【海の向こうの“セキュリティ”】 第39回:サイバー犯罪捜査支援の無償ツール「BATTLE」提供開始 ほか -INTERNET Watch(情報元のブックマーク数)

へぇー面白そうなツールだ。

CSIRTの国際フォーラムであるFIRSTとも関わりの深い、セキュリティ関連の技術者や研究者によるグループ「Team Cymu」が11月16日、世界中の法執行機関によるサイバー犯罪の捜査を支援するための無償ツール「BATTLE(Botnet Analysis and Tactical Tool for Law Enforcement)」を公開したと発表しました。
BATTLEはこれまでも1年以上に渡り、警察に対してボットネットのC&Cサーバーに関する情報を提供して来ました。今回、そのBATTLEを大幅に拡張し、フィッシングサイトやマルウェアダウンロードサイトの場所についても提供するようになったことで、法執行機関向けのこの種のデータレポジトリの中では最大規模のものとなったのだそうです。
BATTLEのWebページでは、BATTLEのインターフェイスも掲載されており、それを見る限り、対象とするサイトの場所が地図で表示されるなど、視覚的にわかりやすいものになっているようです。また、データは24時間ごとに更新されているそうです。
なお、このツールの使用は法執行機関に限られており、使用の申し込みに際しては厳密なチェックが行なわれるそうです。

【海外セキュリティ】 第39回:サイバー犯罪捜査支援の無償ツール「BATTLE」提供開始 ほか - INTERNET Watch Watch

screenshot