Threat Intelligence: vigilància d'amenaces
Vigilem internet i la dark web per detectar si hi ha credencials, dades o mencions de la teva empresa filtrades o a la venda, i t'avisem a temps per actuar.
Saber si les teves dades ja circulen per aquí
De vegades el problema no és dins de la teva empresa, sinó ja fora: contrasenyes del teu equip que es van filtrar en la bretxa d'un altre web, dades a la venda en fòrums, o algú registrant un domini semblant al teu per enganyar els teus clients. La threat intelligence (intel·ligència d'amenaces) és vigilar tot això de manera activa, per assabentar-te'n tu abans que l'atacant.
Bona part es fa amb OSINT: informació que està disponible públicament però molt repartida i difícil de rastrejar. Revisem filtracions conegudes, mercats de la dark web i altres fonts per veure si apareix alguna cosa teva. Si una contrasenya de la teva empresa està exposada, el més assenyat és canviar-la avui, no descobrir-ho el dia que la facin servir per entrar.
Què fem nosaltres
- Definim què vigilar: el teu domini, els teus correus corporatius, la teva marca i, si vols, la dels teus responsables.
- Rastregem filtracions de credencials, mencions i dades a la venda en fonts públiques i a la dark web.
- T'avisem del que trobem i et diem què fer amb cada troballa (canviar claus, vigilar, actuar).
- Si ho contractes de manera contínua, mantenim la vigilància i t'avisem tan bon punt apareix alguna cosa nova.
Segurament et sona
Una empresa va descobrir, per vigilància d'amenaces, que les credencials de diversos comptes del seu equip eren en una llista de filtracions a la venda. No els les havien robades a ells: es reutilitzava la mateixa contrasenya del correu de la feina en un web extern que va patir una bretxa. Canviar aquelles contrasenyes i activar la verificació en dos passos els va costar una tarda i els va evitar ser el següent titular.
En termes tècnics
- OSINT
- Intel·ligència de fonts obertes: recopilar i creuar informació pública per treure conclusions útils sobre riscos.
- Dark web
- La part d'internet no indexada on, entre altres coses, es compren i venen dades robades i credencials.
- Filtració de credencials
- Quan usuaris i contrasenyes queden exposats, normalment per la bretxa d'un altre servei. Un risc si es reutilitzen claus.
Per a qui és
Empreses que volen saber si les seves dades o credencials ja estan exposades allà fora.
Termini orientatiu
Puntual o continu
Segons disponibilitat i abast.
Modalitat
Remota, puntual o contínua
Preu
Pressupost després d'una trucada de 20 minuts
Què revisem
- Filtracions de credencials dels teus comptes corporatius
- Mencions i dades de la teva empresa a la venda
- Dominis semblants que puguin fer-se servir per suplantar-te
- Exposició pública d'informació sensible
Què entreguem
- Informe del que apareix exposat de la teva empresa
- Prioritat i recomanació per a cada troballa
- Vigilància contínua i avisos, si es contracta
Serveis relacionats
Threat Hunting
Per a empreses que volen comprovar que no hi ha ja ningú a dins.
Busquem de manera proactiva senyals d'un atacant ocult als teus sistemes, analitzant registres i activitat, en lloc d'esperar que salti una alarma.
Resultat: Detecció d'intrusos que han passat desapercebuts a les alarmes.
Termini: Puntual o continu
Diagnòstic de ciberseguretat
Per a pimes que volen saber en quin punt estan.
Una revisió guiada dels controls essencials de la teva empresa per identificar mancances, ordenar prioritats i decidir què té sentit fer.
Resultat: Matriu de riscos i pla d'acció prioritzat.
Termini: 1-2 setmanes
Seguretat del correu i frau
Per a qualsevol empresa que faci servir correu corporatiu.
Revisem la configuració del correu, els accessos i els processos interns que poden facilitar suplantacions, robatori de comptes o frau de factures.
Resultat: Correu protegit davant la suplantació i una norma clara contra el frau.
Termini: 1-2 setmanes
No saps què necessites?
Comença per l'autodiagnòstic gratuït o explica'ns la teva situació i t'orientem sense compromís.