当前位置:主页>产 业>业界新闻>

仅42%的网络安全专业人士用共享威胁情报


 

Intel Security 近日公布了《迈克菲实验室威胁报告》(2016年3月刊),报告评估了500位网络安全专业人士对于共享网络威胁情报(CTI)的看法,探讨了 Adwind 远程管理工具(RAT) 的内部工作机理,并详细介绍了勒索软件、移动恶意软件和整体恶意软件在 2015 年第四季度的爆发情况。

2015 年,Intel Security采访了500位来自北美、亚太和欧洲各个领域的安全专业人士,以评估他们对于CTI 的认知和CTI 对企业安全的认知价值,并找出阻碍在安全战略中更有效地实施CTI的因素。受访者提供了有关企业的CTI使用现状和潜在机会的宝贵信息。



 

·价值认知和采纳:在表示使用共享的威胁情报的受访者(占42%)中,有97% 的受访者认为使用共享的威胁情报有助于为公司提供更有效的保护。在这些受访者中,有59% 的受访者认为这种共享方式对于公司“非常有价值”,有 38% 的受访者认为“有一定的价值”。

·特定于行业的威胁情报:91% 的受访者(接近全体)表示对特定于行业的网络威胁情报感兴趣,其中54% 的受访者表示“非常感兴趣”,37% 的受访者表示“有一定的兴趣”。金融服务和关键基础设施等行业从特定于行业的CTI 受益最多,因为迈克菲实验室通过监测发现这两个任务关键性行业遭受的威胁具有高度针对性。

·共享意愿:63% 的受访者表示,如果能够确保在安全的私有平台中共享信息,那么他们除了愿意接收共享的CTI外,可能还愿意提供自己的数据。但是,大家对于共享自己的信息却表现出不同程度的热情,其中24% 的受访者表示“非常愿意”,39% 的受访者则表示“有点愿意”。

·共享数据的类型:当询问受访者想要共享的数据类型时,受访者回复比率最高的是恶意软件行为(72%),其次是URL信誉(58%)、外部IP 地址信誉(54%)、证书信誉(43%) 和文件信誉(37%)。

·实施CTI 的阻碍:当询问受访者为什么未在企业内实施共享的CTI 时,54% 的受访者表示原因在于公司政策,其次是行业规范(24%)。其余没有共享数据的受访者表示,虽然对CTI 感兴趣,但需要了解更多的信息(24%),或者担心共享的数据会被用于追溯到其公司或个人(21%)。这些发现说明他们对于适用于行业的各种CTI 集成选项不了解或缺乏使用经验,以及对共享CTI 的法律规范缺乏了解。

“根据对网络犯罪分子的行为分析,CTI共享将成为重要的工具,可以使网络安全的“天平”向有利于防御者的方向倾斜,”Intel Security 的迈克菲实验室的副总裁Vincent Weafer 表示,“但是,我们的调查显示,高价值的CTI在充分实现其潜能之前必须先克服诸多障碍,例如公司政策、规范约束、归属风险、信任以及对实施知识的缺乏了解。”

本季度的报告还评估了Adwind 远程管理工具(RAT),这是一个基于Java 的“后门”木马程序,专门攻击各种支持Java 文件的平台。通常,Adwind 会以垃圾邮件的方式传播,它在邮件中添加暗藏恶意软件的电子邮件附件、被攻陷的Web 页面和“强制下载”内容。迈克菲实验室报告揭示了.jar 文件样本的快速增长,这些文件被迈克菲实验室研究人员识别为Adwind,在2015年第四季度达到7295 例,比2015年第一季度的1388 例激增426%。

  2015 年第四季度威胁统计

  ·勒索软件再次加速增长:新勒索软件在年中略有下降后,又重回高速增长趋势,2015 年第四季度比上一季度增长26%。开源勒索软件代码和“勒索软件即服务”使得网络攻击变得更加容易,Teslacrypt 和CryptoWall 3活动不断扩大它们的攻击范围,而且勒索软件活动继续成功地勒索到财物。在2015 年10月对CryptoWall 3勒索软件的分析中,迈克菲实验室的研究人员指出,仅仅一个勒索软件活动的运营,就导致受害者支付了3.25 亿美元的赎金,由此可以窥见此类勒索软件活动的经济规模。

·移动恶意软件激增:新移动恶意软件样本在2015 年第四季度比上一季度增长了72%,恶意软件编写者编写新恶意软件的速度似乎比以往更快。

·Rootkit 恶意软件已穷途末路:Rootkit恶意软件样本在第四季度显著减少,延续了此类攻击一直以来的下降趋势。对于从2011年第三季度持续到现在的下降趋势,迈克菲认为部分原因在于越来越多的客户使用配有64 位Intel 处理器的64位Microsoft Windows。这些包含内核补丁保护和安全引导*功能的技术,有助于防御类似rootkit 恶意软件的威胁。

·恶意软件反弹:新恶意软件样本的总数经过三个季度的下滑后,在第四季度又重新回升,共发现4200万例新的恶意哈希,比第三季度增长10%,并且是迈克菲实验室有记录以来的第二高数量。其中,第四季度增长的恶意软件中包含230万例新移动恶意软件样本,比第三季度增长100万例。

·恶意签名二进制文件减少:新的恶意签名二进制文件的数量去年各季度均有所下降,2015 年第四季度达到自2013年第二季度以来的最低水平。迈克菲实验室认为,这一现象应部分归因于在黑市有重要地位的旧证书逐渐失效,或者因为公司迁移到更强大的哈希功能而吊销了旧证书。同样,类似Smart Screen(Microsoft Internet Explorer 的一项功能,但正在集成到Windows 的其他组件中)的技术要求额外的信任测试,阻碍了恶意软件编写者对恶意二进制文件进行签名。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

首都网络安全日召开 北京时间助力互联网绿

首都网络安全日召开 北京时间助力互联网绿色发展(组图)

第三届4.29首都网络安全日系列博览会在北京展览馆举办。本次大会是以网络安全同担,网...[详细]

不敢相信:我们将成为最后一代有隐私的人

不敢相信:我们将成为最后一代有隐私的人

近期以来,多名中国台湾籍诈骗嫌疑人被引渡回台,再次引发了人们对手机信息安全的关注...[详细]

窃取银行卡账号已过时,黑客现在对这个感兴

窃取银行卡账号已过时,黑客现在对这个感兴趣

北京时间4月28日消息,据科技网站ZDNet报道,从前,那些坏黑客总是以受害者的信用卡账...[详细]

政府网站漏洞猛增修复迟缓

政府网站漏洞猛增修复迟缓

2015年,涉及政府机构、重要信息系统部门的事件型漏洞近2.4万起,约为2014年的2.6倍,...[详细]

网络骗局环环相扣 钓鱼攻击出现新方式

网络骗局环环相扣 钓鱼攻击出现新方式

近日,一种利用短信回复TD(退订)发起的新型网络诈骗方式引起了关注。当用户短信回复TD...[详细]

返回首页 返回顶部