Ontinue führt Monitoring-Dienst für das Dark Web ein
Mit ION for Dark Web Monitoring bringt der Sicherheitsanbieter Ontinue einen Dienst für das Deep und Dark Web auf den Markt. Der neue Managed Service soll offengelegte Zugangsdaten, verdächtige Domains, Markenmissbrauch und weitere Bedrohungen frühzeitig erkennen.
Ontinue erweitert seinen Managed-Security-Dienst ION MXDR um das Add-on ION for Dark Web Monitoring (DWM). Der neue Dienst überwacht die Domains und Markenauftritte der Kunden rund um die Uhr, wie das Unternehmen in einer Mitteilung schildert. Dafür nutze man ausgewählte Threat-Intelligence-Quellen vom Clear Web über das Deep Web bis ins Dark Web.
Zugangsdaten im Umlauf
Laut Ontinue handeln Cyberkriminelle im Deep und Dark Web mit gestohlenen Zugangsdaten, veröffentlichen täuschend echte Domain-Doubletten für Phishing und teilen sensible Informationen. All das geschehe teilweise innerhalb von 24 Stunden und bevor Sicherheitsteams es bemerken. Trotzdem überwacht nur jedes fünfte Unternehmen diese Tiefen des Internets, wie es in der Mitteilung heisst.
ION for DWM ist laut Ontinue für Unternehmen gedacht, denen die Ressourcen oder das Fachwissen und die operativen Prozesse fehlen, um diese Risiken zu erkennen und ihnen vorzubeugen. Der Managed Service sucht unter anderem auf kriminellen Marktplätzen nach offengelegten Zugangsdaten, die mit den Domains der betreuten Unternehmen verknüpft sind. Dies könne beispielsweise nach Datenlecks der Fall sein. Damit will Ontinue das Risiko von Kontoübernahmen und unbefugten Zugriffen senken.
Gefälschte Domains und Markenmissbrauch
Zudem erkenne ION for DWM Domains, die bekannte Marken mit leicht veränderter Schreibweise nachahmen, und bewerte deren Risiko. Dem Anbieter zufolge sollen Unternehmen damit Phishing- und Betrugskampagnen mit gefälschten Markenauftritten frühzeitig erkennen und unterbinden können.
Darüber hinaus mache der Dienst neu aufkommende Bedrohungen von ausserhalb des Unternehmens sichtbar. Wie Ontinue mit Verweis auf das Marktforschungsunternehmen IDC schreibt, können offengelegte Zugangsdaten, Hinweise auf geplante Datenveröffentlichungen durch Ransomware-Gruppen oder Markenmissbrauch in Dark-Web-Foren auf bevorstehende oder laufende Angriffe hindeuten. Trotzdem fehlt laut Yogesh Shivhare, Senior Research Manager, Security and Trust bei IDC, rund einem Drittel der MDR-Kundenunternehmen weltweit Dark-Web-Monitoring als Teil ihres Sicherheitsdienstes.
Anbindung an Microsofts Sicherheitsplattform
Die Erkenntnisse aus der Überwachung fliessen direkt in Microsoft Sentinel und die ION SecOps Platform ein. Dort untersuchen Sicherheitsteams die Hinweise. Ontinue hat ION for DWM nach eigenen Angaben speziell für seinen auf Microsoft ausgerichteten Sicherheitsbetrieb entwickelt. Damit helfe der Dienst Unternehmen, auch Bedrohungen ausserhalb ihrer eigenen IT-Umgebung zu erkennen, ohne eine zusätzliche Plattform einzuführen.

Moritz Mann, CEO von Ontinue. (Source: zVg)
"Der Sicherheitsparameter endet nicht mehr am Rand der internen IT-Infrastruktur", sagt Moritz Mann, CEO von Ontinue. "Hinzu kommt, dass die meisten Dark-Web-Monitoring-Lösungen bei der reinen Erkennung stehen bleiben. ION for Dark Web Monitoring geht hingegen weiter und untersucht Befunde, bewertet das Risiko und hilft Kunden, zu handeln, bevor aus Offenlegungen echte Sicherheitsvorfälle werden", ergänzt Mann.
ION for Dark Web Monitoring ist als Zusatzdienst für Nutzende von ION MXDR verfügbar.
Ontinue steht übrigens vor der Übernahme durch Quorum Cyber, die die Leistungen der beiden Microsoft-orientierten Unternehmen zusammenführen wollen. Damit wollen die beiden Unternehmen ihr Sicherheitsangebot und ihre Reichweite ausbauen. Mehr zur Übernahme lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Google lanciert KI-Detektor
Cyberangriff auf Waadtländer Firma legt sensible Sicherheitsdaten offen
BACS räumt mit verbreiteten Mythen über Schadsoftware auf
Bundespensionskasse Publica meldet Datenabfluss
Wikimedia entdeckt mutmassliche OpenAI-Agenten auf ihren Plattformen
Ontinue führt Monitoring-Dienst für das Dark Web ein
Gefälschte Sunrise-Website warnt vor Phishing und verlangt Passwörter
Wie Werbung von KI-Unternehmen eigentlich aussehen müsste
Einladung zum Webinar: Vertrauen in KI schaffen - sichtbar, kontrollierbar, sicher