BRANCHE: BUNDESBEHÖRDE
AUF AUFGABEN AUSGERICHTETER SCHUTZ VOR IDENTITÄTSBEDROHUNGEN
Einblick in die Cybersicherheitsrisiken der öffentlichen Verwaltung
67%
Rate der wiederverwendeten Passwörter bei E-Mails mit der Endung „.gov“
26K
17K
Daten und Analysen für fundierte Einblicke in Cyberbedrohungen und eine bessere Abwehr
SpyCloud verfügt über die umfangreichste und zuverlässigste Sammlung von aus dem Darknet wiedergewonnenen Daten, darunter auch Informationen, die häufig von ausländischen Firewalls blockiert werden.
Wir kombinieren dies mit fortschrittlichen Analysemethoden und automatisierten Abhilfemaßnahmen, um Behörden die Werkzeuge an die Hand zu geben, die sie zur Bekämpfung von Cyberbedrohungen und zur Aufklärung einer Vielzahl von Straftaten benötigen – darunter Betrug, Ransomware, Menschenhandel und Terrorismus.
Überwachung potenzieller Sicherheitsrisiken für Regierungsmitarbeiter undAuftragnehmer, um versehentlichen oder böswilligen Handlungen zuvorzukommen und Schwachstellen zu beheben, bevor sie ausgenutzt werden können
Überwinden Sie die Grenzen und Firewalls Ihrer Gegner mit der umfassendsten Sammlung wiedergewonnener Identitätsdaten – decken Sie deren Verhalten und mögliche Motive auf und verschaffen Sie Behörden damit einen Vorsprung bei ihren Präventionsbemühungen
Die renommiertesten Behörden des Landes setzen Lösungen von SpyCloud ein.
Speziell für die Zuordnung von Bedrohungen und die Widerstandsfähigkeit von Behörden entwickelt
SpyCloud ist Ihr bewährter Partner bei der Erfüllung Ihrer Aufgaben. Von der Bekämpfung des Menschenhandels bis hin zum Schutz kritischer Infrastrukturen – zivile und militärische Behörden vertrauen auf SpyCloud, um Ermittlungszeiten zu verkürzen und die Cyber-Resilienz zu stärken.
Die Zuordnung von Angreifern beschleunigen
Dank der umfassenden Identitätsinformationen von SpyCloud können Behörden Profile von kriminellen Zielpersonen erstellen und deren Standort ermitteln. Unser optimiertes Produkt „Cybercrime Investigations“ basiert auf den aktuellsten, genauesten und effektivsten Daten aus dem Deep Web und dem Dark Web, die miteinander verknüpft werden, damit Sie digitale Aktivitäten zusammenfügen und die Identitäten der Personen in der realen Welt aufdecken können.
Erstellen Sie eine umfassende Analyse des Lebensmusters
Navigieren Sie mühelos durch die digitalen Spuren einer Person oder einer kriminellen Organisation. Mit den Tools von SpyCloud können Sie Verbindungen zwischen Online-Identitäten herstellen – indem Sie E-Mail-Adressen und Benutzernamen mit Aliasnamen, Passwörtern, Krypto-Wallets und anderen personenbezogenen Daten verknüpfen und so Beziehungen zwischen Einzelpersonen, Organisationen und Briefkastenfirmen aufdecken.
Um komplexe Bedrohungen zu erkennen, müssen Sie die Firewalls der Behörden umgehen
Infostealer-Malware macht weder vor Landesgrenzen noch vor Firewalls Halt. Mit SpyCloud erhalten Sie tieferen Zugriff auf Daten, sodass Sie gestohlene Datenbestände aus mit dem Internet verbundenen Geräten nachverfolgen und Einblicke in Bereiche gewinnen können, die bisher undurchdringlich waren.
Schutz kritischer Infrastrukturen vor Cyberangriffen
Ermitteln Sie die wahrscheinlichsten Ziele von Malware, Phishing oder Datenlecks und nutzen Sie die automatisierten Lösungen von SpyCloud, um Bedrohungen sofort zu bekämpfen und zu verhindern, dass ausländische Akteure in unseren nationalen Netzwerken Fuß fassen.
1T+
Gesamtwert der wiedererlangten Vermögenswerte
SPYCLOUD-DARK-WEB-RESSOURCEN
40B+
Wiederhergestellte E-Mail-Adressen
32B+
Geknackte Passwörter im Klartext
2B+
offengelegt
25B+
Jeden Monat erfasste und analysierte Assets
9+
Durchschnittlicher Zeitvorsprung bei der Wiedererlangung von Zugangsdaten vor der öffentlichen Bekanntgabe in Monaten
120.000+
Quellen der Sicherheitsverletzung
Nächste Schritte
Cyberbedrohungen abwehren, bevor sie den Erfolg der Mission gefährden
Vereinbaren Sie eine individuelle Vorführung, in der Sie erfahren, wie SpyCloud Behörden dabei unterstützt, Cyberrisiken zu reduzieren, Ransomware zu stoppen und Angreifer mithilfe identitätsbasierter Informationen zu bekämpfen.
