НовостиКриптовалютыUppsala Security становится первой компанией по блокчейн-разведке, присоединившейся к Cyber Threat Alliance

Uppsala Security становится первой компанией по блокчейн-разведке, присоединившейся к Cyber Threat Alliance

Автор: Globalfintechseries·

Ключевые выводы

  • Uppsala Security стала первой компанией по блокчейн-разведке, присоединившейся к Cyber Threat Alliance, расширив сферу деятельности организации в сторону разведданных об угрозах цифровым активам.
  • Компания планирует предоставлять CTA ончейн-индикаторы угроз, включая вредоносную активность кошельков, подозрительные транзакционные паттерны и незаконные перемещения средств.
  • CTA заявила, что особый тип разведданных Uppsala Security может повысить общую ценность информации, которой обмениваются участники альянса.
  • Ожидается, что членство будет способствовать более тесному сотрудничеству между компаниями кибербезопасности, поставщиками блокчейн-разведки, финансовыми учреждениями, бизнесом цифровых активов и правоохранительными органами.
  • Uppsala Security также намерена учиться у других участников CTA, чтобы лучше понимать инфраструктуру, тактики и индикаторы киберинцидентов до перемещения похищенных активов в блокчейн.
Uppsala Security становится первой компанией по блокчейн-разведке, присоединившейся к Cyber Threat Alliance

Uppsala Security, сингапурская компания, занимающаяся блокчейн-разведкой и криптофорензикой, присоединилась к Cyber Threat Alliance (CTA) в качестве Affiliate Member, став первой компанией по блокчейн-разведке, вошедшей в организацию.

CTA — это некоммерческая организация, которая объединяет кибербезопасностные компании для обмена практически применимой разведывательной информацией об угрозах, повышения осведомленности о ситуации и укрепления коллективной защиты от злоумышленников. В число участников альянса исторически входили традиционные поставщики решений в области кибербезопасности и исследовательские команды, поэтому присоединение Uppsala Security стало заметным расширением сферы деятельности альянса в сторону разведданных, связанных с цифровыми активами.

Появление Uppsala Security добавляет ончейн-измерение в сообщество CTA по обмену разведданными в тот момент, когда киберпреступность все чаще охватывает как традиционную цифровую инфраструктуру, так и блокчейн-сети. Операторы ransomware, мошеннические группы и связанные с государствами структуры регулярно используют криптовалюты для получения и отмывания доходов, что создает спрос на разведданные, связывающие традиционные сетевые индикаторы с блокчейн-активностью.

Соединяя разрыв между традиционными киберугрозами и ончейн-активностью

Многие киберинциденты начинаются с phishing, ransomware, malware, компрометации учетных данных или несанкционированного доступа. После этого похищенные активы могут перемещаться через блокчейн-кошельки, биржи, мосты, миксеры и другие сервисы цифровых активов. Хотя эти действия могут быть частью одного и того же инцидента, доказательства, относящиеся к первоначальному взлому и последующему перемещению активов, часто анализируются разными командами с использованием различных источников данных. Такое разделение сохраняется отчасти потому, что блокчейн-аналитика сформировалась как отдельная дисциплина, обслуживаемая специализированными компаниями, тогда как большинство центров управления безопасностью сосредоточены на сетевой, конечной и идентификационной телеметрии.

Через участие в CTA Uppsala Security намерена предоставлять ончейн-разведданные об угрозах, включая вредоносную активность кошельков, подозрительные транзакционные паттерны, незаконные перемещения средств и другие индикаторы, основанные на блокчейне. В сочетании с традиционными индикаторами киберугроз, такими как вредоносная инфраструктура, артефакты malware, домены и IP-адреса, ончейн-разведка может помочь следователям и командам безопасности сформировать более полное представление об инциденте.

Комментарий руководства

"Cybercrime does not stop when an attacker leaves a network. Stolen assets can continue moving on-chain, and those movements may preserve important evidence about how an incident developed and where the proceeds are going," said Patrick Kim, Founder and CEO of Uppsala Security.

"Joining CTA gives us an opportunity to connect that on-chain perspective with the cyber threat intelligence already shared by its members. By bringing these two areas together, we can help the wider cybersecurity community understand incidents more completely and respond more effectively," Kim added.

Позиция CTA и дальнейшее сотрудничество

В своем официальном объявлении о членстве CTA заявила, что Uppsala Security приносит тип разведданных об угрозах, отличный от того, который обычно предоставляет типичная компания в сфере кибербезопасности. CTA также отметила, что сочетание разных форм разведданных и аналитических выводов может повысить ценность информации, которой обмениваются участники.

Uppsala Security также планирует использовать опыт других участников CTA, чтобы лучше понимать инфраструктуру, тактики и индикаторы, связанные с киберинцидентами, до того как похищенные активы перемещаются в блокчейн.

Ожидается, что членство будет способствовать более тесному сотрудничеству между компаниями в сфере кибербезопасности, поставщиками блокчейн-разведки, финансовыми учреждениями, бизнесом цифровых активов и правоохранительными органами, реагирующими на трансграничные кибер- и финансовые преступления. По мере того как регуляторы и надзорные органы по всему миру усиливают контроль за незаконными потоками криптовалют, механизмы обмена разведданными, объединяющие традиционные и ончейн-домены, могут стать более важной частью рабочих процессов реагирования на инциденты.

Uppsala Security планирует использовать свое членство в CTA для расширения международного обмена информацией, обмена следственным опытом с другими участниками и содействия более скоординированным ответным мерам на киберпреступность, связанную с цифровыми активами.