
Проактивный анализ киберугроз с данными из Darkweb
Платформа Threat Intelligence от F6 предотвращает кибератаки до их начала. Решение собирает данные об угрозах из открытых и закрытых источников, включая Darkweb, и предоставляет индикаторы компрометации, атрибуцию злоумышленников и аналитику ландшафта угроз для конкретной компании.
Подробное описание:
Threat Intelligence от F6 работает по пяти ключевым направлениям. «Ландшафт угроз» собирает в единую матрицу все угрозы, актуальные для компании и её отрасли. «Данные из Darkweb» позволяют обнаруживать нелегальную активность и упоминания компании на андеграунд-форумах и в теневых Telegram-каналах. «Индикаторы компрометации» (IoC) включают данные о вредоносных активностях, узлах TOR, VPN, прокси и подозрительных IP-адресах. «Атрибуция угроз» связывает каждую угрозу с конкретными злоумышленниками, их методами и инструментами в формате MITRE ATT&CK. «Данные об уязвимости» ранжируются по степени критичности для усиления защиты инфраструктуры.
Для кого и для чего:
Решение предназначено для компаний, которые хотят не просто ликвидировать последствия атак, а предотвращать их. Особенно актуально для финансового сектора, ритейла и любых организаций, где минута простоя обходится в сотни тысяч рублей, а восстановление после атаки может занять до 80 дней.
Как внедряется и используется:
Платформа интегрируется с существующей инфраструктурой информационной безопасности — популярными SIEM, SOAR и TIP-системами. Возможна разработка новых интеграций под задачи клиента. Данные киберразведки поступают в систему безопасности компании, где их можно использовать для обнаружения угроз, оценки ландшафта и оптимизации защитных мер. Доступна помощь аналитика F6 для анализа целевых угроз.
Примеры из практики (кейсы):
В предоставленном тексте конкретные кейсы клиентов не раскрыты. Однако в блоге компании описаны примеры работы песочницы F6 MDP и сессионного антифрода против социальной инженерии, а также более 1200 мошеннических сайтов, маскирующихся под онлайн-кинотеатры. Компания имеет 20+ лет опыта расследований и сбора данных о киберпреступниках.
Польза для бизнеса:
Убытки организаций, использующих данные киберразведки, снижаются в среднем на 20–30%. Обнаружение угроз до того, как они нанесут ущерб, предотвращает финансовые потери (в среднем 800 000 рублей за минуту простоя). Атрибуция злоумышленников позволяет понимать их тактику и выстраивать защиту адресно. Данные из Darkweb помогают обнаружить утечки данных и подготовку атаки на ранней стадии. Интеграция с существующими системами ИБ не требует перестройки всей инфраструктуры.
Факты и достижения:
В 2025 году количество кибератак с использованием программ-вымогателей увеличилось на 15%, рекордная сумма первоначального выкупа на момент атаки составила 50 BTC (около 500 млн рублей). Выявлено 27 прогосударственных хакерских групп, атаковавших Россию и страны СНГ. Компания F6 обладает 20+ годами опыта расследований и крупнейшей базой угроз из открытых и закрытых источников. Используется система графового анализа для установления связей между злоумышленниками, их инструментами и инфраструктурой.