NewsSecurity

Kaspersky bringt einen Dienst, der schädliche Domänen entfernt

Mit Hilfe des “Kaspersky Takedown Service” sind Kunden dazu in der Lage, den Prozess, der zur Beseitigung von Phishing- und anderen schädlichen Domänen erforderlich ist, durchgängig zu verwalten. Der Dienst lässt sich effizient mit “Kaspersky Digital Footprint” verbinden. Letzterer Service beleuchtet die Sicht der Gegner auf die Ressourcen des jeweiligen Unternehmens und wendet sich primär an Analysten. Mit beiden Services werden die Unternehmen in die Lage versetzt, effektiv auf Phishing-Bedrohungen und schädliche Quelle zu reagieren, die sich gegen sie oder gegen ihre Kunden richten.

Screenshot: Sysbus

Kaspersky blockiert jeden Tag mehr als 15.000 Phishing- und Betrugs-URLs. Wenn ein Unternehmen die schädlichen Inhalte nicht beseitigen kann, werden dessen Kunden Opfer gefälschter Websites und verschaffen Angreifern Zugang zu seinen persönlichen und finanziellen Daten. Firmen laufen darüber hinaus Gefahr, mit ernsthaften Datenlecks durch Botnets konfrontiert zu werden, die von den Command-and-Control-Servern (C&C) der Angreifer gesteuert werden. All dies kann zu einer Schädigung der Marke sowie zu Umsatz- und Vertrauensverlusten bei den Kunden führen.

Globale Abdeckung, langjährige Erfahrung, umfassender Cyber-Schutz

Der Takedown schädlicher sowie Phishing-Domains ist jedoch ein komplexer Prozess, der spezielles Fachwissen, Ressourcen und Zeit erfordert. Dank der umfassenden Erfahrung Kasperskys in der Bedrohungsforschung und der langjährigen Zusammenarbeit mit internationalen Organisationen und Strafverfolgungsbehörden, darunter INTERPOL und Europol sowie Computer Emergency Response Teams (CERTs), gewährleistet der Kaspersky Takedown Service einen wirksamen Schutz der Online-Dienste und der Reputation von Unternehmen.

Aufgrund seiner globalen Abdeckung kann der Service die schädliche Phishing-Domain schnell beseitigen, egal wo sie sich befindet. Zu diesem Zweck bereitet Kaspersky alle notwendigen Beweise vor, einschließlich einer Kopie der Website, Screenshots und Traffic-Dumps sowohl manuell als auch über automatisierte Tools. Anschließend wird der Antrag für den Takedown der Webseite an die zuständige lokale oder regionale Behörde geschickt, die das Recht hat, die Ressource zu sperren. Der Kunde wird über jeden Schritt des Verfahrens benachrichtigt, bis die beantragte Domain erfolgreich entfernt wurde.

Einzelauftrag oder als Teil eines Digital-Footprint-Intelligence-Abonnements

Der Dienst kann unabhängig oder im Rahmen eines Digital-Footprint-Intelligence (DFI)-Abonnements von Kaspersky erworben werden. Im ersten Fall können Kunden über das Kaspersky-Firmenkonto Anträge auf Entfernung bestimmter unerwünschter Domains stellen, die sie entdeckt haben. Im zweiten Fall übernimmt der DFI-Dienst die Identifizierung von schädlichen oder Phishing-Ressourcen, die den Kunden angreifen. Dieser erhält eine Benachrichtigung, dass schädliche Inhalte identifiziert wurden, und kann daraufhin den Takedown-Prozess einleiten. Das Standardpaket umfasst zehn Takedowns pro Monat und kann nach Bedarf angepasst werden.

“Kaspersky Digital Footprint Intelligence unterstützt durch den Takedown Service ist eine wichtige Ergänzung unseres Threat-Intelligence-Portfolios”, kommentiert Christian Milde, General Manager Central Europe bei Kaspersky. “Genau wie die anderen Kaspersky-TI-Produkte bündelt dieser Service unsere Erfahrung, um die Bedürfnisse unserer Kunden zu erfüllen und ihre Cybersecurity-Abteilungen zu entlasten, damit sich die internen Spezialisten auf vorrangigere Ziele konzentrieren können.”

Weitere Informationen: https://media.kaspersky.com/en/business-security/enterprise/takedown-service-datasheet.pdf