Startup spoort toekomstige cyberaanvallen op door dark web te doorzoeken

De Israëlische SaaS startup Sixgill maakt bekend tijdens een investeringsronde 5 miljoen dollar te hebben opgehaald. Sixgill is een bedrijf dat het dark web analyseert om cyberaanvallen op te sporen, nog voordat deze daadwerkelijk hebben plaatsgevonden.

Het dark web is een deel van het internet dat niet geïndexeerd wordt door zoekmachines, en dus niet eenvoudig te vinden is. Ook veel cybercriminelen zijn actief op dit gedeelte van het netwerk, onder andere op hackersfora. Sixgill analyseert dit gedeelte van het internet, waarbij data over gebruikers en activiteiten wordt verzameld. Op basis hiervan worden profielen en patronen gecreëerd over gebruikers van het dark web en de sociale contacten die zij hier onderhouden.

Geplande aanvallen in kaart brengen

Deze big data wordt door het bedrijf geanalyseerd. Hierdoor stelt Sixgill cybercriminelen te kunnen identificeren en eventuele aanvallen die zij plannen in beeld te kunnen brengen. Dit is waardevolle data, die doelwitten in staat stelt voordat een aanval plaatsvindt maatregelen te nemen om de aanval te voorkomen of - indien dat niet mogelijk blijkt - de schade te beperken.

“Sixgill begrijpt het dark web en de mensen die hier actief zijn”, zegt Avi Kasztan, medeoprichter en CEO van Sixgill, tegenover TechCrunch. “Veel cybercriminelen hebben technologie ontwikkeld om detectie door crawlers te voorkomen en de netwerken waarop zij informatie uitwisselen te verbergen. Sixgill’s cyber intelligence platform is ontworpen om te ontdekken waar relevante cybercriminele plekken zich bevinden en deze ‘anti-crawling’ technologieën te overwinnen om criminele activiteiten te ontdekken die diep in het dark web’s social netwerken verborgen zijn.”

Lees ook
WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.