Связаться с нами

Круглосуточная линия+7 495 984-33-64Электронная почтаАдрес офисаМосква, Шарикоподшипниковская ул., д.1, БЦ «Прогресс Плаза», 9 этаж
Bot-Trek IntelligenceКиберразведка по подписке

Узнавайте об угрозах, утечках, взломах и хакерской активности до того, как они смогут вам навредить

Оперативные уведомления об атаках и угрозах для вас, ваших клиентов и партнеров
Прямой доступ к скомпрометированным данным и идентификаторам
Отслеживание, разбор и прогнозирование хакерской активности в интересных вам отраслях
Наглядный веб-интерфейс – не требует установки
Поддержка STIX/TAXII при предоставлении данных об угрозах, API для Enterprise Security
Персональный аналитик и круглосуточная поддержка

Данные для проактивной защиты от киберугроз

Занимаясь расследованием киберпреступлений и изучением угроз более 12 лет, Group-IB создала собственную высокотехнологичную систему слежения за инфраструктурой и взаимодействиями киберпреступников, управляемую опытными аналитиками, практикующими криминалистами и специалистами по реагированию на инциденты.

Обрабатывая и анализируя данные из сотен источников, мы предоставляем персонализированную, проверенную и значимую информацию, необходимую для подготовки к атакам и отражению актуальных угроз.

Тактические индикаторы

Сократите время реакции на инциденты до минимума с мгновенными уведомлениями о критических угрозах, прямым доступом к скомпрометированным данным и целому спектру технических индикаторов для настройки средств защиты.

  • Оперативно блокируйте скомпрометированные учетные записи, банковские карты, узнавайте о заражениях мобильных телефонов
  • Находите вредоносные объекты, не детектируемые антивирусами, изучайте их происхождение и назначение
  • Выявляйте зараженных пользователей корпоративной сети, связывающихся с серверами управления ботнетами 
  • Блокируйте вредоносные ресурсы на сетевом оборудовании
  • Предотвращайте распространение фишинговых писем по корпоративной почте
  • Пресекайте использование вашего бренда в преступных целях
  • Скомпрометированные логины, пароли, ключи систем ДБО, номера банковских карт
  • Скомпрометированные корпоративные идентификаторы: e-mail аккаунты, доступы к intranet-ресурсам и т.д.
  • IMEI и номера зараженных мобильных устройств 
  • Данные о счетах дропов (money mules), на которые переводятся похищенные средства
  • Домены, рекламные объявления, e-mail рассылки, незаконно эксплуатирующие ваш бренд
  • Файлы настроек вредоносных программ
  • Информация о серверах управления бот‑сетями
  • Списки взломанных и атакованных сайтов, ресурсов с фишинговым контентом и распространяющих вредоносные программы
  • Подозрительные IP-адреса, включая списки непубличных SOCKS-прокси, открытых прокси серверов, выходных узлов сети Tor и пр.
  • Темы фишинговых писем, копии скриптов и e‑mail адресов для сбора скомпрометированных данных
За 6 месяцев 2015 года Bot-Trek выявил случаи компрометации и идентифицировал
982 000пользовательских и корпоративных аккаунтов
167 000банковских карт
1 662 000инфицированных мобильных устройств
1 млрд. ₽на скомпрометированных банковских счетах

Оперативные данные

Получайте персонализированные данные с закрытых хакерских площадок, узнавая о предстоящих атаках на этапе их подготовки.

Погрузитесь в детализированный контекст угроз, отслеживайте появление новых инструментов и методов атак, которые могут быть использованы против вас.

  • Оперативно узнавайте о появлении вредоносных программ, нацеленных на вас и ваших клиентов
  • Узнавайте об утечках, продажах баз данных, поиске инсайдеров в вашей компании и обсуждениях ее уязвимостей
  • Предотвращайте продажу закрытых данных третьим лицам
  • Следите за атаками и всплесками активности, устанавливая взаимосвязи с вашими инцидентами
  • Корректируйте карту угроз и план реагирования, базируясь на актуальной информации
  • Сигналы об утечках, продаже корпоративных и личных данных
  • Информация о поиске инсайдеров, обсуждениях уязвимостей, попадании в «разработку»
  • Полное описание, адреса серверов управления, копии файлов настроек и другая информация о вредоносных программах, направленных против вас и ваших клиентов
  • Сведения о новых сервисах и продуктах для киберпреступного сообщества
  • Анализ изменений в тактике проведения атак
  • Данные о DDoS-атаках, включая цели, типы атак и данные о серверах управления
  • Сведения об атаках хактивистов (механика, инструменты, результаты атак, взаимосвязи между группами)
за 6 месяцев 2015 года Bot-Trek выявил и сообщил о
72новых угрозах и преступных группах
15случаях продаж баз данных клиентов
240 000фишинговых сайтах
2784атаках хактивистов

