Uppsala Security, компания за блокчейн разузнаване и крипто криминалистика със седалище в Сингапур, обяви днес, че се е присъединила към Cyber Threat Alliance (CTA) като асоцииран член, превръщайки се в първата компания за блокчейн разузнаване в алианса.
CTA е неправителствена организация, която обединява организации за киберсигурност с цел споделяне на полезна информация за заплахите, подобряване на ситуационната осведоменост и укрепване на колективната защита срещу злонамерени субекти.
Членството на Uppsala Security добавя перспектива „на веригата“ (on-chain) към общността за споделяне на информация на CTA във време, когато киберпрестъпността все повече обхваща както традиционната дигитална инфраструктура, така и блокчейн мрежите.
Много кибер инциденти започват с фишинг, рансъмуер, зловреден код, компрометирани идентификационни данни или неоторизиран достъп. Откраднатите активи след това могат да се прехвърлят през блокчейн портфейли, борси, мостове, миксери и други услуги за дигитални активи.
Въпреки че тези дейности могат да бъдат част от един и същ инцидент, доказателствата от първоначалното компрометиране и последващото движение на активи често се анализират от различни екипи, използващи отделни източници на данни. Това разделение може да затрудни разбирането на пълното развитие на инцидента – от първоначалната атака до движението на откраднатите средства.
Чрез участието си в CTA Uppsala Security планира да допринася с подходяща блокчейн информация за заплахите, включително злонамерена дейност с портфейли, подозрителни модели на транзакции, незаконни движения на средства и други блокчейн-базирани индикатори. Когато се комбинира с традиционните индикатори за киберзаплахи, като злонамерена инфраструктура, артефакти от зловреден код, домейни и IP адреси, тази информация може да помогне на разследващите и екипите по сигурността да изградят по-пълна представа за даден инцидент.
„Киберпрестъпността не спира, когато атакуващият напусне дадена мрежа. Откраднатите активи могат да продължат да се движат по веригата и тези движения могат да запазят важни доказателства за това как се е развил инцидентът и накъде отиват приходите“, заяви Патрик Ким, основател и изпълнителен директор на Uppsala Security. „Присъединяването към CTA ни дава възможност да свържем тази блокчейн перспектива с информацията за киберзаплахите, която вече се споделя от нейните членове. Обединявайки тези две области, можем да помогнем на по-широката общност за киберсигурност да разбере инцидентите по-пълно и да реагира по-ефективно“, добави Патрик.
В официалното си съобщение за членството CTA заяви, че Uppsala Security носи различен тип информация за заплахите от тази на типична компания за киберсигурност. Алиансът също така отбеляза, че комбинирането на различни форми на разузнаване и проницателност може да увеличи стойността на информацията, споделяна между неговите членове.
Uppsala Security ще се възползва и от опита на членовете на CTA, за да разбере по-добре инфраструктурата, тактиките и индикаторите, свързани с кибер инциденти, преди откраднатите активи да се преместят по веригата.
Очаква се членството да подпомогне по-тясното сътрудничество между компаниите за киберсигурност, доставчиците на блокчейн разузнаване, финансовите институции, бизнесите с дигитални активи и правоприлагащите органи, реагиращи на трансгранични кибер и финансови престъпления.
Uppsala Security планира да използва членството си в CTA за разширяване на международния обмен на информация, споделяне на разследващ опит с други членове и принос за по-координирани отговори на киберпрестъпления, включващи дигитални активи.
Основана в Сингапур през 2018 г., Uppsala Security е компания за блокчейн разузнаване и крипто forensics, предоставяща информация за заплахите, съдебномедицински технологии и услуги за разследване. Компанията подпомага правоприлагащите органи, регулаторите, финансовите институции, бизнесите с дигитални активи и предприятията при идентифицирането на заплахи, свързани с криптовалути, проследяването на незаконни активи и разследването на финансови престъпления.