Mobile Threat Intelligence

Le informazioni che vi consentono di essere sempre un passo avanti rispetto agli sviluppi futuri.

Reduce risk and simplify security.

Il Lookout Threat Lab monitora da tempo le minacce mobili, su una scala più ampia e con maggiore approfondimento rispetto a qualsiasi altra organizzazione del settore. Il risultato sono analisi che mettono in luce ciò che altre piattaforme trascurano e bloccano le minacce prima che finiscano sui titoli dei giornali.

La copertura completa che costituisce la base di tutte le funzionalità di Lookout.

300%
Analisi e monitoraggio delle app mobili
230M+
dispositivi monitorati a livello mondiale
550M+
URL sottoposti a monitoraggio per individuare attività dannose
15+ Years
nel campo della ricerca mirata sulle minacce mobili

Informazioni complete sul panorama complessivo delle minacce mobili.

Monitoraggio delle minacce provenienti da Stati-nazione e delle minacce avanzate e persistenti

Il Lookout Threat Lab monitora costantemente le tattiche, le tecniche e le procedure specifiche per i dispositivi mobili adottate da attori appartenenti a Stati-nazione e gruppi criminali. Quando viene individuata una nuova catena di exploit per dispositivi mobili, i clienti di Lookout ricevono informazioni strutturate prima ancora che gli aggressori possano sfruttarla a proprio vantaggio.

Ricerca su malware e spyware per dispositivi mobili

Analisi approfondita a livello di codice di famiglie di malware, app infettate da trojan, SDK di spyware e minacce mobili finora non documentate. Lookout gestisce uno dei database più completi esistenti sul malware mobile.

Informazioni su exploit e vulnerabilità

Lookout rileva vulnerabilità specifiche dei dispositivi mobili che vanno oltre gli elenchi CVE, tra cui exploit zero-day, attacchi alla banda base e vulnerabilità a livello di kernel che colpiscono i dispositivi a un livello al di sotto della soglia di rilevamento delle soluzioni MDM.

Phishing e URL Intelligence

Oltre 569 milioni di URL vengono monitorati per individuare attività dannose, tra cui domini di breve durata e catene di reindirizzamento dannose che aggirano gli elenchi statici di reputazione degli URL. Queste informazioni confluiscono nella protezione in tempo reale.

Analisi dei rischi e della reputazione delle app

Monitoraggio continuo del comportamento di oltre 420 milioni di app in tutto il mondo. Le analisi dei rischi delle app confluiscono nel Mobile App Reputation Service di Lookout e consentono di individuare imitazioni di marchi e compromissioni della catena di fornitura.

Rapporti mensili sulle minacce

Lookout pubblica regolarmente rapporti sulle minacce che offrono ai responsabili della sicurezza una panoramica aggiornata e strutturata del panorama delle minacce nel settore mobile, delle nuove tattiche di attacco e delle campagne attive.

Rafforzate la vostra azienda con informazioni all’avanguardia sulle minacce mobili.

I ricercatori del Lookout Threat Lab utilizzano il più grande set di dati al mondo relativo alla telemetria mobile per individuare e monitorare gruppi di criminalità informatica altamente sofisticati e APT, nonché per sviluppare misure di difesa contro di essi. Seguite le loro scoperte per rafforzare le vostre misure di difesa.
Maximizing visibility, access, and control.

Arricchite la vostra infrastruttura di sicurezza esistente con l'intelligenza

Le API di Mobile Intelligence di Lookout forniscono informazioni utili sulle minacce direttamente ai vostri strumenti di sicurezza esistenti, consentendo al vostro SOC, al team di threat intelligence o al team di sviluppo di interrogare in modo programmatico i dati sui rischi delle app, i segnali di rischio dei dispositivi, la reputazione degli URL e gli indicatori di minacce mobili.

Casi d’uso:

  • Arricchire gli avvisi SIEM con il contesto di rischio relativo alle app mobili e ai dispositivi
  • Alimentare i flussi di lavoro di threat hunting con IOC specifici per i dispositivi mobili
  • Supportare decisioni di accesso basate sul rischio nelle piattaforme IAM/IdP
  • Incorporare la visibilità sulle minacce mobili nelle dashboard di sicurezza personalizzate
  • Automatizzare i flussi di lavoro di correzione con segnali di minaccia mobile in tempo reale

Le funzionalità delle API includono:

  • Ricerca dei rischi e della reputazione delle app (database con oltre 420 milioni di app)
  • Valutazione della reputazione di URL e link
  • API per i segnali di rischio dei dispositivi
  • Feed di indicatori di minaccia (IP, domini, hash dei file)
  • Dati sulle vulnerabilità mobili e CVE con contesto di sfruttabilità

Una ricerca che plasma la comprensione del settore in materia di minacce mobili.

Il team di ricerca di Lookout pubblica i risultati delle proprie ricerche sulle minacce, che sono serviti da base per gli avvisi delle autorità, hanno influenzato le politiche di sicurezza aziendali e hanno fornito alla comunità della sicurezza le competenze tecniche necessarie per comprendere e reagire alle nuove minacce mobili.

Punti salienti della ricerca attuale:

  • DarkSword (2026) – Co-scoperta di un kit di exploit iOS full-chain che ha colpito tra i 220 e i 270 milioni di iPhone
  • Campagne mobili condotte da Stati-nazione – Documentazione continua delle tattiche mobili dei gruppi APT
  • Rapporti sul panorama delle minacce mobili – Analisi trimestrale delle nuove minacce der mobiler Bedrohungen, Schwachstellen und Angriffsmuster

L'unica IA sviluppata appositamente per i dispositivi mobili.

Le piattaforme generali di threat intelligence coprono il malware per desktop, gli indicatori a livello di rete e le minacce alle applicazioni aziendali. Offrono una copertura limitata e indiretta per iOS e Android, utilizzando solitamente indicatori identificati originariamente per altri ambienti.

Lookout Threat Intelligence è diversa. La soluzione è stata sviluppata esclusivamente per i dispositivi mobili, con modelli di rilevamento, flussi di dati e aree di ricerca specificamente adattati alle architetture, ai modelli di traffico e alle tecniche di attacco tipici di iOS e Android. Il risultato è un livello di precisione e copertura nel rilevamento delle minacce mobili che le piattaforme di intelligence generiche non sono in grado di eguagliare.

Riepilogo dei vantaggi competitivi:

‍‍

  • Unico fornitore con copertura completa nei settori della difesa dalle minacce mobili, della governance dell’IA e della protezione dal social engineering
  • Database di telemetria costruito in oltre 15 anni (oltre 420 milioni di app, oltre 230 milioni di dispositivi, oltre 569 milioni di URL) – non raccolto tramite acquisizioni
  • Lookout è l’unico fornitore con capacità significative in tutte e tre le dimensioni critiche della sicurezza mobile; ogni concorrente presenta lacune significative in almeno una di queste dimensioni

Un sistema di intelligence che si integra perfettamente con il tuo stack, senza doverlo aggirare.

SIEM Integration
SOAR Integration
XDR Integration
Threat Intelligence Platforms
(STIX/TAXII)
REST APIs
Custom Integrations