Startup spoort toekomstige cyberaanvallen op door dark web te doorzoeken

De Israëlische SaaS startup Sixgill maakt bekend tijdens een investeringsronde 5 miljoen dollar te hebben opgehaald. Sixgill is een bedrijf dat het dark web analyseert om cyberaanvallen op te sporen, nog voordat deze daadwerkelijk hebben plaatsgevonden.

Het dark web is een deel van het internet dat niet geïndexeerd wordt door zoekmachines, en dus niet eenvoudig te vinden is. Ook veel cybercriminelen zijn actief op dit gedeelte van het netwerk, onder andere op hackersfora. Sixgill analyseert dit gedeelte van het internet, waarbij data over gebruikers en activiteiten wordt verzameld. Op basis hiervan worden profielen en patronen gecreëerd over gebruikers van het dark web en de sociale contacten die zij hier onderhouden.

Geplande aanvallen in kaart brengen

Deze big data wordt door het bedrijf geanalyseerd. Hierdoor stelt Sixgill cybercriminelen te kunnen identificeren en eventuele aanvallen die zij plannen in beeld te kunnen brengen. Dit is waardevolle data, die doelwitten in staat stelt voordat een aanval plaatsvindt maatregelen te nemen om de aanval te voorkomen of - indien dat niet mogelijk blijkt - de schade te beperken.

“Sixgill begrijpt het dark web en de mensen die hier actief zijn”, zegt Avi Kasztan, medeoprichter en CEO van Sixgill, tegenover TechCrunch. “Veel cybercriminelen hebben technologie ontwikkeld om detectie door crawlers te voorkomen en de netwerken waarop zij informatie uitwisselen te verbergen. Sixgill’s cyber intelligence platform is ontworpen om te ontdekken waar relevante cybercriminele plekken zich bevinden en deze ‘anti-crawling’ technologieën te overwinnen om criminele activiteiten te ontdekken die diep in het dark web’s social netwerken verborgen zijn.”

Lees ook
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen

Waarom overzicht geen garantie voor effectieve security beveiliging is

Waarom overzicht geen garantie voor effectieve security beveiliging is

Hoe ontstaan beveiligingsincidenten? Meestal niet omdat cybercriminelen zo vindingrijk zijn. Het gaat mis omdat organisaties niet zien wat er zich recht voor hun neus afspeelt zoals een lang vergeten account dat nog altijd actief is of firewall-regels die lange tijd niet gecheckt worden. Als security-teams klagen over een gebrek aan overzicht...

AI-app ‘Lovable’ gebruikt door cybercriminelen

AI-app ‘Lovable’ gebruikt door cybercriminelen

Er wordt tegenwoordig vaak gevraagd naar de impact van AI op het dreigingslandschap. Hoewel er wordt geconstateerd dat door grote taalmodellen (LLM) gegenereerde e-mails of scripts weinig impact hebben, de drempel voor digitale criminaliteit door sommige AI-tools wordt verlaagd. Neem bijvoorbeeld diensten die met behulp van AI binnen enkele minute1