Rapid7 launcht Rapid7 Intelligence, um Bedrohungsdaten gegen Angreifer einzusetzen

CPS-16-10-hell

Rapid7, ein weltweit führender Anbieter von KI-gestützten Managed-Cybersecurity-Operationen, kündigt die Einführung von Rapid7 Intelligence an. Dabei handelt es sich um eine einheitliche Engine, die Unternehmensabwehr vom reaktiven Monitoring zur proaktiven Prävention weiterentwickeln soll. Sie vereint Threat Intelligence, Schwachstellenforschung und jahrelange Expertise von Rapid7 Labs. Auf dieser Basis kann Rapid7 Intelligence Erkenntnisse über das Verhalten von Angreifern in konkrete, KI-gestützte Maßnahmen umwandeln, die Unternehmen nicht nur dabei helfen Angriffe zu antizipieren, sondern auch zu durchkreuzen.

Indikatoren veralten, Verhaltensmuster nicht: Verteidigung für das Agentic-Zeitalter

Rapid7 Intelligence baut auf 13 Jahren Erfahrung von Rapid7 Labs auf und verwandelt das Verhalten von Angreifern schneller in skalierbaren Schutz, als es Anbieter können, die sich auf starre Indikatorenlisten verlassen. KI verkürzt die Zeitfenster für Ausnutzung auf Minuten; allein im zweiten Quartal wurden 8.539 kritische Schwachstellen registriert. Währenddessen nutzen Angreifer zunehmend Automatisierung, um Phishing, Reconnaissance (also die Phase vor einem Angriff, in denen Angreifer Informationen über ihr Ziel sammeln) und Skriptentwicklung in großem Stil zu betreiben. Rapid7 Intelligence überwacht diese Bedrohungen in Echtzeit und liefert umsetzbare, von Experten validierte Erkenntnisse. So behalten Verteidiger die Nase vorn.

„Statische Threat Intelligence ist nicht tot, sie sitzt nur weiterhin in Dashboards und erfüllt dort ihren gewohnten Zweck: Unternehmen ein falsches Sicherheitsgefühl zu vermitteln, während autonome Angreifer ihre Außengrenzen durchbrechen“, sagt Christiaan Beek, Vice President bei Rapid7 Intelligence. „Das eigentliche Unterscheidungsmerkmal ist nicht einfach noch mehr unverarbeitete Datenströme (engl. raw feeds) zu sammeln, sondern kuratierte, geprüfte Intelligence bereitzustellen, die sich unnachgiebig auf echte Signale konzentriert, statt darauf zu warten, dass Alarme ausgelöst werden, nachdem der Schaden längst entstanden ist. Rapid7 Intelligence ist nicht dafür gedacht, einen weiteren 50-seitigen PDF-Bericht zu erstellen, der dann von Sicherheitsteams ignoriert wird. Stattdessen verwandelt es operative Erkenntnisse über Angreifer, in Echtzeit, in einen proaktiven, präventiven Schutzschild.“

Rapid7 Intelligence in der Praxis: Korrelationsanalyse deckt verborgenes Linux-Malware-Ökosystem auf

Ein konkretes Beispiel für die Leistungsfähigkeit von Rapid7 Intelligence ist ein neuer Fund von Rapid7-Forschern: Das Team deckte ein modulares Linux-Malware-Ökosystem auf – darunter neue BPFDoor-Varianten, BPF Rekoobe, Dropper und AVERAT-Implantate –, das gezielt Telekommunikations- und Netzwerk-Edge-Geräte angreift.

Die Forscher identifizierten zwei Kampagnen, die beide den Fokus auf das Netzwerk-Edge gelegt hatten. Die Korrelationsanalyse des Verhaltens, die von Rapid7 Intelligence durchgeführt wurde, offenbarte ein wiederkehrendes Muster: Die Angreifer nutzen das Simple Mail Transfer Protocol (SMTP) als Tarnung, um sich unauffällig in der sogenannten „demilitarisierten Zone” (DMZ) zu bewegen – jenem Netzwerkbereich zwischen Internet und internem Firmennetz, in dem öffentlich erreichbare Dienste wie Mailserver liegen. Von dort aus nehmen sie gezielt Mail-Security-Appliances ins Visier und sichern sich dauerhaften Zugriff. Die neuen BPFDoor-Varianten zeigen zudem, dass sich diese Malware-Familie zu einem ganzen Ökosystem entwickelt: Jede Variante ist exakt auf die jeweilige Telko-Ebene zugeschnitten – Steuerungs-, Management- oder Datenebene –, und die Angreifer wissen genau, welche Software dort jeweils im Einsatz ist.

Rapid7 Intelligence wird solche Taktiken auch künftig aufspüren und unterbinden, um Verteidigern einen Vorsprung vor Angreifern zu sichern.

Intelligence mit Substanz: von Experten geprüft, sofort einsetzbar

Damit Forschung dieser Art kontinuierlich vorangetrieben wird und Verteidiger neuen Bedrohungen einen Schritt voraus bleiben, liefert Rapid7 Intelligence:

  • Sofortigen Schutz: Erkenntnisse von der Angriffsfront (Frontline-Intelligence) umgeht die Verzögerungen klassischer Forschungsprozesse und fließt direkt in Rapid7-Produkte, MDR und Exposure Management ein, um gegnerische Infrastruktur zu neutralisieren, bevor Angriffe ausgeführt werden.
  • Vereinheitlichte Intelligence-Engine: Threat Intelligence, Schwachstellenanalyse und Engineering stecken direkt in den Produkten, die Kunden bereits nutzen, statt in einem Bericht, den sie erst selbst in Maßnahmen und Handlungen übersetzen müssen.
  • Unkompromittiertes Gemeinschaftsarsenal: Auf dem Fundament von Metasploit und Rapid7 Labs bleiben zentrale Advisories, Schwachstellenforschung und Erkenntnisse zu Angriffstechniken frei zugänglich – damit die gesamte Branche wehrhaft bleibt.

„In einer Welt mit unendlichen Telemetriedaten und automatisierten Angriffen ist Verteidigung mit traditionellen Werkzeugen ein aussichtsloses Unterfangen“, erklärt Mel Stone, Chief Global Services Officer bei Rapid7. „Rapid7 Intelligence verschiebt das Kräfteverhältnis. Indem wir maschinelle Beobachtung im großen Maßstab mit der Erfahrung unserer Experten an vorderster Front verbinden, verwandeln wir rohe Bedrohungsdaten in unmittelbare, umsetzbare Intelligence. So befähigen wir Sicherheitsteams, Angreifer zu stoppen, bevor sie Fuß fassen können.“

Weitere Informationen zu Rapid7 Intelligence finden Sie hier.