新闻加密货币Uppsala Security成为首家加入网络威胁联盟的区块链情报公司

Uppsala Security成为首家加入网络威胁联盟的区块链情报公司

作者: Globalfintechseries·

要点速览

  • Uppsala Security是首家加入网络威胁联盟的区块链情报公司,将该组织的范围拓展至数字资产威胁情报领域。
  • 该公司将向CTA的情报共享社区贡献链上威胁指标,包括恶意钱包活动、可疑交易模式和非法资金转移。
  • CTA表示,Uppsala Security独特的情报类型可以提升成员组织间共享信息的整体价值。
  • 该会员资格预计将促进网络安全公司、区块链情报提供商、金融机构、数字资产企业和执法机构之间的更紧密合作。
  • Uppsala Security还计划向其他CTA成员学习,了解被盗资产转移到链上之前与网络事件相关的基础设施、战术和指标。
Uppsala Security成为首家加入网络威胁联盟的区块链情报公司

Uppsala Security是一家总部位于新加坡的区块链情报和加密取证公司,已作为附属成员加入网络威胁联盟(CTA),成为首家参与该组织的区块链情报公司。

CTA是一家非营利组织,致力于联合各网络安全机构共享可操作的威胁情报,提升态势感知能力,并强化针对恶意行为者的集体防御。其成员历来主要来自传统网络安全厂商和研究团队,因此Uppsala Security的加入标志着该联盟在数字资产相关威胁情报领域的重要拓展。

Uppsala Security的加入为CTA的情报共享社区带来了链上维度,而此时网络犯罪正日益跨越传统数字基础设施和区块链网络。勒索软件运营者、诈骗团伙和国家级黑客组织长期利用加密货币收取和清洗非法所得,这催生了将传统网络指标与区块链活动相关联的情报需求。

弥合传统网络威胁与链上活动之间的差距

许多网络安全事件始于网络钓鱼、勒索软件、恶意软件、凭证泄露或未经授权的访问。被盗资产随后可能通过区块链钱包、交易所、跨链桥、混币器及其他数字资产服务进行转移。尽管这些活动可能属于同一事件,但初始入侵的证据和后续资产转移的证据往往由不同团队使用不同数据源进行分析。这种割裂状态之所以持续存在,部分原因是区块链分析作为一个独立学科发展起来,由专业公司提供服务,而大多数安全运营中心则专注于网络、端点和身份遥测数据。

通过加入CTA,Uppsala Security计划贡献链上威胁情报,包括恶意钱包活动、可疑交易模式、非法资金转移以及其他基于区块链的指标。当与传统网络威胁指标(如恶意基础设施、恶意软件工件、域名和IP地址)相结合时,链上情报可以帮助调查人员和安全团队更全面地了解事件全貌。

领导层评论

"网络犯罪并不会在攻击者离开网络时停止。被盗资产可以继续在链上转移,而这些转移可能保留着关于事件如何发展以及赃款流向的重要证据,"Uppsala Security创始人兼首席执行官Patrick Kim表示。

"加入CTA使我们有机会将这一链上视角与成员们已共享的网络威胁情报相连接。通过将这两个领域结合在一起,我们可以帮助更广泛的网络安全社区更全面地了解事件,并更有效地做出响应,"Kim补充道。

CTA的视角与未来合作

在其正式会员公告中,CTA表示Uppsala Security带来的是一种不同于典型网络安全公司的威胁情报。CTA还指出,整合不同形式的情报和洞察可以提升成员间共享信息的价值。

Uppsala Security还将借助其他CTA成员的专业知识,更好地了解被盗资产转移到链上之前与网络事件相关的基础设施、战术和指标。

该会员资格预计将促进网络安全公司、区块链情报提供商、金融机构、数字资产企业和执法机构之间在应对跨境网络和金融犯罪方面的更紧密合作。随着全球监管机构和执法部门加大对非法加密货币流动的审查力度,弥合传统领域与链上领域的情报共享框架可能将成为事件响应工作流程中更为核心的组成部分。

Uppsala Security计划利用其CTA会员资格扩大国际信息共享,与其他成员交流调查经验,并为涉及数字资产的网络犯罪提供更协调的应对方案。