TrendAI ja CleanDNS ilmoitti tänään kumppanuudesta, joka vie kyberrikollisen infrastruktuurin vastaisen taistelun uudelle tasolle. Perinteisesti haitallisten verkkotunnusten ja verkkosivustojen estäminen on ollut keskeinen osa kyberpuolustuksen arsenaalia. Verkkotunnusten estäminen ei kuitenkaan ratkaise ongelmaa sen juuritasolla, koska infrastruktuuri pysyy saatavilla ja sitä käytetään uusissa hyökkäysyrityksissä seuraavaa uhria vastaan.
Agenttien tekoälytyönkulkujen ja sisäisten koneoppimismallien avulla TrendAI ja CleanDNS ovat pystyneet tunnistamaan useiden kyberrikollisryhmien haittaohjelmiin liittyviä haitallisia infrastruktuureja lähes reaaliajassa.
Työ on keskittynyt yksinomaan hyökkäysketjun alussa oleviin uhkiin eli niihin, jotka ovat lähes kaikkien nykyisten merkittävien kyberhyökkäysten taustalla, esimerkiksi:
- Tiedon varastajat, joka kerää kirjautumistietoja ja istuntokeneita laajamittaisesti
- Phishing-as-a-service (PhaaS), joka on kaikkien potentiaalisten hyökkääjien saatavilla
- Kuormaajat, joka toimittaa toissijaisia haittakoodeja vaarantuneisiin järjestelmiin
- Etäkäyttötroijalaiset (RAT)), joka antaa hyökkääjille jatkuvan ja suoran pääsyn uhrin ympäristöihin
”Haittaohjelmien ja -verkkosivustojen estäminen on aina ollut keskeistä onnistuneen kyberpuolustuksen kannalta, mutta haitallisen infrastruktuurin ennakoiva tunnistaminen ja sulkeminen on uusi tärkeä virstanpylväs”, sanoo Martin Fribock, TrendAI:n Ruotsin, Suomen ja Baltian maiden maajohtaja. Käytännössä tämä tarkoittaa, että internetistä tulee turvallisempi paikka paitsi TrendAI:n ja CleanDNS:n asiakkaille, myös kaikille käyttäjille.








