迈克菲报告指出网络威胁情报共享的阻碍

迈克菲实验室报告显示:在接受调查的网络安全专业人士中,仅有42% 的受访者使用共享的威胁情报。

针对500位网络安全专业人士开展调查,评估网络威胁情报在企业网络安全中的采纳情况及认知价值;新勒索软件在第四季度激增 26%

新亮点

在接受调查的网络安全专业人士中,仅有 42% 的受访者使用共享的网络威胁情报。

受访者表示,共享网络威胁情报的最大障碍包括企业政策 (54%)、行业规范 (24%) 以及有关使用方法的信息缺失 (24%)。

迈克菲实验室的威胁趋势分析表明,新勒索软件在 2015 年第四季度比上一季度激增 26%。

威胁研究人员发现,新的移动恶意软件样本在 2015 年第四季度比上一季度增长了 72%。

2016 年 3 月 29 日,北京讯 – Intel Security 近日公布了《迈克菲实验室威胁报告:2016 年 3
月刊》,报告评估了 500 位网络安全专业人士对于共享网络威胁情报 (CTI) 的看法,探讨了 Adwind 远程管理工具 (RAT)
的内部工作机理,并详细介绍了勒索软件、移动恶意软件和整体恶意软件在 2015 年第四季度的爆发情况。

2015 年,Intel Security 采访了 500 位来自北美、亚太和欧洲各个领域的安全专业人士,以评估他们对于 CTI
的认知和CTI 对企业安全的认知价值,并找出阻碍在安全战略中更有效地实施 CTI 的因素。受访者提供了有关企业的 CTI
使用现状和潜在机会的宝贵信息。

价值认知和采纳:在表示使用共享的威胁情报的受访者(占 42%)中,有 97%
的受访者认为使用共享的威胁情报有助于为公司提供更有效的保护。在这些受访者中,有 59% 的受访者认为这种共享方式对于公司“非常有价值”,有
38% 的受访者认为“有一定的价值”。

特定于行业的威胁情报:91% 的受访者(接近全体)表示对特定于行业的网络威胁情报感兴趣,其中 54% 的受访者表示“非常感兴趣”,37%
的受访者表示“有一定的兴趣”。金融服务和关键基础设施等行业从特定于行业的 CTI
受益最多,因为迈克菲实验室通过监测发现这两个任务关键性行业遭受的威胁具有高度针对性。

共享意愿:63%的受访者表示,如果能够确保在安全的私有平台中共享信息,那么他们除了愿意接收共享的
CTI外,可能还愿意提供自己的数据。但是,大家对于共享自己的信息却表现出不同程度的热情,其中 24% 的受访者表示“非常愿意”,39%
的受访者则表示“有点愿意”。

共享数据的类型:当询问受访者想要共享的数据类型时,受访者回复比率最高的是恶意软件行为 (72%),其次是 URL 信誉 (58%)、外部 IP 地址信誉 (54%)、证书信誉 (43%) 和文件信誉 (37%)。

实施 CTI 的阻碍:当询问受访者为什么未在企业内实施共享的 CTI 时,54% 的受访者表示原因在于公司政策,其次是行业规范
(24%)。其余没有共享数据的受访者表示,虽然对 CTI 感兴趣,但需要了解更多的信息
(24%),或者担心共享的数据会被用于追溯到其公司或个人(21%)。这些发现说明他们对于适用于行业的各种 CTI
集成选项不了解或缺乏使用经验,以及对共享 CTI 的法律规范缺乏了解。

“根据对网络犯罪分子的行为分析,CTI 共享将成为重要的工具,可以使网络安全的“天平”向有利于防御者的方向倾斜,”Intel
Security 的迈克菲实验室的副总裁Vincent Weafer 表示,“但是,我们的调查显示,高价值的 CTI
在充分实现其潜能之前必须先克服诸多障碍,例如公司政策、规范约束、归属风险、信任以及对实施知识的缺乏了解。”

