
ThreatScape
ThreatScape - 电子犯罪资讯
凭借对于电子犯罪的长期跟踪和研究,埃赛特咨询向客户提供 ThreatScape 电子犯罪资讯及专家服务,帮助客户理解电子犯罪的趋势、特点、方法,以及恶意人员和潜在的攻击行为和方式。指导客户主动侦测和预防电子犯罪,防患于未然。
来自组织外部甚至内部的攻击和入侵行为越来越带有金钱色彩,其动机集中表现为利益驱动;攻击的形式也不局限于使用技术和工具,而是综合了电子、物理以及社会工程学等多种方法;攻击获取的敏感数据或“成果”,可以按照约定收取报酬或在地下市场出售,可以说电子犯罪目前已经形成了产、供、销流程一体化的黑色产业链。要更好地预防电子犯罪,就必须了解这个地下市场以及其中的利益相关方。
为了更好地理解和研究电子犯罪,埃赛特咨询将电子犯罪的活动划分为三个基本阶段,包括“账户资料收集”、“货币化”和“洗钱”。这三个阶段与其流通和参与的 “地下市场”一起构成了一个电子犯罪生态系统。
- 账户资料收集
除了商业公司雇用黑客攻击竞争对手(如DDoS)外,最常见的电子犯罪表现为窃取账号信息或机密数据,伺机出售。这种犯罪,有个人也有团伙,目的性非常明确,攻击对象往往是网上银行、证券等银行业金融机构,以及网游、在线支付、电子商务等上下游公司,甚至包括相关的产品供应商和基础网络提供商。埃赛特咨询可以帮助客户信息安全团队对客户的账户资料在地下市场的交易情况进行追踪检测。
- 货币化
账号信息或敏感数据并不能给恶意人员带来直接利益,他们必须通过一系列的活动,如直接出售、制作伪卡取现,或者利用金融工具转账消费等,将其转换为金钱或等价物。埃赛特咨询帮助客户的欺诈侦测团队更好地了解罪犯使用的工具、技术和步骤,以避免欺诈活动。
- 洗钱
对于通过货币化获取的大额钱财,恶意人员可能会通过境外购买房产、经营公司、甚至赌博等方式进行洗钱和转移。埃赛特咨询可以帮助客户的法律调查团队了解复杂多变的洗钱技术和方法。
- 地下市场
上述活动需要黑客或恶意人员、出售者或购买者,甚至第三方机构(如地下钱庄)共同参与,这就构成了一个地下市场。埃赛特咨询对电子犯罪地下市场所用技术和策略有详细的了解,并紧密监测被盗账户资料和其他特定目标的价格情况和趋势。
- 全球监控
通过全球风险管理中心,埃赛特咨询监测全球的电子犯罪动向并集中分析。向使用多语言的跨国公司提供全面的资讯及服务,保障其在世界各地的分支机构都可以享受有针对性的、个性化的指导。
- 关联分析
通过对客户账号攻击所使用的工具、技术、方法,以及恶意人员作全面的关联性分析,埃赛特咨询的资讯及服务能让客户对攻击者、攻击技术,以及攻击危害(如金钱、品牌等方面的损失)有全面的了解。
- 专家服务
埃赛特咨询独具特色的专家服务广受欢迎。客户可以直接与我们的专家交流沟通,也可以参与月度电话会议以及伙伴级客户独享的年度研讨会。
- 资讯站点
ThreatScape 的资讯网站为客户提供所有的资讯报告,客户可以在任何地方使用用户名和密码快速地取得所有相关。该网站同时提供一个安全专业论坛,客户可以彼此匿名地分享资讯信息和解决方案。



