NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Monitoring

Dark-Web-Überwachung vs. Infostealer-Überwachung

Dark-Web-Überwachung vs. Infostealer-Überwachung

·

Verfasst von Hochzeit von Anthony

— Mitgründer

Kurzantwort

Herkömmliches Darknet-Monitoring sucht nach Anmeldedaten aus Datenpannen, also nach durchgesickerten Datenbanken, die nach einer Sicherheitsverletzung geteilt oder verkauft werden. Infostealer-Monitoring hingegen funktioniert anders: Es überwacht kriminelle Marktplätze, auf denen Daten von aktiv infizierten Geräten – einschließlich Session-Tokens und Cookies, die die meisten MFA-Methoden umgehen – in Echtzeit gehandelt werden. Unternehmen, die sich ausschließlich auf das Monitoring von Datenpannen verlassen, sind gegenüber dieser aktiven, anhaltenden Bedrohung blind.

Was herkömmliches Darknet-Monitoring leistet

Herkömmliche Darknet-Monitoring-Tools scannen Foren, Paste-Seiten und geleakte Datenbanken nach E-Mail-Adressen oder Anmeldedaten, die mit Ihrer Domain verknüpft sind. Bei einem Treffer werden Sie darüber informiert, dass Anmeldedaten offengelegt wurden. Dies ist zwar nützlich, aber stark eingeschränkt: Die Daten in diesen Leak-Datenbanken sind oft schon Jahre alt, wenn sie in Darknet-Foren auftauchen. Eine Passwortzurücksetzung ist meist die einzige Gegenmaßnahme, und die Bedrohung ist historischer und nicht aktiver Natur.

Was Infostealer-Monitoring zusätzlich bietet

Infostealer-Monitoring deckt eine andere und weitaus gefährlichere Bedrohung ab. Es überwacht die Marktplätze, auf denen gestohlene Daten von aktiv infizierten Geräten verkauft werden. Diese Daten umfassen:

  • Session-Token: aktive Authentifizierungs-Cookies, die die meisten MFA-Methoden umgehen.

  • Frische Anmeldedaten: Passwörter, die direkt aus einem Browser extrahiert wurden, anstatt aus einem historischen Datenleck zu stammen.

  • Gerätekontext: Betriebssystem, Hostname, Malware-Variante und Infektionszeitpunkt.

Dies ist kein historisches Problem, sondern eine aktive Echtzeit-Bedrohung. Gestohlene Sitzungen können bereits wenige Stunden nach der Infektion missbraucht werden.

Warum dieser Unterschied wichtig ist

Unternehmen, die sich ausschließlich auf herkömmliches Darknet-Monitoring verlassen, haben bei Infostealer-Angriffen einen blinden Fleck. Sie erkennen zwar, wenn die Zugangsdaten von Mitarbeitern in einer geleakten Datenbank auftauchen, aber sie übersehen, wenn ein aktiv infiziertes Gerät über gestohlene Session-Token Echtzeitzugriff auf ihre Systeme bietet.

Passguard überwacht gezielt die kriminellen Marktplätze, auf denen Infostealer-Daten aktiv gehandelt werden, und schließt so die Lücke, die herkömmliches Darknet-Monitoring offenlässt. Starten Sie einen kostenlosen Scan auf passguard.com, um zu sehen, was das herkömmliche Monitoring übersehen hat.

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute