迈克菲实验室:仅42%的网络安全专业人士使用共享威胁情报

Intel Security 近日公布了《迈克菲实验室威胁报告:2016 年 3 月刊》,报告评估了 500 位网络安全专业人士对于共享网络威胁情报 (CTI) 的看法,探讨了 Adwind 远程管理工具 (RAT) 的内部工作机理,并详细介绍了勒索软件、移动恶意软件和整体恶意软件在 2015 年第四季度的爆发情况。

2015 年,Intel Security 采访了 500 位来自北美、亚太和欧洲各个领域的安全专业人士,以评估他们对于 CTI 的认知和CTI 对企业安全的认知价值,并找出阻碍在安全战略中更有效地实施 CTI 的因素。受访者提供了有关企业的 CTI 使用现状和潜在机会的宝贵信息。

• 价值认知和采纳:在表示使用共享的威胁情报的受访者(占 42%)中,有 97% 的受访者认为使用共享的威胁情报有助于为公司提供更有效的保护。在这些受访者中,有 59% 的受访者认为这种共享方式对于公司“非常有价值”,有 38% 的受访者认为“有一定的价值”。

• 特定于行业的威胁情报:91% 的受访者(接近全体)表示对特定于行业的网络威胁情报感兴趣,其中 54% 的受访者表示“非常感兴趣”,37% 的受访者表示“有一定的兴趣”。金融服务和关键基础设施等行业从特定于行业的 CTI 受益最多,因为迈克菲实验室通过监测发现这两个任务关键性行业遭受的威胁具有高度针对性。

• 共享意愿:63% 的受访者表示,如果能够确保在安全的私有平台中共享信息,那么他们除了愿意接收共享的 CTI外,可能还愿意提供自己的数据。但是,大家对于共享自己的信息却表现出不同程度的热情,其中 24% 的受访者表示“非常愿意”,39% 的受访者则表示“有点愿意”。

• 共享数据的类型:当询问受访者想要共享的数据类型时,受访者回复比率最高的是恶意软件行为 (72%),其次是 URL 信誉 (58%)、外部 IP 地址信誉 (54%)、证书信誉 (43%) 和文件信誉 (37%)。

• 实施 CTI 的阻碍:当询问受访者为什么未在企业内实施共享的 CTI 时,54% 的受访者表示原因在于公司政策,其次是行业规范 (24%)。其余没有共享数据的受访者表示,虽然对 CTI 感兴趣,但需要了解更多的信息 (24%),或者担心共享的数据会被用于追溯到其公司或个人(21%)。这些发现说明他们对于适用于行业的各种 CTI 集成选项不了解或缺乏使用经验,以及对共享 CTI 的法律规范缺乏了解。

“根据对网络犯罪分子的行为分析,CTI 共享将成为重要的工具,可以使网络安全的“天平”向有利于防御者的方向倾斜,”Intel Security 的迈克菲实验室的副总裁Vincent Weafer 表示,“但是,我们的调查显示,高价值的 CTI 在充分实现其潜能之前必须先克服诸多障碍,例如公司政策、规范约束、归属风险、信任以及对实施知识的缺乏了解。”

本季度的报告还评估了 Adwind 远程管理工具 (RAT),这是一个基于 Java 的“后门”木马程序,专门攻击各种支持 Java 文件的平台。通常,Adwind 会以垃圾邮件的方式传播,它在邮件中添加暗藏恶意软件的电子邮件附件、被攻陷的Web 页面和“强制下载”内容。迈克菲实验室报告揭示了 .jar 文件样本的快速增长,这些文件被迈克菲实验室研究人员识别为Adwind,在 2015 年第四季度达到 7295 例,比 2015 年第一季度的 1388 例激增 426%。

2015 年第四季度威胁统计

• 勒索软件再次加速增长:新勒索软件在年中略有下降后,又重回高速增长趋势,2015 年第四季度比上一季度增长 26%。开源勒索软件代码和“勒索软件即服务”使得网络攻击变得更加容易,Teslacrypt 和 CryptoWall 3 活动不断扩大它们的攻击范围,而且勒索软件活动继续成功地勒索到财物。在 2015 年 10 月对 CryptoWall 3 勒索软件的分析中,迈克菲实验室的研究人员指出,仅仅一个勒索软件活动的运营,就导致受害者支付了 3.25 亿美元的赎金,由此可以窥见此类勒索软件活动的经济规模。