Стратегическая информация

Следите за постоянно меняющейся средой киберугроз, изучайте риски, характерные для компаний вашей отрасли, оцениваете эффективность и корректируйте вашу стратегию инвестиций в обеспечение информационной безопасности.

  • Максимизируйте ROI от инвестиций в системы безопасности, Incident Response команды и аналитиков
  • Приоритизируйте угрозы и выбирайте решения для защиты на основании экспертных прогнозов
  • Изучайте тактику и инструменты преступных групп, атакующих компании вашей отрасли
  • Собирайте дополнительные сведения об угрозах с помощью персонального аналитика
  • Ежеквартальные аналитические отчеты со статистикой, трендами и прогнозами
  • Детальный разбор атак
  • Профайлы преступных групп
  • Целевая аналитика по вашему запросу
за 6 месяцев 2015 года
20advanced persistent threat групп проявили активность
779атак на сайты совершили ИГИЛ
332из атакованых ИГИЛ сайтов были российскими
12громких утечек данных осветили мировые СМИ

Как работает Bot-Trek Intelligence?

Bot-Trek Intelligence — сочетание высокотехнологичной инфраструктуры мониторинга киберугроз с экспертизой опытных аналитиков, вирусологов, криминалистов, специалистов отдела расследований и Центра реагирования (CERT) Group-IB.

Разведка и сбор данных

Мы создали высокотехнологичную инфраструктуру для мониторинга хакерской активности, слежения за бот‏сетями и извлечения данных, необходимых для предотвращения инцидентов. 90% данных поступает в систему из закрытых источников, абсолютное большинство из них – уникально. Мы мониторим закрытые площадки, следим за изменениями бот-сетей, извлекая конфигурационные файлы вредоносных программ и информацию об украденных идентификаторах.

  • Распределенная сеть мониторинга и HoneyNet ловушек
  • Аналитика бот-сетей
  • Закрытые и публичные хакерские площадки, онлайн-конференции
  • Приватные группы в соцсетях
  • Трекеры сетевых атак
  • Данные сенсоров Bot-Trek TDS
  • Результаты криминалистических экспертиз Лаборатории Group-IB
  • Мониторинг и исследование вредоносных программ
  • База обращений в Центр реагирования CERT‑GIB
  • Результаты поведенческого анализа вредоносных файлов с помощью машинного интеллекта
  • Контакты с регисторами доменных имен и хостинг-провайдерами по всему миру
  • Обмен данными с Europol, Interpol и объединениями по противодействию киберугрозам
  • Целевые исследования Group-IB
  • Сбор и анализ данных на 11 языках, крупнейшая мониторинговая база на территории России
  • Мониторинг угрозах в ключевых регионах происхождения: Россия и Восточная Европа, Юго-Восточная Азия, Ближний Восток
  • Полная конфиденциальность информации о скомпрометированных аккаунтах

Аналитика

13 лет отслеживая развитие киберпреступной среды, мы накопили практический опыт и базу знаний, которые позволяют нам видеть в разрозненных потоках данных скрытые связи и угрозы, которые оставляют без внимания наши конкуренты.

  • Проверка данных и сбор дополнительных сведений
  • Реконструкция сценариев атак
  • Исследования вредоносных программ
  • Установление взаимосвязей между преступными группами
  • Отслеживание трендов, формирование прогнозов
  • Разработка рекомендаций по реагированию
  • Глубокое понимание русскоговорящего и международного рынка кибермошенничества
  • Команда отраслевых аналитиков, участвовавших в расследовании знаковых инцидентов
  • Персональный аналитик для решения задач вашей компании

Предоставление данных

Данные в системе Bot-Trek Intelligence сгруппированы по подпискам, что дает возможность получать именно те сведения, которые вам необходимы.

