ANWENDUNGSFALL: ZUORDNUNG VON BEDROHUNGSAKTEUREN

BEDROHUNGSAKTEURE IDENTIFIZIEREN
mit ganzheitlicher Identitätskorrelation

SpyCloud ermöglicht es Ermittlern, Angreifer schneller zu identifizieren – mithilfe vonIDLink™, unserer fortschrittlichen Technologie zur Identitätsanalyse, die die fragmentierten digitalen Spuren von Cyberkriminellen miteinander verknüpft. IDLink korreliert wiedergewonnene Daten zu Sicherheitsverletzungen, Malware und Phishing-Kits, um aufzudecken, wie Angreifer Identitätselemente – wie Benutzernamen, Passwörter, IP-Adressen und personenbezogene Daten – wiederverwenden, um Profile, Infrastruktur und Verhaltensmuster miteinander zu verknüpfen.

Entlarven Sie Angreifer mit SpyCloud + IDLink™

SpyCloud bietet umfassende Identitätsinformationen, mit denen Sie die Identitäten von Angreifern aufdecken und Malware-Kampagnen, Online-Betrug und andere Straftaten schneller und mit größerer Sicherheit zuordnen können.
Schnellere Analyse, bessere Antworten

Beginnen Sie mit einem beliebigen Suchkriterium – einer E-Mail-Adresse, einer IP-Adresse, einem Benutzernamen oder einem Passwort – und lassen Sie IDLink Verbindungen in den hochwirksamen Datensätzen von SpyCloud aufspüren.

Die Attribution sicher beschleunigen

Verwandeln Sie Rohdaten zu Straftätern, Kampagnen und Infrastruktur in ganzheitliche, angereicherte Profile – und ermöglichen Sie so mehr Analysten, zu Attributions-Workflows beizutragen

Verborgene Identitätsverknüpfungen aufdecken

Nutzen Sie IDLink, um unterschiedliche Identitätsfragmente – selbst über TOR, VPNs oder Aliase hinweg – miteinander zu verknüpfen, um Profile von Angreifern zu rekonstruieren und bisher unsichtbare Überschneidungen aufzudecken.

PRODUKTE ENTDECKEN

Erfahren Sie, warum SpyCloud der ultimative Leistungshebel für Analysten und Ermittler ist
IDLink
Nutzen Sie direkt die fortschrittlichen Identitätsanalysen von SpyCloud, um verborgene Zusammenhänge aufzudecken
Ermittlungen im Bereich der Cyberkriminalität
Verwandeln Sie einzelne Datenpunkte in klare, umsetzbare Erkenntnisse – bereitgestellt über analytikerfreundliche Workflows oder eine flexible API.
Der Zugriff auf die von SpyCloud wiederhergestellten Identitätsdaten unterstützt einen Großteil unserer Forschungsarbeit. Wir können Zusammenhänge zwischen den Profilen von Angreifern, den von ihnen angebotenen Diensten, der von ihnen verwendeten Malware oder bestimmten Angriffen herstellen. Ohne SpyCloud bräuchte ich ein größeres Team.
HUNDERTE VON WELTWEIT FÜHRENDEN UNTERNEHMEN VERTRAUEN AUF UNS

ENTDECKEN SIE, WER SPYCLOUD NUTZT

Verteidiger
– wir helfen

SpyCloud unterstützt die Attributionsprozesse von Teams, die daran arbeiten, die Hintermänner von Cyberkriminalität zu entlarven – mit ganzheitlicher Identitätsanalyse.

Analysten für Bedrohungsinformationen

Führen Sie mithilfe von IDLink eingehende Attributionsanalysen durch, um wiederverwendete Identifikatoren über Kampagnen, Datenlecks und Malware-Protokolle hinweg nachzuverfolgen

Einheiten zur Bekämpfung der Cyberkriminalität und Strafverfolgungsbehörden

Erstellen Sie Dossiers, indem Sie Akteurprofile mit zahlreichen Aliasnamen mit realen Identitäten verknüpfen

Nationale Sicherheit und Regierungsbehörden

Decken Sie feindliche Infrastrukturen auf und bringen Sie vereinzelte Aktivitäten mit anhaltenden Bedrohungen in Verbindung, die auf Ihre Mission abzielen

BRAUCHEN SIE HILFE VON EINEM EXPERTEN?

Wir bieten Analystendienstleistungen und Schulungen an

Die Analysten von SpyCloud bieten maßgeschneiderte Methodikschulungen an, in denen vermittelt wird, wie sich wiedergewonnene digitale Daten für eine effektive Lebensmusteranalyse und die schnelle Identifizierung von Angreifern nutzen lassen.

