На Motherboard вышел материал о том, как специализированные дата-брокеры оптом скупают у крупнейших интернет-провайдеров логи трафика и на их основе делают аналитические продукты. Речь в материале идет о двух американских компаниях - Team Cymru и Paolo Alto Networks.
"Аналитические продукты" значит, что потом можно купить у них информацию о том, что делал в интернете такой-то ip-адрес несколько месяцев назад, или как обменивались данными такие-то сервера, и прослеживать сложные связи. Это помогает в расследованиях киберпреступлений и утечек данных. Например, это помогает делать корреляцию VPN-трафика, то есть сопоставлять трафик конкретных пользователей "к" VPN-серверам и "от" них, чтобы понять, кто что делал под защитой VPN.
В материале пишут, что у таких дата-брокеров - строгие правила по части доступа к данным и вообще, они помогают хорошим людям делать качественные расследования. Например, недавно Citizen Lab благодарил Team Cymru за помощь в расследовании деятельности иранских государственных хакеров.
Все равно жуть.
Ссылка:
https://www.vice.com/en/article/jg84yy/data-brokers-netflow-data-team-cymru