• 移动恶意软件激增:新移动恶意软件样本在 2015 年第四季度比上一季度增长了 72%,恶意软件编写者编写新恶意软件的速度似乎比以往更快。

• Rootkit 恶意软件已穷途末路:Rootkit 恶意软件样本在第四季度显著减少,延续了此类攻击一直以来的下降趋势。对于从 2011 年第三季度持续到现在的下降趋势,迈克菲认为部分原因在于越来越多的客户使用配有 64 位 Intel 处理器的 64 位 Microsoft Windows。这些包含内核补丁保护和安全引导*功能的技术,有助于防御类似 rootkit 恶意软件的威胁。

• 恶意软件反弹:新恶意软件样本的总数经过三个季度的下滑后,在第四季度又重新回升,共发现 4200 万例新的恶意哈希,比第三季度增长 10%,并且是迈克菲实验室有记录以来的第二高数量。其中,第四季度增长的恶意软件中包含 230 万例新移动恶意软件样本,比第三季度增长 100 万例。

• 恶意签名二进制文件减少:新的恶意签名二进制文件的数量去年各季度均有所下降,2015 年第四季度达到自 2013 年第二季度以来的最低水平。迈克菲实验室认为,这一现象应部分归因于在黑市有重要地位的旧证书逐渐失效,或者因为公司迁移到更强大的哈希功能而吊销了旧证书。同样,类似 Smart Screen(Microsoft Internet Explorer 的一项功能,但正在集成到 Windows 的其他组件中)的技术要求额外的信任测试,阻碍了恶意软件编写者对恶意二进制文件进行签名。

原文发布时间为:2016-03-30

时间: 2024-08-03 04:20:32

迈克菲实验室:仅42%的网络安全专业人士使用共享威胁情报的相关文章

迈克菲实验室报告揭示全新的移动应用合谋威胁

中国互联网协会.国家互联网应急中心首次联合发布<中国移动互联网发展状况及其安全报告(2016)>.报告显示,2015年中国活跃的手机网民数量达7.8亿,占全国人口数量的一半以上.随着智能手机的普及,人们开始习惯使用手机完成购物.沟通甚至金融服务等,各类应用程序也层出不穷,手机安全问题日渐严峻.2015年我国感染移动互联网恶意程序的境内用户高达1.74亿,其中,恶意扣费类的恶意程序数量仍居首位,占23.61%,流氓行为类占22.21%.远程控制类占15.09%,分列第二.三位. 英特尔安全事业部

迈克菲实验室报告揭示:网络犯罪锁定医疗保健系统

报告揭示了忽视网络安全的"第二经济"市场动态的后果:医疗记录的市场价值尚未超过被盗金融数据以及制药.生物技术数据的市场价值 新闻要点 · 迈克菲实验室发现被盗医疗记录的售价为每条0.03到2.42美元 · 与之相比,被盗金融账户记录的售价为每条14.00到25.00美元 · 信用卡和借记卡账户数据的售价为每条4.00到5.00美元 · 被网络罪犯盯上的最有利可图的医疗行业数据是制药.生物技术知识产权等相关数据 · "网络犯罪即服务"经济是专门围绕医疗行业数据发展而来

迈克菲实验室报告通过“追寻赎金的流向”评估隐藏在以医院为目标的勒索

今日,Intel Security 公布了<迈克菲实验室威胁报告:2016 年 9 月刊>,报告评估了勒索软件对医疗保健行业的威胁发展态势,对发生数据丢失的企业和数据丢失方式进行了调查,并详细介绍了 2016 年第二季度勒索软件.移动恶意软件.宏恶意软件及其它威胁的发展态势. 2016 年初,针对医院的恶意软件攻击大爆发,Intel Security 随后对此类攻击.此类攻击背后的勒索软件网络以及支持网络犯罪分子通过恶意活动获利的支付结构进行了调查.研究人员发现,医院恶意软件受害者向特定的比特