Уведомления об отраслевых и целевых угрозах

Постоянно участвуя в расследованиях и реагировании на инциденты, мы узнаем о новых угрозах из первых рук. Кроме того, мы имеем доступ к сотням закрытых хакерских сообществ, что позволяет нам следить за их активностью и доставлять эти знания нашим заказчикам.

К сведениям об угрозах относятся:

  • сведения о новых вредоносных программе или сервисах для хакерского сообщества,
  • изменения в тактике проведения атак,
  • утечки и продажи корпоративных данных,
  • объявления о поиске инсайдеров в разных компаниях или исполнителей атак,
  • обсуждение уязвимостей.

Эксклюзивные разведданные Bot-Trek Intelligence позволяют спрогнозировать неочевидные риски, узнать о предстоящих атаках на этапе их подготовки, адаптировать план реагирования и минимизировать ущерб, если украденные данные уже попали в сеть.

При необходимости ваш персональный аналитик может собрать дополнительную информацию об актуальных угрозах и проверить достоверность данных.

Уведомления о целевых вредоносных программах

Ежедневно мы исследуем сотни вредоносных файлов и участвуем в расследованиях инцидентов, застрагивающих компании самых разных отраслей. Это позволяет нам обнаруживать и извлекать подробные данные о вредоносных программах, нацеленных на вас и ваших клиентов.

Если мы видим, что вредоносная программа имеет файл настроек, затрагивающих ваши системы, IP‑адреса, домены или телефоны, вы немедленно узнаете об этом.

Даже если программа не имеет соответствующих настроек, но в результате реагирования на инцидент мы узнали, что она может быть использована для атаки на вас, вы также получите подробные сведения об этой программе, включая:

  • хеш-сумму вредоносного файла,
  • полное описание функциональных возможностей вредоносной программы,
  • копию файла настроек или веб-инжектов,
  • адреса серверов управления (C&C) и обновлений.

Данные о фишинговых сайтах, использующих ваш бренд

Преступники используют доверие клиентов к вашему бренду, выманивая с его помощью личные данные и вовлекая пользователей в мошеннические схемы. Мы узнаем о появлении потенциально опасного для вашей репутации сайтов на этапе регистрации доменов, и выявляем всю инфраструктуру их продвижения – e-mail рассылки, контекстную рекламу, инструменты SEO-оптимизации.

Корреляция используемых злоумышленников инструментов с базой системы киберразведки Bot-Trek Intelligence помогает становить владельца площадки, выявить взаимосвязи между разными площадками и извлечь другие данные, необходимые для реагирования и расследования.

Это позволяет нам адресно уведомлять владельцев площадок о нарушении ваших прав и оперативно блокировать ресурсы по вашему запросу, полностью закрывая преступникам доступ к их инфраструктуре.

Уведомления о компрометации учетных записей, банковских карт, ключей ЭЦП

Мы исследуем сетевые инфраструктуры бот-сетей и применяем специальные технические меры для оперативного извлечения скомпрометированных идентификаторов ваших клиентов и сотрудников:

  • учетные записи, ассоциированные с корпоративными доменами и диапазонами IP: e-mail аккаунты, доступы к intranet-ресурсам и т.д.
  • номера банковских карт,
  • копии ключей электронной цифровой подписи.

Мы также предоставляем сведениях о счетах, картах и телефонах, на которые преступники переводят похищаемые денежные средства.

Вы получите широкий спектр дополнительных сведений, помогающих понять стратегию и тактику компрометации данных:

  • дата детектирования скомпрометированной учетной записи,
  • источник получения данных (серверы, адреса для управления бот-сетью),
  • информация о расположении и IP зараженного пользователя,
  • название и подробное описание вредоносной программы, использованной злоумышленниками,
  • название преступной группы и тактика ее действий,
  • фото-отчеты осмотров панелей управления бот‑сетями.

