Arctic Wolf presenteert Decipio, een community-based defensieve beveiligingstool die aanvallers wil onderscheppen op het moment dat ze logingegevens proberen te stelen. De tool maakt gebruik van zogenoemde detectievallen in het netwerk en is beschikbaar via een besloten bètaprogramma voor geverifieerde cybersecurityprofessionals. Volgens Arctic Wolf blijft het stelen van inloggegevens een van de meest gebruikte initiële aanvalsvectoren.
Arctic Wolf kondigt Decipio aan, een defensieve cybersecuritytool die is ontwikkeld om credential-diefstal vroeg in de aanvalsketen te detecteren. Toegang verloopt via een besloten community-bètaprogramma en is uitsluitend beschikbaar voor geverifieerde cybersecurityprofessionals.
Credential-diefstal als beginpunt van aanvallen
Het misbruik van gestolen inloggegevens is volgens Arctic Wolf keer op keer terug te zien als initiële aanvalsvector in zijn jaarlijkse Threat Report. Het bedrijf stelt dat dit type aanval bijzonder moeilijk vroeg te detecteren is: pas wanneer aanvallers overgaan tot laterale verplaatsing of daadwerkelijke schade wordt de activiteit zichtbaar. Decipio is ontwikkeld om dat patroon te doorbreken.
Ismael Valenzuela, VP Threat Intelligence Research bij Arctic Wolf, geeft aan dat aanvallers steeds sneller automatiseren en stiller opereren. Verdedigers kunnen zich volgens Valenzuela niet langer permitteren om pas te reageren nadat de schade is aangericht. Decipio is bedoeld om aanvallers te identificeren op het moment dat ze voor het eerst actief worden.
Hoe de detectieval werkt
Decipio maakt gebruik van een principe dat draait om zogenoemde nep-netwerkbronnen. Wanneer een systeem een ander apparaat in het netwerk niet kan vinden, stuurt het een verzoek aan omliggende devices. Aanvallers onderscheppen dat soort verzoeken en doen zich voor als het gezochte systeem, waarna de aangevallen computer inloggegevens prijsgeeft.
Arctic Wolf stelt dat Decipio dit gedrag omkeert tot een detectiesignaal. De tool verstuurt bewust samengestelde netwerkverzoeken voor bronnen die nooit zouden mogen bestaan. Legitieme systemen negeren deze verzoeken; aanvallers kunnen dat niet. Een reactie is daarmee een eenduidig signaal dat de detectieval is afgegaan. De tool bevestigt vervolgens het gedrag, legt bewijs vast en presenteert dat op een manier die verdedigers direct kunnen onderzoeken. Het bedrijf geeft aan dat hierbij slechts minimale afstemming en historische context nodig zijn.
Beperkte toegang als bewuste keuze
Arctic Wolf kiest bewust voor een gesloten toegangsmodel. Het bedrijf meldt dat het volledig openbaar maken van defensieve tools in een tijd van geautomatiseerde scraping en AI-gestuurd hergebruik onbedoeld de technieken kan versnellen die verdedigers proberen te detecteren. Via het bètaprogramma wil Arctic Wolf zinvolle defensieve mogelijkheden delen met geverifieerde professionals en tegelijk borgen dat de tool verantwoord wordt ingezet.
Toegangsverzoeken voor Decipio zijn in te dienen via arcticwolf.com/decipio.