Integrationen

Nutzen Sie SpyCloud zusammen mit den Tools, auf die sich Ihre Teams bereits verlassen – darunter Maltego-Transformationen und Jupyter Notebooks. Integrieren Sie die auf IDLink basierenden Erkenntnisse ganz einfach in Ihr Fallmanagement, Ihre Informationsplattformen und Ihre Analyse-Workflows.

Nächste Schritte

Digitale Spuren in präzise Attribution umwandeln

Häufig gestellte Fragen zur Zuordnung von Angreifern

SpyCloud IDLink führt automatisch eine Querverweis-Analyse anhand eines einzelnen übermittelten Selektors – darunter E-Mail-Adresse, Benutzername, IP-Adresse, Telefonnummer oder Passwort-Hash – im gesamten von SpyCloud zurückgewonnenen Darknet-Datensatz durch. Es deckt verbundene Benutzernamen, alternative E-Mail-Adressen, gemeinsam genutzte Passwörter, Geräte-Fingerabdrücke und Infrastrukturverknüpfungen auf, die die Zielidentität mit umfassenderen kriminellen Aktivitäten in Verbindung bringen. Da die Daten von SpyCloud aus wiedergewonnenen Infostealer-Protokollen, den Ergebnissen von Phishing-Kits und Daten aus Sicherheitsverletzungen stammen und nicht aus der Indizierung des Surface-Webs, deckt das Tool Verbindungen auf, die mit herkömmlichen OSINT-Tools nicht erfasst werden können. IDLink deckt pro Untersuchung achtmal mehr Identitätsdatensätze auf als herkömmliche OSINT-Methoden.

 

Herkömmliche OSINT-Tools durchsuchen öffentlich indexierte oder offengelegte Daten. Die kriminelle Unterwelt nutzt jedoch nicht indexierte, private Kanäle. SpyCloud dringt direkt in diese Kanäle ein und gewinnt die tatsächlich gestohlenen Daten zurück, anstatt lediglich die öffentlichen Beiträge der Kriminellen zu diesen Daten zu indexieren. Über 80 % der in SpyClouds Datensatz enthaltenen Zugangsdaten enthalten Passwörter im Klartext. In Vergleichstests mit Flashpoint, Recorded Future und SOCRadar liegt SpyCloud hinsichtlich der Tiefe der im Klartext vorliegenden Zugangsdaten durchweg an der Spitze.

 

Manuelle OSINT-Pivots dauerten bisher Tage. SpyCloud AI Insights automatisiert die Korrelationsebene: Ausgehend von einem einzigen Selektor wendet AI Insights IDLink an, um verbundene Identitätsdaten aufzudecken, führt Musterabgleiche im von SpyCloud neu erfassten Datensatz durch, um Zuordnungssignale zu identifizieren, und generiert fertige Erkenntnisse, ohne dass eine manuelle Überprüfung jedes einzelnen Datensatzes erforderlich ist. Kunden berichten, dass sie eine zweiwöchige Untersuchung auf vier Sekunden verkürzen konnten.

Angreifer verwenden Zugangsdaten, Identitäten und Infrastruktur häufig wieder, auch bei Angriffen, die Monate oder Jahre auseinanderliegen. Der auf 10 Jahre zurückreichende, von SpyCloud gesammelte Datenpool erfasst diese Wiederverwendungsmuster, die in enger gefassten oder neueren Datensätzen gänzlich übersehen werden. Um einen Angreifer aufzuspüren, müssen Geräte-Fingerabdrücke, Sitzungs-Cookies, Malware-Protokolle und Muster bei Zugangsdaten miteinander in Zusammenhang gebracht werden, um Aliasnamen mit echten Identitäten zu verknüpfen. IDLink führt diese Korrelation automatisch durch und erstellt einen Identitätsgraphen, der einen aktuellen Angriff mit einem historischen Aktivitätsmuster verknüpft.

SpyCloud Cybercrime Investigations ist als „No-Code“-Analystenkonsole und als programmatische Investigations-API verfügbar. Die API lässt sich nativ in Maltego für die visuelle Verknüpfungsanalyse über mehr als 80 vorgefertigte Maltego-Transformationen, in Splunk für die SIEM-integrierte Anreicherung sowie in Jupyter Notebook für benutzerdefinierte Analyse-Workflows integrieren. Analysten können direkt aus ihren bestehenden Maltego-Untersuchungs-Workflows heraus in den Identitätsgraphen von SpyCloud wechseln, ohne das Tool wechseln zu müssen.