本季度的报告还评估了 Adwind 远程管理工具 (RAT),这是一个基于 Java 的“后门”木马程序,专门攻击各种支持 Java
文件的平台。通常,Adwind 会以垃圾邮件的方式传播,它在邮件中添加暗藏恶意软件的电子邮件附件、被攻陷的Web
页面和“强制下载”内容。迈克菲实验室报告揭示了 .jar 文件样本的快速增长,这些文件被迈克菲实验室研究人员识别为Adwind,在 2015
年第四季度达到 7295 例,比 2015 年第一季度的 1388 例激增 426%。

2015年第四季度威胁统计

勒索软件再次加速增长:新勒索软件在年中略有下降后,又重回高速增长趋势,2015 年第四季度比上一季度增长
26%。开源勒索软件代码和“勒索软件即服务”使得网络攻击变得更加容易,Teslacrypt 和 CryptoWall 3
活动不断扩大它们的攻击范围,而且勒索软件活动继续成功地勒索到财物。在 2015 年 10 月对 CryptoWall 3
勒索软件的分析中,迈克菲实验室的研究人员指出,仅仅一个勒索软件活动的运营,就导致受害者支付了 3.25
亿美元的赎金,由此可以窥见此类勒索软件活动的经济规模。

移动恶意软件激增:新移动恶意软件样本在 2015 年第四季度比上一季度增长了 72%,恶意软件编写者编写新恶意软件的速度似乎比以往更快。

Rootkit 恶意软件已穷途末路:Rootkit 恶意软件样本在第四季度显著减少,延续了此类攻击一直以来的下降趋势。对于从 2011
年第三季度持续到现在的下降趋势,迈克菲认为部分原因在于越来越多的客户使用配有 64 位 Intel 处理器的 64 位 Microsoft
Windows。这些包含内核补丁保护和安全引导*功能的技术,有助于防御类似 rootkit 恶意软件的威胁。

恶意软件反弹:新恶意软件样本的总数经过三个季度的下滑后,在第四季度又重新回升,共发现 4200 万例新的恶意哈希,比第三季度增长
10%,并且是迈克菲实验室有记录以来的第二高数量。其中,第四季度增长的恶意软件中包含 230 万例新移动恶意软件样本,比第三季度增长 100
万例。

恶意签名二进制文件减少:新的恶意签名二进制文件的数量去年各季度均有所下降,2015 年第四季度达到自 2013
年第二季度以来的最低水平。迈克菲实验室认为,这一现象应部分归因于在黑市有重要地位的旧证书逐渐失效,或者因为公司迁移到更强大的哈希功能而吊销了旧证书。同样,类似
Smart Screen(Microsoft Internet Explorer 的一项功能,但正在集成到 Windows
的其他组件中)的技术要求额外的信任测试,阻碍了恶意软件编写者对恶意二进制文件进行签名。

有关这些重要主题或 2015 年第四季度威胁态势统计的更多信息,请查看完整报告:http://www.mcafee.com/cn/resources/reports/rp-quarterly-threats-mar-2016.pdf

作者:佚名

来源:51CTO

时间: 2024-10-12 13:33:33

迈克菲报告指出网络威胁情报共享的阻碍的相关文章

迈克菲发布《第三季度威胁报告》

全球最大的专注于安全的厂商迈克菲(McAfee)公司宣布,根据迈克菲刚刚发布的<第三季度威胁报告>(Third Quarter Threats Report),在过去三个月,托管未经授权的版权保护内容的新文件共享站点数量激增.该报告还显示,上一季度,垃圾邮件.恶意软件以及基于 Web 的威胁数量达到了创纪录的水平,网络犯罪分子借助 DDoS 攻击威胁来敲诈站点拥有者.The Pirate Bay 关闭了,盗版依旧猖獗在创建文件共享站点方面,网络犯罪分子来了个"三级跳",这种

