ActualitésCryptoUppsala Security devient la première entreprise de renseignement blockchain à rejoindre la Cyber Threat Alliance

Uppsala Security devient la première entreprise de renseignement blockchain à rejoindre la Cyber Threat Alliance

Auteur: Globalfintechseries·

Points clés

  • Uppsala Security est la première entreprise de renseignement blockchain à rejoindre la Cyber Threat Alliance, élargissant le champ d'action de l'organisation vers le renseignement sur les menaces liées aux actifs numériques.
  • L'entreprise contribuera des indicateurs de menaces on-chain, notamment l'activité malveillante de portefeuilles, des modèles de transactions suspects et des mouvements de fonds illicites, à la communauté de partage de renseignement de la CTA.
  • La CTA a déclaré que le type de renseignement distinct d'Uppsala Security peut accroître la valeur globale des informations partagées entre ses organisations membres.
  • Cette adhésion devrait favoriser une coopération plus étroite entre les entreprises de cybersécurité, les fournisseurs de renseignement blockchain, les institutions financières, les entreprises d'actifs numériques et les organismes d'application de la loi.
  • Uppsala Security a également l'intention d'apprendre des autres membres de la CTA l'infrastructure, les tactiques et les indicateurs associés aux incidents cybernétiques avant que les actifs volés ne passent on-chain.
Uppsala Security devient la première entreprise de renseignement blockchain à rejoindre la Cyber Threat Alliance

Uppsala Security, une entreprise de renseignement blockchain et de forensic cryptographique basée à Singapour, a rejoint la Cyber Threat Alliance (CTA) en tant que membre affilié, devenant ainsi la première entreprise de renseignement blockchain à participer à l'organisation.

La CTA est une organisation à but non lucratif qui regroupe des organisations de cybersécurité afin de partager du renseignement opérationnel sur les menaces, de renforcer la sensibilisation situationnelle et de consolider les défenses collectives contre les acteurs malveillants. Ses membres étaient historiquement issus de fournisseurs de cybersécurité traditionnels et d'équipes de recherche, ce qui fait de l'adhésion d'Uppsala Security une expansion notable du champ d'action de l'alliance vers le renseignement sur les menaces liées aux actifs numériques.

L'ajout d'Uppsala Security apporte une dimension on-chain à la communauté de partage de renseignement de la CTA, à une époque où la cybercriminalité s'étend de plus en plus à la fois à l'infrastructure numérique traditionnelle et aux réseaux blockchain. Les opérateurs de rançongiciels, les réseaux de fraude et les groupes liés à des États ont couramment utilisé les cryptomonnaies pour collecter et blanchir des produits illicites, créant ainsi un besoin de renseignement qui relie les indicateurs réseau classiques à l'activité blockchain.

Combler le fossé entre les cybermenaces traditionnelles et l'activité on-chain

De nombreux incidents cybernétiques trouvent leur origine dans le hameçonnage, les rançongiciels, les logiciels malveillants, des identifiants compromis ou des accès non autorisés. Les actifs volés peuvent ensuite transiter par des portefeuilles blockchain, des plateformes d'échange, des ponts, des mixeurs et d'autres services d'actifs numériques. Bien que ces activités puissent faire partie d'un même incident, les éléments de preuve issus de la compromission initiale et du mouvement ultérieur des actifs sont fréquemment analysés par des équipes distinctes utilisant des sources de données différentes. Cette fragmentation a persisté en partie parce que l'analyse blockchain est apparue comme une discipline distincte, servie par des entreprises spécialisées, tandis que la plupart des centres d'opérations de sécurité se concentrent sur la télémétrie réseau, des points d'extrémité et d'identité.

Dans le cadre de son adhésion à la CTA, Uppsala Security a l'intention de contribuer du renseignement sur les menaces on-chain, notamment l'activité malveillante de portefeuilles, des modèles de transactions suspects, des mouvements de fonds illicites et d'autres indicateurs basés sur la blockchain. Combiné aux indicateurs de cybermenaces traditionnels tels que les infrastructures malveillantes, les artefacts de logiciels malveillants, les domaines et les adresses IP, le renseignement on-chain peut aider les enquêteurs et les équipes de sécurité à se forger une image plus complète d'un incident.

Déclarations de la direction

« La cybercriminalité ne s'arrête pas lorsqu'un attaquant quitte un réseau. Les actifs volés peuvent continuer à se déplacer on-chain, et ces mouvements peuvent conserver des preuves importantes sur la façon dont un incident s'est développé et où vont les produits », a déclaré Patrick Kim, fondateur et PDG d'Uppsala Security.

« Rejoindre la CTA nous donne l'occasion de connecter cette perspective on-chain au renseignement sur les cybermenaces déjà partagé par ses membres. En rapprochant ces deux domaines, nous pouvons aider la communauté de la cybersécurité au sens large à mieux comprendre les incidents et à y répondre plus efficacement », a ajouté Patrick Kim.

Perspective de la CTA et collaboration future

Dans son annonce officielle d'adhésion, la CTA a déclaré qu'Uppsala Security apporte un type de renseignement sur les menaces distinct de celui d'une entreprise de cybersécurité classique. La CTA a également noté que la combinaison de différentes formes de renseignement et d'analyses peut accroître la valeur des informations partagées entre ses membres.

Uppsala Security tirera également parti de l'expertise des autres membres de la CTA pour mieux comprendre l'infrastructure, les tactiques et les indicateurs associés aux incidents cybernétiques avant que les actifs volés ne passent on-chain.

Cette adhésion devrait favoriser une coopération plus étroite entre les entreprises de cybersécurité, les fournisseurs de renseignement blockchain, les institutions financières, les entreprises d'actifs numériques et les organismes d'application de la loi confrontés aux cybercrimes et crimes financiers transfrontaliers. À mesure que les régulateurs et les organismes d'application de la loi du monde entier intensifient leur surveillance des flux cryptographiques illicites, les cadres de partage de renseignement reliant les domaines traditionnels et on-chain pourraient devenir une part plus centrale des flux de travail de réponse aux incidents.

Uppsala Security prévoit d'utiliser son adhésion à la CTA pour développer le partage international d'informations, échanger des expériences d'enquête avec d'autres membres et contribuer à des réponses plus coordonnées à la cybercriminalité impliquant des actifs numériques.