TrendAI og CleanDNS annoncerede i dag et partnerskab, der vil tage kampen mod cyberkriminel infrastruktur til et nyt niveau. Traditionelt har blokering af ondsindede domæner og websteder været en central del af cyberforsvarsarsenalet. Blokering af domænerne løser dog ikke problemet ved roden, da infrastrukturen forbliver tilgængelig og bruges i nye angrebsforsøg mod det næste offer.
Ved hjælp af agentiske AI-arbejdsgange og interne ML-modeller har TrendAI og CleanDNS været i stand til at identificere ondsindede infrastrukturer, der er knyttet til malware fra en række cyberkriminelle grupper, i næsten realtid.
Fokus i arbejdet har udelukkende været på truslerne i begyndelsen af angrebskæden, det vil sige det, der ligger til grund for næsten alle større cyberangreb i dag, for eksempel:
- Informationstyve, der indsamler loginoplysninger og sessionstokens i stor skala
- Phishing-som-en-tjeneste (PhaaS), som er tilgængelig for alle potentielle angribere
- Læssemaskiner, der leverer sekundær ondsindet kode til kompromitterede systemer
- Fjernadgangstrojanere (RAT'er)), hvilket giver angribere kontinuerlig, direkte adgang til offerets miljøer
"At blokere ondsindede domæner og websteder har altid været centralt for et vellykket cyberforsvar, men at tage skridtet til proaktivt at identificere og lukke skadelig infrastruktur ned er en ny vigtig milepæl," siger Martin Fribrock, landechef for Sverige, Finland og Baltikum hos TrendAI. I praksis betyder det, at internettet bliver et sikrere sted, ikke kun for TrendAI- og CleanDNS-kunder, men for alle brugere.








