช่วยให้ธนาคาร AVO สามารถวิเคราะห์ข้อมูลบัตรธนาคารที่รั่วไหล และติดตามการกล่าวถึงธนาคารในฟอรั่มใต้ดิน

ความเสี่ยงภายในลดลง

แม้ว่าปัจจัยด้านมนุษย์จะไม่สามารถกำจัดได้อย่างสมบูรณ์ แต่ MXDR ช่วยลดภัยคุกคามดังกล่าวได้ แม้ว่าพนักงานธนาคารจะดาวน์โหลดไฟล์ที่เป็นอันตรายโดยไม่ตั้งใจ หรือเรียกใช้โปรแกรมมัลแวร์ที่ได้รับทางอีเมล ไฟล์เหล่านั้นก็จะถูกบล็อกก่อนที่จะเกิดความเสียหายใดๆ

การสแกนพื้นผิวการโจมตีแบบเรียลไทม์

Attack Surface Management หรือ ASM) ช่วยลดภาระงานของทีมรักษาความปลอดภัยทางไซเบอร์โดยทำหน้าที่เป็นด่านแรกในการป้องกัน ธนาคารจะตรวจสอบสินทรัพย์ดิจิทัลใหม่ทั้งหมดและระบบไอทีที่ไม่เป็นทางการอย่างต่อเนื่อง ติดตามทรัพยากรภายนอก และลดความเสี่ยงที่สำคัญได้อย่างรวดเร็ว

การป้องกันการหลอกลวงและการฉ้อโกง

ด้วย MXDR จำนวนอีเมลฟิชชิ่งได้ลดลงเหลือศูนย์ นอกจากนี้ ด้วยระบบDigital Risk Protection (DRP) ธนาคาร AVO สามารถระบุและปิดกั้นทรัพยากรปลอมได้ถึง90%โซลูชันของGroup-IBช่วยธนาคารตรวจจับและกำจัดภัยคุกคามที่ก่อนหน้านี้ไม่ถูกสังเกตเห็น เช่น ช่อง Telegram ปลอม ขณะนี้ธนาคารยังสามารถระบุและบล็อกการโจมตีฟิชชิ่งที่มุ่งเป้าไปที่ผู้บริหารระดับสูงได้อย่างรวดเร็ว

การคุ้มครองเงินทุนและข้อมูลของลูกค้า

Fraud Protection ช่วยให้ธนาคาร AVO สามารถตรวจจับการฉ้อโกงในระหว่างการใช้งานและป้องกันการขโมยเงินของลูกค้าได้แบบเรียลไทม์อย่างมีประสิทธิภาพยิ่งขึ้น

เกี่ยวกับโซลูชันGroup-IB

Group-IB Fraud Protection เป็นโซลูชันป้องกันการฉ้อโกงด้านฝั่งลูกค้าที่ทำงานได้ข้ามเซสชัน แพลตฟอร์ม และอุปกรณ์ต่าง ๆ ในเวลาจริง เพื่อตอบสนองต่อข้อกำหนดด้านกฎระเบียบและสิทธิอธิปไตยด้านข้อมูลที่หลากหลาย แพลตฟอร์มนี้จึงเสนอตัวเลือกการติดตั้งที่ยืดหยุ่น รวมถึงสภาพแวดล้อมแบบ on-premise แบบ hybrid และแบบ multi-cloud เมื่อติดตั้งบนAWS โซลูชันนี้จะใช้สถาปัตยกรรมที่มีความพร้อมใช้งานสูง โดยใช้AmazonEKS และกลุ่ม Auto Scalingเพื่อรับประกันความสามารถในการขยายขนาดและประสิทธิภาพที่ราบรื่นสำหรับแพลตฟอร์มธนาคารระดับโลก อีคอมเมิร์ซ และ iGaming

โซลูชันนี้สามารถตรวจจับและป้องกันกิจกรรมอันตรายได้ผ่านการวิเคราะห์พฤติกรรม การตรวจจับความผิดปกติ และการอัปเดตลายเซ็น โดยใช้เทคโนโลยีจากThreat Intelligence และ Digital Forensics Lab ของGroup-IBด้วยการนำเทคโนโลยี AI ที่สามารถอธิบายได้ (XAI) มาใช้Fraud Protection จึงให้ข้อมูลเชิงลึกที่โปร่งใสเกี่ยวกับคะแนนความเสี่ยง ซึ่งช่วยให้ทีมด้านการปฏิบัติตามกฎระเบียบสามารถก้าวข้ามระบบ “กล่องดำ” เพื่อตอบสนองข้อกำหนดการตรวจสอบที่เข้มงวด

Fraud Protection ระบบจะวิเคราะห์ทุกเซสชันในแอปพลิเคชันบนเว็บและมือถือเพื่อสร้างลายนิ้วมือเฉพาะของอุปกรณ์ การประมวลผลข้อมูลประสิทธิภาพสูงได้รับการจัดการผ่านเลเยอร์ฐานข้อมูลแบบกระจาย ทำให้มั่นใจได้ถึงการป้องกันแบบเรียลไทม์ในทุกช่องทาง หากตรวจพบกิจกรรมที่ผิดกฎหมาย ระบบจะส่งการแจ้งเตือนอัตโนมัติหรือบล็อกกิจกรรมนั้นผ่าน API ที่ปลอดภัยหรือคิวข้อความ ซึ่งเป็นการป้องกันที่เชื่อถือได้จากการยึดบัญชี การหลอกลวงทางสังคม และเครือข่ายการฟอกเงิน

Group-IB ผลิตภัณฑ์เหล่านี้ช่วยปกป้องเราจากภัยคุกคามต่าง ๆ ตั้งแต่การฟิชชิ่ง การหลอกลวง และมัลแวร์ ไปจนถึงการโจมตีด้วยแรนซัมแวร์ที่ซับซ้อน โดยการวิเคราะห์ข้อมูลผ่านอินเทอร์เฟซของโซลูชัน เราไม่เพียงแต่รักษาความปลอดภัยให้กับลูกค้า แต่ยังบริหารจัดการทรัพยากรภายในองค์กร จัดสรรงานให้พนักงานอย่างเหมาะสม และป้องกันไม่ให้พนักงานเกิดความเหนื่อยล้าจากงาน ทั้งหมดนี้ช่วยยกระดับคุณภาพงานของเรา และทำให้ลูกค้ารู้สึกสบายใจ
เยฟเกนี อาร์ทยุคิน
หัวหน้าฝ่ายรักษาความปลอดภัยของธนาคาร AVO
ดาวน์โหลด PDF

ดาวน์โหลดเวอร์ชันภาษารัสเซีย (pdf)

ดาวน์โหลด PDF