Bienvenue dans le dernier volet de cette série de blogs en trois parties, où nous passerons en revue les résultats présentés dans Flare de notre nouveau Modèle d'acteur similaire. Pour rappel, dans la première partie, nous avons discuté why nous pensons que l'utilisation de l'intelligence artificielle pour regrouper les acteurs malveillants pourrait aider les organisations à surveiller le dark web plus efficacement, et la deuxième partie a couvert les méthodes employées pour atteindre notre objectif ; la how si vous voulez.
Intégration à Flare
Afin d'intégrer la Modèle d'acteurs similaires à notre Protection contre les risques numériques (DRP), Flare, nous avons ajouté une nouvelle section à l'actuelle interface "profil d'acteur". C'est ici que sont affichées toutes les informations actuellement connues sur ledit acteur, y compris, le cas échéant, son profil sur toutes les sources que nous collectons. À partir de là, si des acteurs sont identifiés comme similaires à celui actuellement sélectionné, ils seront affichés sous le Acteurs similaires section et peut être interagi avec pour parcourir leurs profils.

Figure I – Exemple de page de profil d'un acteur
Exemples d'acteurs similaires
Maintenant, pour les parties passionnantes, les résultats réels ! Nous avons identifié quelques acteurs que notre Modèle d'acteur similaire signalés comme similaires, dans diverses catégories. Comme mentionné précédemment dans la partie 2 de cette série de blogs, nous savons que notre modèle a identifié des mots tels que "hack" et "crack" ou "Fullz" et "Carding" comme étant similaires, ce que nous savons être vrai. Voyons comment cela se traduit par des messages réels d'acteurs sur des forums de discussion sur le dark web.


Dans ce premier exemple, nous pouvons voir deux acteurs différents partager ce que l'on appelle des "combolistes", qui sont essentiellement des documents avec des milliers de combinaisons d'adresses e-mail et de mots de passe variés, généralement utilisés pour bourrage d'informations d'identification. Non seulement ces acteurs fréquentent différents forums du dark web, mais ils ont également été actifs à différents moments, mais notre Modèle d'acteur similaire les ont identifiés comme étant similaires à partir du contenu de leurs messages.
L'exemple suivant montre deux acteurs partageant diverses méthodes de fraude sur des forums du dark web, principalement liés à cardage – un type de fraude qui exploite les cartes de crédit volées.


Enfin, vous trouverez ci-dessous des exemples de fraudeurs partageant des méthodes pour gagner de l'argent. Encore une fois, il convient de noter que ces deux acteurs ont été actifs à des moments différents, mais ont néanmoins été identifiés comme similaires. On pourrait faire valoir que les périodes de temps devraient être prises en considération lors de la comparaison des acteurs, cependant, certaines enquêtes s'étendent sur de longues périodes de temps, et se concentrer sur le contenu des messages publiés par des acteurs malveillants en ligne était la priorité absolue lors de la conception de cette nouvelle fonctionnalité. .


Les extraits précédents de Flare constituent de bons exemples de ce que notre Modèle d'acteur similaire peut faire; nous pensons qu'il servira d'outil d'investigation puissant pour les utilisateurs de Flare. Pour l'essayer vous-même, pourquoi ne pas vous rendre sur notre site Web et réserver une démo!
Où allons-nous à partir d'ici
Pour le moment, le nouveau Modèle d'acteur similaire est encore dans une sorte de bêta-phase et est accessible au public pour les utilisateurs de Flare, cependant, il est limité aux acteurs ayant contribué à un nombre élevé de sujets de discussion sur le forum. Nous sommes toujours très satisfaits des résultats que nous constatons jusqu'à présent et prévoyons d'élargir la portée du projet pour couvrir les fournisseurs / vendeurs du marché du dark web, ainsi que les utilisateurs réguliers qui interagissent avec les sujets du forum via des messages du forum, et ne créent pas nécessairement de nouveaux sujets de discussion.
En conclusion, l'achèvement de ce projet marque une autre grande intégration de l'intelligence artificielle dans Flare, offrant aux utilisateurs plus d'intelligence en ce qui concerne les acteurs de la menace et des outils supplémentaires à des fins d'enquête. Comme toujours, nous avons de nombreuses autres fonctionnalités intéressantes à venir bientôt dans Flare ; abonnez-vous à notre newsletter pour rester au courant de tout ce qui concerne la protection contre les risques numériques !







