Anche i vostri dispositivi mobili
sono un bersaglio.
App iOS e Android per proteggere smartphone e tablet aziendali. Rileva stalkerware (Pegasus, Predator, Hermit), app malevole e fughe di credenziali — senza leggere i vostri dati.
Il mobile è il punto debole della maggior parte dei SOC. Pegasus, Predator, Hermit si installano in pochi secondi, a volte senza un clic. XDR Mobile applica sul telefono la stessa rilevazione del posto: indicatori stalkerware (Citizen Lab) + MVT (Amnesty) + matcher CTI multi-sorgente. L'utente mantiene il controllo, il SOC vede il rischio — mai il contenuto.
Dalla minaccia alla prova, in tempo reale.
Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.
La tecnologia, nel dettaglio.
Cosa fa realmente il modulo — non promesse, ma funzioni.
Rilevamento stalkerware / spyware
- stalkerware-indicators (Citizen Lab)
- mvt-indicators STIX2 (Amnesty MVT)
- Pegasus, Predator, Hermit, Reign, Quadrant
- App con permessi accessibility / admin abusati
- Profili MDM sospetti (iOS)
Threat intel multi-sorgente
- MalwareBazaar (tag Android / iOS / macOS / state)
- URLhaus abuse.ch (URLs malevoli)
- AlienVault OTX (multi-chiave)
- Propagazione mobile_apk_hashes → unified_iocs
- Mapping MITRE ATT&CK Mobile (T1437, T1517…)
Inventario e conformità
- App installate + permessi + signature
- Rilevamento app non gestite (BYOD)
- Root / jailbreak + bootloader sbloccato
- Livello di patch OS + CVE applicabili
- Rapporto compatibile Intune / Jamf / Workspace ONE
Rete mobile
- Rilevamento IMSI-catcher / false BTS
- C2 su dati mobili + Wi-Fi
- VPN obbligatoria su hotspot pubblici (auto)
- Blocco dei captive portal sospetti
- Audit del resolver DNS utilizzato
Pilotaggio SYLink AI
- Triage automatico delle alert mobili
- Raccomandazioni contestualizzate (remove / reset / wipe)
- Ricostruzione della kill-chain mobile
- Cross-correlazione con l’EDR desktop
- Integrato nella dashboard SOC del tenant
Privacy dell'utente
- Nessun messaggio o foto letto
- Solo hash e firme vengono risaliti
- Modalità pro / personal (rispetto del BYOD)
- Il SOC vede il rischio, non la privacy
- Conforme GDPR articolo 9
Concretamente, a cosa serve?
Rilevare Pegasus su un dirigente
Il telefono del DG mostra un pattern MVT (processo WebKit + connessione a un’IP NSO Group). Alert critico al RSSI, raccomandazione reset di fabbrica, audit forense.
Bloccare un'app malevola
Un dipendente installa WhatsApp+Mod da APKMirror: l’hash matcha un tag android_stealer. SOC avvisato, app rimossa via MDM in 5 minuti.
Verificare la flotta prima dell’audit NIS2
L’auditor vuole la lista dei terminali non patchati. Report in 30 s: versione OS, app proibite, root rilevato, profili MDM sospetti.
Cross-correlare mobile × desktop
Bob ha il telefono compromesso (stalkerware) E la workstation che beacona verso la stessa infra. L’IA correla e escalate a incidente multi-vettore.
Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.
Un tassello del SOC — mai isolato.
Ogni modulo alimenta gli altri tramite SYLink AI.
Pronti a vedere cosa succede
davvero sulla vostra rete?
Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.
