Arctic Wolf đã công bố Decipio, công cụ an ninh mạng được thiết kế để phát hiện sớm hành vi chiếm đoạt thông tin xác thực. Theo Techzine ngày 22/4 (giờ địa phương), sản phẩm hiện chỉ được cung cấp ở dạng closed beta cho một số chuyên gia an ninh mạng đã được xác minh.
Theo Arctic Wolf, chiếm đoạt thông tin xác thực là một trong những phương thức xâm nhập phổ biến của tin tặc, nhưng thường khó bị phát hiện từ sớm vì dễ hòa lẫn vào lưu lượng mạng thông thường.
Decipio vận hành theo cơ chế mồi nhử. Cụ thể, công cụ tạo ra một đích giả vốn không tồn tại trong môi trường mạng thông thường rồi gửi yêu cầu kết nối đến đó. Các hệ thống hợp lệ sẽ bỏ qua yêu cầu này vì không nhận diện được đích đến, trong khi tác nhân đang âm thầm dò quét mạng có khả năng phản hồi. Khi xuất hiện phản ứng như vậy, hệ thống sẽ xem đó là dấu hiệu cho thấy có xâm nhập.
Ismael Valenzuela, người phụ trách nghiên cứu tình báo mối đe dọa tại Arctic Wolf, cho biết doanh nghiệp không thể chỉ chờ phản ứng sau khi thiệt hại đã xảy ra. Ông nhấn mạnh Decipio được phát triển theo hướng ưu tiên phòng thủ, nhằm nhận diện kẻ tấn công ở giai đoạn sớm nhất có thể.