Rapid7

ダークウェブモニタリング

マルウェア防御は強化しました。 エクスプロイト対策、完了。 では、組織に対する保護対策はどうでしょう?リンクがあれば何も疑わずにクリックしたり、なんでもダウンロードしたり、パスワードを”password123"などに設定して、さらにポストイットに書いて貼っているようなユーザーは、見渡せばすぐに見つかるのではないでしょうか? 「人」は最も弱い脆弱性の1つであると言われており、2016年のVerizonデータ侵害調査レポート(DBIR)では、確認されたデータ侵害の63%が脆弱なパスワード、デフォルトパスワード、または盗まれたパスワードがきっかけであったことを指摘しています。セキュリティトレーニングは、この問題を解決する一つの方策ではありますが、セキュリティ企業でさえ、社員を100%信頼することは難しいのが現状です。

盗まれた認証情報の利用の検出は、セキュリティチームにとって最優先事項です。 また、攻撃者の手法を検出するための技術ソリューションを探している場合でも、環境内で検出するための専門家チームを探している場合でも、Rapid7が常にあなたのそばにいます。

ハッカーコミュニティとアングラマーケットへの可視性

サイバー犯罪者はダークウェブで、系統的に攻撃を企てたり、違法な商品を販売したり、あるいはマルウェアやフィッシングキット、すぐに使えるエクスプロイトを共有したりしています。攻撃者とその目的を早い段階で特定することで、適切な備えが可能です。 攻撃者の背後を取るのです。

標的型攻撃の早期検知

ダークウェブソースに対する広範かつ深いカバレッジを活用し、攻撃者とその活動への可視性を提供します。 制限的なチャネルにアクセスし、自動的に情報収集して、組織、従業員、および顧客を標的とする攻撃を予測します。 ダークサイドに踏み込むのです。

新たなハッキングツールやエクスプロイトキットを見つける

メンバー限定のダークウェブフォーラムやプライベートハッカーチャンネルを監視します。 攻撃の自動化や、脆弱性スキャン、お客様やその顧客を騙すために使用される、新たなサイバー犯罪の戦術やツールについて知ってください。 加害者がどのようにあなたを攻撃するかを理解しましょう。

敵を理解し、対峙する

アナリストチームがあなたに代わって攻撃者を監視し、対峙します。 私たちは、データサンプルを入手や、動機の解明を通じて、お客様にとってのよりよいサイバーセキュリティワークフローの展開を支援します。 Threat Commandを監視エージェントにするのです。

ダークウェブ

よくある質問

ダークウェブ上のエスクローとは、ダークウェブ上で中立的な第三者を使用して、購入者に送信されたアイテムの完了時に取引の支払いが売り手に行われることを保証するものです。

一般に、購入が発生すると、支払いが「エスクロー」に一時保存され、買い手が売り手が購入の条件を満たしたことがわかると支払いがなされます。 通常、その第三者は、両当事者間で紛争が発生した場合にも仲裁を提供します。

ダークウェブ上のP2P エスクローとは、BIP 016で定義されている「P2SH」アドレスを使用するトランザクションを指します。 公開鍵は、売り手、市場、およびベンダーの三者によって提供され、うち二者の署名によって取引に必要なアドレスを生成します。 その後、購入者はそのアドレスに支払いを行います。

「redeemScript」は、redeemScript のハッシュであるアドレスに送信された資金を引き換えるために必要な情報を詳述するもので、非常に重要です。 この方法が用いられる目的は、これらの P2SH アドレスから資金を引き出すのに十分な情報を単一の当事者が持たないようにすることです。こうすることで、マーケットがハッキングされたり取り下げられたりしても、資金は押収されず、買い手と売り手はredeemScript を使用して、マーケットの関与なしに取引を完了することができます。

サイバー犯罪者はダークウェブで、系統的に攻撃を企てたり、違法な商品を販売したり、あるいはマルウェアやフィッシングキット、すぐに使えるエクスプロイトを共有したりしています。 Threat Command は、ダークウェブ のソースを幅広くカバーすることで、攻撃者とその意図を特定するのに役立ちます。

Onionlandとは、一般的にダークウェブを示す用語です。 Onionlandは、ダークウェブ上のアイテムを見つけるための主要な検索リポジトリとして有名なサイトの名前でもあります。 従来の検索サイトで使用するインデックスを構築するためのWebクローラは、ダークウェブをクロールしません。 Onionlandのリストは手動で作成されます。

Onionlandという名前がダークウェブの同義語として使用されるのは、Onionルーティングとして知られる技術に由来しています。 Onionルーティングは、多層暗号化を使用して、コンピュータネットワーク上の通信を匿名化します。 これらの暗号化の層を、タマネギの皮に例えているのです。

Torネットワーク と連携して、ユーザー情報を漏らすことなく、ダークウェブと通常のウェブサイトを匿名で閲覧するように設計されたウェブブラウザ。Torブラウザは、ダークウェブで使用されるタマネギルーティングの最も有名な実装です。

サイバー犯罪者は、Torブラウザなどのダークウェブやオニオンブラウザを使用して、違法な商品やサービスの売買、攻撃の調整、マルウェアやフィッシングキットの配布、その他の事前構築済みエクスプロイトの共有を行います。

Threat Command は、ダークウェブ のソースを幅広くカバーすることで、攻撃者とその意図を特定するのに役立ちます。