Un kit costruito sul suo nome
L’attore dietro un phishing kit, il thread che lo vende e il dominio simile, defanged perché nulla si apra per errore.
- Rheinmark
- Nordhafen Bank
I team CTI, SOC, antifrode, incident response e rischio di terze parti lavorano sulle stesse evidenze catturate, ciascuno con la vista di cui ha bisogno.
Una sola console e le stesse evidenze sigillate, lette in cinque modi. Si scelga un team per vedere la schermata da cui inizia la sua giornata.
Seguire attori, leak e vendite di accessi tra le fonti, con l’evidenza allegata a ogni report.
Ricevere un preallarme quando domini, infrastruttura, credenziali o brand compaiono nelle conversazioni dell’underground.
Intercettare vendite di dati, impersonificazioni e offerte rivolte ai propri clienti.
Ricostruire cosa è stato detto, quando e da chi, a partire da catture sigillate.
Sapere quando fornitori o partner compaiono sui leak site di ransomware.
Una ricerca salvata fa emergere il post. Il profilo unisce gli altri nomi, forum e contatti dell’autore, e il report esce con la sua evidenza.
Ricerca salvata
Le ricerche salvate conservano la query, la modalità e i filtri, e chiunque nel workspace può aprirle.
Attività
Orari di pubblicazione e post al giorno, su ogni forum raccolto dalla piattaforma, sempre in UTC.
Controparti
Le controparti emergono da risposte, citazioni e referenze nei thread archiviati, ciascuna con i propri alias, forum e indicatori.
Export
Esportare identità, forum, attività, post e indicatori in CSV, JSON o in un report PDF, con timestamp in UTC.
Schermata del prodotto con dati fittizi
Una watchlist trova corrispondenza in un post. L’alert arriva con la sua gravità, riceve un responsabile e confluisce in un incidente. I webhook avvisano i propri strumenti.
Le watchlist per brand, domini, parole chiave, attori e indicatori trovano corrispondenze in modo deterministico e si possono rieseguire su tutto ciò che è già stato raccolto.
Gli alert critici e alti attendono in Richiede attenzione, dal più grave, con la loro fonte e la loro anzianità.
Assegnarlo a sé stessi o a un collega. Assegnazione, presa in carico e chiusura vengono registrate nell’audit trail.
Gli alert correlati vengono raggruppati in un unico incidente, con un proprio responsabile e un proprio stato.
Schermata del prodotto con dati fittizi
Tenere d’occhio i nomi del brand, i domini e i termini su cui si muove la frode. Phishing kit, domini simili e offerte di dati dei clienti arrivano con la loro evidenza.
L’attore dietro un phishing kit, il thread che lo vende e il dominio simile, defanged perché nulla si apra per errore.
La vendita in lingua russa dei dati clienti di un servizio di pagamento, tradotta automaticamente ed etichettata come derivata, con l’originale a un clic.
Schermata del prodotto con dati fittizi
All’avvio di un incidente, ricostruire la conversazione dal record: il testo originale, entrambi i timestamp, la storia dell’autore e la cattura sigillata.
Il post nella lingua originale, con indicatori defanged e la cattura a un clic.
Pubblicato è l’ora mostrata dalla fonte. Raccolto è il momento in cui è stato acquisito. Entrambi vengono conservati.
Alias, forum, gradi e date di iscrizione dell’autore, come li riporta ciascun forum.
L’evidenza resta sigillata, tracciabile ed esportabile, così il lettore successivo vede esattamente ciò che ha visto lei.
Schermata del prodotto con dati fittizi
Aggiungere fornitori e partner a una watchlist come qualsiasi altro termine. Vendite di accessi, reclutamento di insider e schede di leak site che li citano generano un alert.
Accesso remoto a due studi contabili, offerto in vendita con escrow tramite il forum.
Un attore che recluta insider in aziende di telecomunicazioni e logistica, ora in una watchlist.
Schede di vittime di ransomware, seguite dal conto alla rovescia alla rimozione, senza scaricare dati trapelati.
Monitoraggio dei leak site di ransomwareSchermata del prodotto con dati fittizi
Ci dica di cosa ha bisogno. Le mostreremo una cattura dal vivo, dal post al record sigillato.
Preferisce l’email? Scriva a [email protected].
Conteggiamo le visite sul nostro server, senza cookie (vedere l’informativa sulla privacy). Con il suo consenso misureremmo anche, nel dettaglio, come vengono usate le pagine: sezioni, scorrimento e clic. Nulla viene condiviso con altre aziende. Leggi l’informativa sulla privacy