CISO Global ha anunciado que amplía sus capacidades profundizando en su feed de inteligencia sobre amenazas e incorporándolo a los servicios existentes. Bautizado como "Threat Informed", este nuevo flujo de datos mina la DarkNet, una superposición de redes secretas compuesta por canales de comunicación a los que sólo se puede acceder con software y procesos específicos utilizados sobre todo por hackers maliciosos, para identificar inteligencia sobre amenazas a la ciberseguridad que de otro modo es difícil de encontrar y/o discutir. Aprovechando la tecnología DarkNet patentada y otra propiedad intelectual, CISO Global ejecuta sus propias búsquedas DarkNet continuas y en tiempo real, validando la seguridad de sus clientes para garantizar que no se han visto comprometidos.

Mientras que muchos feeds de amenazas retienen información obsoleta, CISO utiliza una metodología propia para verificar que su feed de amenazas es actual y garantizar su relevancia y precisión. Los ciberadversarios dependen en gran medida de las credenciales de inicio de sesión robadas o comprometidas debido a su relativa facilidad de acceso. Dado que los actores de amenazas a menudo buscan el camino de menor resistencia, esta ruta implica la explotación de datos de inicio de sesión adquiridos ilícitamente.

Según el Informe 2023 de Verizon sobre investigaciones de violaciones de datos, la información de inicio de sesión robada o comprometida es la causa subyacente de más del 50% de todas las violaciones de seguridad. Threat Informed forma parte del esfuerzo continuo de CISO Global por innovar nuevas formas de proteger mejor a su base de clientes de 1.100 organizaciones que abarcan los sectores financiero, sanitario, minorista y de TI. Encontrar nuevas fuentes de información sobre amenazas en la naturaleza permite a CISO Global extraer y correlacionar datos para disminuir los riesgos cibernéticos para los clientes.

Esta estrategia está dando buenos resultados, dada la tasa de compromiso entre los clientes de CISO Global antes de que utilizaran sus servicios. Este desarrollo llega tras otras dos soluciones lanzadas recientemente, ARGO Edge, una solución de seguridad "cloud-first" diseñada desde cero para proteger a los usuarios de una organización estén donde estén, junto con CheckLIGHT(R), una plataforma que utiliza el escaneado continuo para identificar procesos no autorizados asociados a ataques fraudulentos de phishing, hacking, estafas de impostores, malware, ransomware y virus. Aprendiendo activamente de los sistemas host, CheckLIGHT(R) también estudia los nuevos virus que encuentra, desarrollando defensas únicas para proteger la red y a sus usuarios mediante algoritmos de firma, comportamiento y aprendizaje automático de última generación.