Häufig gestellte Fragen zum Schutz vor Identitätsdiebstahl durch die Bundesbehörde
Sowohl das OMB-Memorandum M-22-09 als auch das „Zero Trust Maturity Model“ der CISA verlangen eine kontinuierliche Überwachung und Validierung der Benutzeridentität anstelle einer perimeterbasierten oder nur zum Zeitpunkt der Anmeldung erfolgenden Authentifizierung. SpyCloud liefert die Informationen zu externen Identitätskompromittierungen, die bei Zero-Trust-Implementierungen auf Bundesebene in der Regel fehlen: die kontinuierliche Erkennung von offengelegten Zugangsdaten von Mitarbeitern durch kriminelle Quellen, einschließlich Dateneinbruchsberichten, Protokollen von Infostealer-Malware und Phishing-Aufzeichnungen, die keine internen Signale erzeugen, bis ein Angreifer darauf reagiert. SpyCloud lässt sich in Okta, Active Directory und Entra ID integrieren, um innerhalb von 5 Minuten nach der Erkennung einer bestätigten Kompromittierung automatisierte Abhilfemaßnahmen auszulösen und erfüllt damit die Anforderung der kontinuierlichen Validierung.
SpyCloud ist über die Vertragsmodelle „GSA Multiple Award Schedule“ (MAS) und „SEWP“ (Solutions for Enterprise-Wide Procurement) erhältlich, was den Beschaffungsprozess für Bundesbehörden vereinfacht. SpyCloud unterstützt zudem die Beschaffung über den AWS Marketplace und den Azure Marketplace für Behörden, die cloudbasierte Beschaffungsmodelle nutzen. Bei geheimen oder sensiblen Einsatzanforderungen arbeitet das Bundesvertriebsteam von SpyCloud mit den Vertragsbeauftragten der Behörden zusammen, um geeignete Vereinbarungen auszuarbeiten. SpyCloud ist bereits bei US-Bundesbehörden sowohl im zivilen als auch im Verteidigungsbereich im Einsatz.
Staatlich gestützte Angreifer, die es auf Bundesbedienstete abgesehen haben, setzen Infostealer-Malware, Phishing-Kampagnen und Credential Stuffing gegen die Systeme von Bundesbehörden ein. SpyCloud fängt die gestohlenen Identitätsdaten ab, die diese Akteure generieren und über kriminelle Märkte verbreiten, und deckt so die durch diese Kampagnen offengelegten Zugangsdaten von Bundesbediensteten auf, bevor die Daten für böswillige Zwecke missbraucht werden können. Die Identitätskorrelationsfunktion von SpyCloud unterstützt zudem die Zuordnung von Bedrohungsakteuren: Durch die Verknüpfung von Zugangsdaten-Artefakten aus einer Kampagne mit bekannten Mustern krimineller Infrastrukturen können CTI-Teams der Bundesbehörden Angriffe bestimmten Bedrohungsgruppen zuordnen und der CISA sowie Strafverfolgungsbehörden verwertbare Erkenntnisse liefern.
SpyCloud unterstützt die NIST SP 800-53-Kontrollen für kontinuierliche Überwachung (CA-7) sowie Identifizierung und Authentifizierung (IA-5), die von Behörden die Implementierung automatisierter Mechanismen zum Abgleich von Anmeldedaten mit Listen kompromittierter Zugangsdaten sowie zur Überwachung auf unbefugte Zugriffsversuche verlangen. SpyCloud unterstützt zudem die Funktionen „Erkennung und Reaktion“ des NIST Cybersecurity Framework 2.0 durch die Bereitstellung externer Bedrohungsinformationen, die die internen Erkennungsfähigkeiten ergänzen. Für Behörden, die sich im FedRAMP-Prüfungsverfahren befinden, kann die Implementierungsdokumentation von SpyCloud in die System-Sicherheitspläne und die Aktionspläne integriert werden.
Die Plattform „Cybercrime Investigations“ von SpyCloud wird von Bundesvollzugsbehörden und Nachrichtendiensten zur Identifizierung von Straftätern und zur Ermittlung von Bedrohungsakteuren genutzt. Der von SpyCloud zusammengestellte Datensatz aus Datendiebstahlberichten, Logs von Infostealern und Phishing-Erfassungen liefert Ermittlungsansätze, die mit herkömmlichen OSINT-Methoden nicht erreichbar sind. Die „Investigations API“ lässt sich in bestehende Workflows für Fallmanagement und Informationsanalyse integrieren. Forscher von SpyCloud Labs haben bei mehreren groß angelegten Operationen zur Zerschlagung von Cyberkriminellen mit den Strafverfolgungsbehörden des Bundes zusammengearbeitet und Forschungsergebnisse zur Zuordnung bedeutender krimineller Kampagnen veröffentlicht, darunter große Ransomware-Betreiber und die Infrastruktur von Bedrohungsakteuren aus der DVRK.