Уведомления о заражении мобильных устройств

Популярность финансовых приложений для мобильных телефонов и планшетов на фоне слабой защищенности таких устройств делают их самой привлекательной мишенью для хакеров. Каждый месяц появляется несколько новых вредоносных программ под мобильные операционные системы, а функционал известных вирусов усложняется. Заражение телефона может дать доступ не только к финансам владельца, но и к его почте, звонкам, сообщениям, а также данным о его передвижениях.

Мы предоставляем регулярно обновляемые списки зараженных мобильных устройств ваших клиентов и сотрудников, идентифицируемых по IMEI. Оперативные уведомления о заражениях позволят не только предотвратить хищения, но и выявить попытки шпионажа за руководством компании.

Сообщите нам обезличенный список корпоративных устройств, и если одно из них будет найдено в мобильной бот-сети, мы установим факт слежки немедленно.

Сведения об атаках

Через нашу систему ловушек и сетевые сенсоры ежедневно проходят тысячи атак на компании из разных отраслей. В режиме реального времени мы предоставляем доступ к данным о следующих атаках:

  • списки целей DDoS-атак,
  • cписки сайтов с размещенным фишинговым контентом,
  • списки взломанных сайтов, распространяющих вредоносные программы,
  • списки сайтов, подвергшихся deface-атакам.

Для распространения вредоносных программ хакеры часто используют метод Driveby, который заключается в заражении пользователей легитимных сайтов, ни посетители, ни администраторы которого не догадываются об активности преступников. Благодаря своевременному получению данных о взломанных сайтах возможно полностью предотвратить такие атаки.

Информация об атакованных ресурсах делятся по странам и отраслям, чтобы вы могли анализировать данные по тем секторам, к которым относится ваша компания, ее партнеры или клиенты.

Сведения о хактивизме

Сведения о хактивистских группировках и их активности, включая данные:

  • о начале новой операции,
  • о результатах успешных атак в рамках отдельной операции или независимо от нее,
  • о тактике и инструментах каждой атаки,
  • о связях между разными группами.

Информация позволит взвешенно оценить риски быть атакованными в рамках определенной операции, смоделировать возможный инцидент и подготовиться к нему.

Подозрительные IP-адреса

Мы предоставляем ежеминутно обновляемые списки непубличных SOCKS-прокси и взломанных серверов, которые используются хакерами для проведения атак и обеспечения собственной анонимности. в дополнение к этому мы собираем для вас данные об открытых прокси-серверах, выходных узлах сети Tor.

Используя данные о потенциально опасных IP-адресах, вы можете фиксировать подозрительную активность в своей корпоративной сети, выявляя и блокируя атаки на самых ранних этапах.

  • Современный web‑интерфейс с наглядной инфографикой и выгрузкой отчетов
  • Круглосуточная поддержка и консультации через удобную
    тикет-систему
  • Поддержка STIX/TAXII при предоставлении данных об угрозах, API для Enterprise Security

Клиенты Group-IB

О компании

Group-IB — одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий; первый российский поставщик threat intelligence решений, вошедший в отчеты Gartner.

В 2015 году Group-IB была названа в числе 7 самых влиятельных игроков в сфере информационной безопасности по версии британской редакции издания Business Insider.

Система раннего обнаружения киберугроз Bot-Trek

Экосистема решений для мониторинга, выявления и предотвращения киберугроз, основанная на 13-летнем опыте команды Group-IB, глубоком анализе целевых атак и самых актуальных разведданных из мира киберпреступности.

Bot-Trek Intelligence

Киберразведка по подписке — мониторинг, анализ и прогнозирование угроз для компании, ее партнеров и клиентов

Bot-Trek
TDS

Сенсор для мгновенного выявления зараженных устройств в сети, целевых атак, проникновений и утечек

Bot-Trek Secure Bank

Система раннего обнаружения фрода, которой доверяют крупнейшие российские банки

Bot-Trek Secure Portal

Защита от утечек и мошенничества
на стороне пользователей для e-commerce и порталов госуслуг

Bot-Trek Intelligence

Доступ к самым свежим разведданным из мира киберпреступности – бесплатно на 14 дней. Оставьте контакты, чтобы оформить тестовую подписку.

 
Спасибо, мы свяжемся с Вами в самое ближайшее время.

Сообщить об инциденте

Все поля обязательны для заполнения
Спасибо, мы свяжемся с Вами в самое ближайшее время.