211service.com
Startup har til formål at gennemsøge det mørke web for stjålne data
Da onlinetyve kompromitterede Target i november 2013, tog de mindre end en dag at få fodfæste i detailgigantens netværk. Fordi tegnene på et sådant angreb er svære at skelne, opdagede Target ikke bruddet, før efter at dataene allerede var begyndt at blive solgt i de mørkere afkroge af internettet, mere end tre uger senere.
Forsinkelsen mellem kompromis og opdagelse er et fælles problem for alle virksomheder. Otte ud af 10 online brud sker inden for få timer eller dage, men forsvarere opdager angrebet i samme tidsrum i kun omkring en fjerdedel af tilfældene, ifølge årlige Data Breach Investigations Report udgivet af Verizon .
Startup Terbium Labs har til formål at ændre det. Grundlagt af to forskere fra Johns Hopkins University Applied Physics Laboratory og annonceret onsdag, bruger virksomheden en kombination af to teknologier til at give virksomheder en privat måde at opdage data lækket til nettet.
Når du kan bringe bruddetektionstiden ned fra måneder til sekunder eller minutter, så kan du virkelig minimere skaden og reducere risikoen for, at dataene er derude i første omgang, siger Danny Rogers, medstifter og administrerende direktør for Terbium Labs.
Databrud er blevet et stort problem for virksomheder, der huser forbrugerdata. Detailhandlere som Target og Home Depot og sundhedsvirksomheder som Anthem og Community Health Systems har mistet millioner af dollars og troværdighed hos deres kunder efter at have været udsat for angreb. Online tyve stjal mere end en milliard optegnelser med personligt identificerbare oplysninger sidste år, hvilket kostede virksomheder mere end 445 milliarder dollars, ifølge Ponemon Institute, et undersøgelsesforskningsfirma .
Mens mange sikkerhedsteknologier har til formål at stoppe angribere, før de stjæler data eller blokerer for, at data bliver fjernet fra et netværk, sigter Terbium Labs efter at lukke kløften mellem detektion og kompromis.
Terbium Labs' Matchlight-teknologi søger løbende på nettet såvel som de skjulte og anonymiserede dele af internettet, almindeligvis kaldet Dark Web, hvor kriminelle ofte udfører ulovlige transaktioner. Johns Hopkins-forskere har anslået, at Google kun indekserer 5 til 10 procent af det samlede web.
Efter at forskere har indtastet hundredvis af startlinks, kravler systemet gennem disse sider, efter eventuelle nye links, for til sidst at kortlægge en betydelig del af hele nettet. Når det finder data, deler systemet informationen op i 14-byte bidder, en almindelig måde at søge efter mønstre i tekst på. Disse bidder, eller n-gram, gemmes i en database til senere søgning. Kunder kan derefter forespørge i denne database for at se, om der er fundet følsomme data fra deres systemer.
Alligevel beskytter systemet også privatlivets fred. Dataene er krypteret og gemt som et digitalt fingeraftryk. En klient kan derefter kryptere sine egne data og søge efter den krypterede tekst i databasen, hvilket forhindrer andre, inklusive Terbium Labs, i at se oplysningerne. Virksomheden arbejder sammen med sine kunder for at sikre, at deres valg af følsomme data fingeraftryk ikke vil resultere i for mange falske matches.
Det giver os mulighed for at søge efter data på en måde, så vi er blinde for, hvad vi faktisk søger efter, siger Michael Moore, medstifter og teknologichef.
Samlet set giver systemet virksomheder, såsom detailhandlere og finansielle institutioner, mulighed for at opdage, om en kriminel har offentliggjort nogle af deres data på Dark Web uden at afsløre for nogen den nøjagtige karakter af de følsomme data.
Systemet har allerede hjulpet virksomheder, der tester systemet, med at finde tusindvis af kreditkortnumre, der var sat til salg på internettet. Mens Matchlight-systemet kun fanger angribere, efter at de har postet data efter et brud og ikke forhindrer det oprindelige kompromis, reducerer det tiden mellem kompromis og opdagelse.
Og for virksomheder betyder en reduktion af denne kløft at reducere skaderne. Bruddet på Target kostede virksomheden 252 millioner dollars i bruttoudgifter i 2013 og 2014 . At fange angrebet, så snart tyvene forsøgte at sælge dataene, kunne have givet angriberne mindre tid inde i virksomhedens netværk og køberne af dataene mindre tid til at rekvirere svigagtige anklager.