Threat Intelligence: vigilància d'amenaces

Vigilem internet i la dark web per detectar si hi ha credencials, dades o mencions de la teva empresa filtrades o a la venda, i t'avisem a temps per actuar.

Saber si les teves dades ja circulen per aquí

De vegades el problema no és dins de la teva empresa, sinó ja fora: contrasenyes del teu equip que es van filtrar en la bretxa d'un altre web, dades a la venda en fòrums, o algú registrant un domini semblant al teu per enganyar els teus clients. La threat intelligence (intel·ligència d'amenaces) és vigilar tot això de manera activa, per assabentar-te'n tu abans que l'atacant.

Bona part es fa amb OSINT: informació que està disponible públicament però molt repartida i difícil de rastrejar. Revisem filtracions conegudes, mercats de la dark web i altres fonts per veure si apareix alguna cosa teva. Si una contrasenya de la teva empresa està exposada, el més assenyat és canviar-la avui, no descobrir-ho el dia que la facin servir per entrar.

Què fem nosaltres

  • Definim què vigilar: el teu domini, els teus correus corporatius, la teva marca i, si vols, la dels teus responsables.
  • Rastregem filtracions de credencials, mencions i dades a la venda en fonts públiques i a la dark web.
  • T'avisem del que trobem i et diem què fer amb cada troballa (canviar claus, vigilar, actuar).
  • Si ho contractes de manera contínua, mantenim la vigilància i t'avisem tan bon punt apareix alguna cosa nova.

Segurament et sona

Una empresa va descobrir, per vigilància d'amenaces, que les credencials de diversos comptes del seu equip eren en una llista de filtracions a la venda. No els les havien robades a ells: es reutilitzava la mateixa contrasenya del correu de la feina en un web extern que va patir una bretxa. Canviar aquelles contrasenyes i activar la verificació en dos passos els va costar una tarda i els va evitar ser el següent titular.

En termes tècnics

OSINT
Intel·ligència de fonts obertes: recopilar i creuar informació pública per treure conclusions útils sobre riscos.
Dark web
La part d'internet no indexada on, entre altres coses, es compren i venen dades robades i credencials.
Filtració de credencials
Quan usuaris i contrasenyes queden exposats, normalment per la bretxa d'un altre servei. Un risc si es reutilitzen claus.

Per a qui és

Empreses que volen saber si les seves dades o credencials ja estan exposades allà fora.

Termini orientatiu

Puntual o continu

Segons disponibilitat i abast.

Modalitat

Remota, puntual o contínua

Preu

Pressupost després d'una trucada de 20 minuts

Què revisem

  • Filtracions de credencials dels teus comptes corporatius
  • Mencions i dades de la teva empresa a la venda
  • Dominis semblants que puguin fer-se servir per suplantar-te
  • Exposició pública d'informació sensible

Què entreguem

  • Informe del que apareix exposat de la teva empresa
  • Prioritat i recomanació per a cada troballa
  • Vigilància contínua i avisos, si es contracta

Serveis relacionats

No saps què necessites?

Comença per l'autodiagnòstic gratuït o explica'ns la teva situació i t'orientem sense compromís.