Разрушая Сети Злоумышленников: ScaniteX в Борьбе с Киберпреступностью
Международное Агентство по Борьбе с Киберпреступностью и аналитический отдел крупной компании по кибербезопасности.
Киберпреступные группировки постоянно меняют свою инфраструктуру, используют новые IP-адреса для Command & Control (C2) серверов, хостинга фишинговых сайтов и развертывания ботнетов. Отслеживание этой динамичной инфраструктуры с помощью традиционных методов (статические черные списки, медленное ручное сканирование) было неэффективным. Цель — оперативно выявлять новые элементы преступных сетей, чтобы нейтрализовать их до того, как они нанесут значительный ущерб.
Клиент интегрировал ScaniteX в свои процессы Threat Intelligence. Используя возможность ScaniteX по глобальному сканированию в реальном времени, команда постоянно искала специфические признаки: уникальные баннеры, характерные версии ПО, нестандартные открытые порты, которые часто ассоциируются с известными инструментами злоумышленников (например, кастомные C2-протоколы, специфические конфигурации веб-серверов для фишинга).
Способность ScaniteX к массовому сканированию и идентификации сервисов в реальном времени сделала его эффективным инструментом для проактивной борьбы с организованной киберпреступностью, предоставляя разведданные, которые невозможно получить с помощью устаревших подходов.