治理校园网络安全离不开威胁情报大数据

校园网的安全隐患主要来源于两大方面,一方面是各大高校自身的安全意识淡薄,安全建设投入远不及各大企业.另一方面,来自于每年的学生以及他们携带到校园里的设备,一旦这些设备连接到学校网络,将会给校园网带来大量的安全漏洞. 瑞星安全专家建议,首先,各大高校应提高全校师生以及工作人员的网络安全意识,学习相关网络安全知识.其次,各大高校应部署相关的网络安全设备,全面提高校园网的安全防护能力,实时掌控校园网的整体安全情况. 近期,瑞星公司宣布接连中标哈尔滨商业大学.东北林业大学.哈尔滨金融学院等高校网络安全防

迈克菲推出网络安全IPS解决方案

2月4日上午消息,迈克菲公司宣布推出迈克菲全方位网络防御解决方案.这项新推出的产品采用了迈克菲网络安全平台的主要改进性能,其中包括零日恶意软件检测.网络威胁行为分析和应用程序级安全性. 根据介绍,该解决方案涵盖了网络入侵防御系统(IPS).用户行为分析.网络威胁行为分析.网络访问控制和迈克菲防火墙企业版. IDC研究总监Charles Kolodgy表示:"企业通常缺乏全方位监测网络威胁的能力.他们必须更深入地了解各种威胁,以便全面保护数据中心这样的关键业务系统.当检查力度不够,或者由于成本或扩

迈克菲报告指出网络威胁情报共享的阻碍

迈克菲实验室报告显示:在接受调查的网络安全专业人士中,仅有42% 的受访者使用共享的威胁情报. 针对500位网络安全专业人士开展调查,评估网络威胁情报在企业网络安全中的采纳情况及认知价值;新勒索软件在第四季度激增 26% 新亮点 在接受调查的网络安全专业人士中,仅有 42% 的受访者使用共享的网络威胁情报. 受访者表示,共享网络威胁情报的最大障碍包括企业政策 (54%).行业规范 (24%) 以及有关使用方法的信息缺失 (24%). 迈克菲实验室的威胁趋势分析表明,新勒索软件在 2015 年第四

看看英特尔安全(迈克菲)的自适应防御体系

本文讲的是看看英特尔安全(迈克菲)的自适应防御体系,本周一下午,英特尔安全事业部(迈克菲)亚太区售前技术和服务副总裁 Daryush Ashjari 在北京发布迈克菲实验室安全态势更新和英特尔的安全战略,并接受媒体采访. 三个新的趋势 移动APP串通(Mobile App Collusion) 迈克菲实验室的报告显示,已在5000多个APP的安装包中发现恶意内容.对每一个APP来说,在单独检测的时候并没有问题,但这些APP会在后台会收集信息,在同一台移动设备上彼此之间共享信息,如果这些信息管理和

网络安全联盟推进威胁情报共享的扩张

本文讲的是网络安全联盟推进威胁情报共享的扩张,网络威胁联盟(CTA)任命前白宫官员当领导 业界顶级厂商之间的联盟,让黑客突破安全软件防线难度提升. 网络威胁联盟(CTA),常年竞争的数家安全公司组成的联盟,称其威胁情报共享努力得到了回报. 2年前,即便存续不被看好的怀疑甚嚣尘上,飞塔.英特尔安全.Palo Alto Networks和赛门铁克这几个老对手,依然结成了同盟. 而如今,该组织正在寻求扩张.为招募更多成员,CTA日前宣布,将变身非营利组织.另外,一名前白宫官员将走马上任,成为其新一任领

白宫前网络安全主管加盟CTA 6厂商打造威胁情报共享平台

日前,网络威胁联盟 (Cyber Threat Alliance, CTA) 正式以非盈利合作实体身份对外宣布,任命Michael Daniel 为该组织首任总裁.此外,联盟联合创始公司:飞塔信息科技 (NASDAQ: FTNT).英特尔安全. Palo Alto Networks (NYSE: PANW).以及赛门铁克(NASDAQ: SYMC)共同宣布新增Check Point Software Technologies Ltd. (NASDAQ: CHKP) 和思科 (NASDAQ: CS