Facebook lanceert platform om informatie over cybercrime uit te wisselen

Facebook wil bedrijven helpen cyberaanvallen effectiever en efficiënter aan te pakken door een platform op te zetten voor het delen van informatie over cybermisdaad. Bedrijven kunnen allerlei data over cyberaanvallen waarmee zij zijn geconfronteerd delen met andere bedrijven, die deze data kunnen inzetten om cyberaanvallen eerder op te sporen en beter aan te kunnen pakken.

Het nieuwe platform heet ThreatExchange. Bedrijven die doelwit worden van cybercriminelen, kunnen data die zij over de aanval verzamelen op het platform delen met andere bedrijven. Denk hierbij aan malafide URL’s die worden gebruikt, malware die is aangetroffen of analytische data over de cybercriminelen of -aanval.

Gecoördineerde cyberaanvallen tegen bedrijven

Facebook richt met dit platform zijn pijlen voornamelijk op gecoördineerde cyberaanvallen waarbij cybercriminelen in één aanval meerdere bedrijven aanvallen. Door data te delen kunnen bedrijven gezamenlijk een front vormen tegen dit soort aanvallen, wordt voorkomen dat bedrijven tijd investeren in het analyseren van bijvoorbeeld hetzelfde stukje malware en kunnen de cyberaanvallen hopelijk sneller worden afgeslagen.

Mark Hammel, manager van de threat infrastructuur van Facebook, legt in een blogpost uit dat de aangeleverde data door technologie van Facebook worden geanalyseerd. Deze technologie gaat op zoek naar verbanden in de verzamelde data, wat moet helpen toekomstige cyberaanvallen te voorkomen.

 
Meer over
Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.

Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen