อ่าน 3 นาที
การเฝ้าระวัง
Cyveillance เป็นบริษัทด้านความปลอดภัยทางไซเบอร์สัญชาติอเมริกัน ก่อตั้งขึ้นในปี 1997 และมีสำนักงานใหญ่ตั้งอยู่ที่ เมืองเรสตัน รัฐเวอร์จิเนีย...
การเฝ้าระวัง
| เดิมที | บริการตรวจสอบออนไลน์ (ปี 1997-1998) |
|---|---|
| อุตสาหกรรม | ความปลอดภัยของข้อมูล |
| ก่อตั้ง | พ.ศ. 2540 |
| ผู้ก่อตั้ง |
|
| สำนักงานใหญ่ | , สหรัฐอเมริกา |
| พ่อแม่ |
|
Cyveillanceเป็นบริษัทด้านความปลอดภัยทางไซเบอร์สัญชาติอเมริกัน ก่อตั้งขึ้นในปี 1997 และมีสำนักงานใหญ่ตั้งอยู่ที่เมืองเรสตัน รัฐเวอร์จิเนียบริษัทให้บริการด้านความปลอดภัยทางไซเบอร์ ซึ่งรวมถึงการปกป้องแบรนด์การตรวจสอบสื่อสังคมออนไลน์ และบริการสืบสวน วิเคราะห์ และตอบสนองต่อภัยคุกคาม ผลิตภัณฑ์แบบสมัครสมาชิก Cyveillance Intelligence Center ของบริษัทจะตรวจสอบการรั่วไหลของข้อมูล การโจมตีแบบฟิชชิงและมัลแวร์ และแผนการฉ้อโกงออนไลน์อื่นๆ การขายหมายเลขบัตรเครดิตและบัตรเดบิตที่ถูกขโมย การปลอมแปลง และการละเมิดเครื่องหมายการค้าและแบรนด์
บริษัทดังกล่าวถูกซื้อกิจการโดยZeroFoxในเดือนตุลาคม พ.ศ. 2563 [ 1 ]
ประวัติศาสตร์
Cyveillance ก่อตั้งขึ้นในปี 1997 โดย Brandy Thomas, Christopher Young, Mark Bildner และ Jason Thomas เดิมทีมีชื่อว่า Online Monitoring Services แต่ได้เปลี่ยนชื่อเป็น Cyveillance ในปี 1998 [ 2 ]
ตั้งแต่ปี 1997 ถึง 2009 Cyveillance เป็นบริษัทเอกชนQinetiQ North America ซึ่งเป็นผู้ให้บริการเทคโนโลยีสารสนเทศและโซลูชันด้านวิศวกรรมแก่รัฐบาลสหรัฐฯ ได้เข้าซื้อกิจการ Cyveillance ในเดือนพฤษภาคม 2009 [ 3 ]ในปี 2013 QinetiQ North America ได้ขยายทีมผู้บริหารของ Cyveillance โดยการแต่งตั้งผู้บริหารด้านเทคนิคและการตลาด[ 4 ]การเข้าซื้อกิจการครั้งนี้มีมูลค่าเงินสดเริ่มต้น 40 ล้านดอลลาร์สหรัฐ[ 5 ]
LookingGlass Cyber Solutions ซื้อกิจการ Cyveillance ในปี 2015 และเปิดตัวแบรนด์ใหม่อีกครั้งในเดือนพฤษภาคม 2020 [ 6 ] ในเดือนตุลาคมของปีนั้น ZeroFoxบริษัทป้องกันความเสี่ยงดิจิทัลในเมืองบัลติมอร์ได้เข้าซื้อกิจการ Cyveillance [ 7 ] [ 8 ]
ลูกค้าของบริษัท ได้แก่หน่วยงานลับของสหรัฐอเมริกาซึ่งทำสัญญากับ Cyveillance เพื่อค้นหาข้อมูลที่มีอยู่เกี่ยวกับหน่วยงานลับและภารกิจต่างๆ ข้อมูลที่ได้รับผ่าน Cyveillance จะถูกรวมเข้าไว้ในระบบการจัดการข้อมูลการวิจัยด้านการป้องกัน (PRISM)ซึ่งเป็นระบบที่มีอยู่ของหน่วยงานลับ[ 9 ]บริษัทยังให้บริการลูกค้าในภาคบริการทางการเงิน พลังงาน เทคโนโลยี ค้าปลีก และเภสัชกรรม โดยให้บริการข่าวกรองทางอินเทอร์เน็ตแบบโอเพ่นซอร์สแก่ลูกค้ามากกว่า 400 ราย
คำวิจารณ์
ข้อวิจารณ์เกี่ยวกับการจราจรของ Cyveillance ได้แก่:
- หุ่นยนต์ของพวกเขาส่งการโจมตี HTTP ปลอมจำนวนมาก ซึ่งเป็นช่องทางปกปิดสำหรับการโจมตีแบบหมดเวลา (ยอมรับ อ่าน เขียน) ที่ร้ายแรง ซึ่งสามารถหยุดเซิร์ฟเวอร์ApacheและIIS ได้อย่างง่ายดาย
- พวกเขามักใช้สตริง user-agentปลอมโดยมักแสร้งทำเป็นMicrosoft Internet Explorer เวอร์ชันใดเวอร์ชันหนึ่ง บนระบบปฏิบัติการWindowsซึ่งอาจทำให้การวิเคราะห์บันทึกข้อมูลผิดพลาดได้
- เนื่องจากพวกเขาปลอมแปลงสตริงตัวแทนผู้ใช้และปกปิดตัวตน (พวกเขาอาจปรากฏในบล็อกเว็บในชื่อPSINet ) บุคคลทั่วไปอาจไม่ทราบถึงการมีอยู่ของ Cyveillance และข้อมูลที่รวบรวมและรายงานไปยังหน่วยงานลับ[ 9 ]
เมื่อวันที่ 2 กรกฎาคม 2557 Cyveillance ได้ส่ง คำแจ้งเตือนการลบตาม กฎหมาย DMCAไปยังGitHubในนามของQualcommซึ่งทำให้ไฟล์จำนวน 116 ไฟล์ (และที่เก็บข้อมูลที่อยู่ในนั้น) ถูกบล็อกบน GitHub [ 10 ]ที่เก็บข้อมูลที่ถูกบล็อกบางส่วนเป็นของCyanogenMod , Sony Mobileและแม้แต่ที่เก็บข้อมูลของ Qualcomm เอง ทำให้เกิดการคาดการณ์ว่าคำแจ้งเตือนดังกล่าวถูกสร้างขึ้นโดยอัตโนมัติและตรวจสอบไม่ดี[ 11 ]เมื่อวันที่ 5 กรกฎาคม 2557 Qualcomm ได้ถอนคำแจ้งเตือนการลบทั้งหมด ออกคำขอโทษ และประกาศแผนการที่จะตรวจสอบไฟล์ทั้งหมดอีกครั้ง[ 12 ]
อ่านเพิ่มเติม
- บทความจาก ACLU: "หน่วยสืบราชการลับสหรัฐฯ มอบหมายงานสอดแนมทางอินเทอร์เน็ตให้กับบริษัทเอกชนของอังกฤษ"
- รายงานผลกระทบด้านความเป็นส่วนตัวของกระทรวงความมั่นคงแห่งมาตุภูมิเกี่ยวกับโครงการสร้างความตระหนักรู้ด้านไซเบอร์ของหน่วยงานลับแห่งสหรัฐอเมริกา (Cyveillance)
- บทความจาก CNET เกี่ยวกับความร่วมมือระหว่าง Microsoft และ Cyveillance
- ภาพรวมบริษัทจาก BusinessWeek
- Cyveillance คือใคร และทำไมคุณถึงควรสนใจ?
- กิจกรรมการเฝ้าระวังบนเว็บไซต์เกี่ยวกับการทุจริตในกระบวนการยุติธรรม
- การละเมิดเว็บไซต์ขององค์กร: ผู้กระทำผิดที่ร้ายแรงที่สุด ตั้งแต่ Cyveillance ไปจนถึง PicScoutรวมถึง netblocks ของ Cyveillance ด้วย
ลิงก์ภายนอก
- เว็บไซต์อย่างเป็นทางการ