Cyber Threat Intelligence
Conoscenza approfondita contro le minacce globali
Il contrasto alle minacce informatiche passa attraverso l’intelligence
Il Cyber Threat Intelligence Team di Yarix (YCTI) è formato da analisti specializzati che, grazie a particolari skills ed esperienza maturati in questo settore, aiutano la tua azienda ad interpretare le informazioni disponibili nella rete – Clear, Dark e Deep Web – per prevenire e contrastare minacce quali cybercrime, hacktivism, operazioni pianificate per la sottrazione di dati o il blocco dell’operatività aziendale. Sono in grado di muoversi nel dark web con profili sotto copertura, infiltrandosi in black market e forum dove vengono scambiati e distribuiti malware, exploit e altri strumenti di attacco e di interagire direttamente con i Threat Actor. L’accesso a questi ambienti spesso è subordinato alla presentazione ad opera di uno dei frequentatori già accreditato.
La Cyber Intelligence è diventato uno strumento sempre più prezioso per l’individuazione, la gestione e la valorizzazione dei dati presenti nella rete al fine di riconoscere quelle che, di volta in volta, possano risultare minacce reali.
Il servizio di Cyber Threat Intelligence viene erogato non solo attraverso attività di ricerca manuali ma anche tramite acquisizione automatizzata di dati di intelligence.
Nelle attività di indagine, raccolta e distribuzione delle informazioni il lavoro del team è supportato da tool evoluti e da un’esclusiva piattaforma proprietaria. La piattaforma analizza un’elevata quantità di dati provenienti da canali diversi, sia da fonti aperte (OSINT) come i social, sia da fonti ad accesso riservato e canali underground (CLOSINT).
Scopo principale è quello di rilevare le tendenze in atto e l’esistenza di minacce impattanti un’organizzazione prima che queste possano diventare fonte di danno per la stessa. In caso di minaccia reale il team invia tempestivamente al cliente un dettagliato report di analisi e procede con le azioni di contrasto.
Nel panorama attuale la Cyber Threat Intelligence costituisce un tassello fondamentale della Cyber Security e, grazie all’approccio proattivo, diventa elemento differenziante nel contrasto alle minacce informatiche.
Dal servizio di Credit Card Monitoring fino al VIP Protection, soluzioni innnovative per completare la protezione proattiva degli asset aziendali.
Servizio per l’identificazione e il recupero di carte di credito/debito operata manualmente e tramite la piattaforma di CTI proprietaria da canali underground/cyber-crime, siti di phishing e altre sorgenti di intelligence.
Servizio di ricerca e identificazione di applicazioni mobile malevoli e/o simili in grafica, loghi o funzionalità ad applicazioni ufficiali del Cliente, ma non autorizzate.
Condivisione tramite piattaforme standard di indicatori di compromissione (IoC) validi e di alta qualità con un focus orientato al territorio italiano ed europeo, frutto delle attività interne di Intelligence, monitoraggio (SOC), gestione incidenti (IR) e partnership di valore (FIRST).
Servizio di monitoraggio continuo su utenti con esposizione mediatica particolare (CEO, Executives, C-Level) per l’identificazione di minacce targettizzate sull’individuo, come l’esposizione di credenziali o informazioni personali, vettori di potenziali campagne di phishing, spear-phishing, furto d’identità, ed altre azioni cyber-criminali.