Preloader
Производитель
Решение
новости
Дистрибуция решений по кибер-безопасности, развитию и оптимизации ИТ-технологий для организаций любого масштаба
Oberig IT держит руку на пульсе ИТ-мира и предлагает самые актуальные новости по кибер-безопасности
Производитель

Alerts Bar

Проактивная защита цифровых активов и мониторинг угроз в даркнете
Alerts Bar
Расположение
Страна: США
Сайт
Описание

Alerts Bar — американская компания в сфере кибербезопасности и авторизованный поставщик для государственного сектора США. Компания специализируется на проактивном обнаружении скомпрометированных корпоративных данных, мониторинге теневого сегмента интернета и нейтрализации угроз, вызванных вредоносным ПО класса infostealer. Платформа индексирует миллионы источников в режиме реального времени, позволяя организациям выявлять и перехватывать атаки до того, как похищенные данные будут монетизированы злоумышленниками.

История создания

Компания возникла на основе практического расследования масштабного киберинцидента для ведущего телеком-оператора. В ходе анализа вектора проникновения команда выяснила, насколько опасными и массовыми стали инфостилеры, и зафиксировала существенный пробел в классических инструментах безопасности: у большинства организаций вообще не было средств контроля за утечками активных сессий и учетных записей.

Объединив экспертов по кибербезопасности и разведке угроз, основатели разработали платформу для мониторинга закрытых киберпреступных сред. Сегодня Alerts Bar обеспечивает защиту коммерческих и государственных организаций по всему миру.

Миссия и принципы работы

Главная цель Alerts Bar — проактивно защищать цифровые активы бизнеса, минимизировать операционные риски и предотвращать финансовые потери за счет мгновенного информирования об угрозах.

В основе подхода компании лежат глубокий системный анализ ситуации, оперативная адаптация к новым методам атак, строгая точность данных и высокая скорость передачи уведомлений службам безопасности.

Ключевые факты и доверие рынка

  • Юрисдикция: Делавэр, США (поставщик для государственного сектора США).
  • База данных платформы содержит более 40 миллиардов структурированных записей и охватывает историю утечек за последние 15 лет.
  • Платформа отслеживает активность более 50 миллионов скомпрометированных устройств и ежедневно индексирует около 50 тысяч новых зараженных систем.
  • Технологиям и телеметрии платформы доверяют международные и украинские бренды, среди которых Oracle, Atlassian, Namecheap, Wix, Binance, Maltego, monobank, Wayforpay и другие.

Почему классические средства защиты не останавливают инфостилеров

Вредоносное программное обеспечение класса infostealer стало основным инструментом первоначального проникновения в корпоративные сети. Заражение конечных устройств на базе Windows и macOS происходит незаметно для пользователя — через фишинг, техники типа ClickFix, поддельные обновления, скрипты под видом системных уведомлений или пиратское ПО.

Традиционные системы защиты оказываются неэффективными по двум причинам:

  • Обход многофакторной аутентификации (MFA): инфостилеры похищают не только логины и пароли, но и сохраненные сессионные файлы cookie и веб-токены. Злоумышленник импортирует активную сессию в свой браузер и получает доступ к корпоративной почте, VPN, CRM или средам разработки от имени легитимного сотрудника без запроса второго фактора.
  • Слепая зона BYOD и цепочки поставок: корпоративные антивирусы или EDR невозможно развернуть на домашних компьютерах сотрудников или подрядчиков. В то же время похищение токена доступа с компьютера поставщика услуг позволяет скомпрометировать всю облачную инфраструктуру заказчика.

Принцип работы и возможности платформы

Alerts Bar обеспечивает непрерывный сбор и аналитику телеметрических данных из сети Tor, специализированных Telegram-каналов, закрытых подпольных сообществ и маркетплейсов программ-вымогателей.

Платформа предоставляет:

  • Мониторинг компрометации сессий: выявление украденных корпоративных учетных записей и действительных файлов cookie, что позволяет администраторам безопасности принудительно отключать сессию до того, как ею воспользуются злоумышленники.
  • Контроль сторонних сервисов и цепочки поставок (Supply Chain): выявление корпоративных утечек в облачных платформах, проектных средах и репозиториях (Slack, Jira, GitLab, Discord и партнерские кабинеты).
  • Защита персональных данных руководства: мониторинг личных почтовых ящиков ключевых должностных лиц, компрометация которых на личных устройствах представляет прямую угрозу для компании.
  • Высокая точность и нормализация: автоматическая очистка данных минимизирует количество ложных срабатываний (False Positives), позволяя команде безопасности сосредоточиться исключительно на реальных инцидентах.
  • Поиск по исторической базе и помощь в расследованиях (DFIR): доступ к более чем 40 млрд записей и выгрузка исходных данных для локализации источника заражения.

Интеграция в процессы безопасности и соответствие стандартам

  • Быстрое бесконтактное развертывание: облачная архитектура без установки агентов подключается за 10 минут через API, электронную почту, Slack или Teams.
  • Автоматизация реагирования: экспорт событий в форматах JSON/PDF напрямую в системы SIEM и SOAR для немедленной блокировки скомпрометированных токенов.
  • Снижение рисков несоответствия нормативным требованиям: использование платформы помогает выполнять требования регуляторных стандартов (ISO 27001, NIS 2, DORA, SOC 2, фреймворков NIST и MITRE ATT&CK), радикально сокращая показатели времени обнаружения (MTTD) и устранения угроз (MTTR).
Oberig IT поможет на всех этапах работы с Alerts Bar
Первичная консультация
Презентация у заказчика
Демо-тестирование
Защита сделки
Поддержка после продажи
Техническая поддержка
Маркетинговая поддержка
Свяжитесь с нами
Обратная связь со спикером