网络安全联盟推进威胁情报共享的扩张

本文讲的是网络安全联盟推进威胁情报共享的扩张,网络威胁联盟(CTA)任命前白宫官员当领导 业界顶级厂商之间的联盟,让黑客突破安全软件防线难度提升. 网络威胁联盟(CTA),常年竞争的数家安全公司组成的联盟,称其威胁情报共享努力得到了回报. 2年前,即便存续不被看好的怀疑甚嚣尘上,飞塔.英特尔安全.Palo Alto Networks和赛门铁克这几个老对手,依然结成了同盟. 而如今,该组织正在寻求扩张.为招募更多成员,CTA日前宣布,将变身非营利组织.另外,一名前白宫官员将走马上任,成为其新一任领

威胁情报共享:是安全突破,还是昙花一现?

最近,威胁情报共享的概念在企业安全领域逐渐流行起来,并已在行业大会和供应商的市场推广活动中成为流行语.但是,威胁情报共享究竟指的是什么呢?我们真的可以利用它有效地防范网络攻击吗?   关于威胁情报共享有许多有效的途径来传递,如用户到供应商.供应商到用户.用户到用户.供应商到供应商.威胁情报共享的核心就是供应商从用户那里收集信息,然后将这些信息再传递给用户,以便使用户们更好地应对网络威胁和网络攻击. 另一种共享情境是针对同样的情报,供应商对其改造再利用,如利用其创造出一种新的或者改良的检测方法,或

【公益译文】网络威胁信息共享指南

网络威胁信息指可帮助组织识别.评估.监控及响应网络威胁的任何信息.此类信息包括攻陷指标(indicator of compromise,亦有译为"攻击指示器"."入侵指示器"的).威胁源起方(threat actor)使用的策略.技术与过程(TTP).检测.控制或防护攻击的建议方法以及安全事件分析结果.网络威胁信息的共享可同时提高分享组织与其他组织的安全状况.本文为建立.参与网络威胁信息共享关系提供了指导,帮助组织设定信息共享目标.识别网络威胁信息源.确定信息共享活

关于网络安全领域威胁情报共享 问答Fortinet 全球安全战略官Derek Manky

信息共享仍然是全球网络安全中永恒的重要话题.作为一个行业,我们应该明白遏制网络犯罪的势头需要在网络.边界和供应商之间共享可执行威胁情报信息.在近期举办的RSA 2017大会上,Fortinet 的 Derek Manky 提出了一些观点. 为什么当前信息共享如此重要? 在所有领域和公共或私有组织之间主动共享信息是产业发展的必要条件.企业组织持续面对不断发展的威胁.日益扩大的攻击表面和安全技术匮乏所带来的挑战.可执行信息是当前从被动转为主动.将网络罪犯绳之以法并进行惩罚的最佳方法. 为什么信息共享

白宫前网络安全主管加盟CTA 6厂商打造威胁情报共享平台

日前,网络威胁联盟 (Cyber Threat Alliance, CTA) 正式以非盈利合作实体身份对外宣布,任命Michael Daniel 为该组织首任总裁.此外,联盟联合创始公司:飞塔信息科技 (NASDAQ: FTNT).英特尔安全. Palo Alto Networks (NYSE: PANW).以及赛门铁克(NASDAQ: SYMC)共同宣布新增Check Point Software Technologies Ltd. (NASDAQ: CHKP) 和思科 (NASDAQ: CS

澳大利亚成立网络威胁信息共享中心

澳大利亚联邦政府近日宣布,澳大利亚第一个网络威胁信息共享中心正式运行.该中心位于昆士兰州布里斯班,将受澳大利亚CERT组织领导,其创立机构包括澳大利亚联邦银行.澳大利亚电信公司和铁矿石供应商力拓集团.法新社和澳大利亚刑事信息委员会是该中心的永久合作伙伴. 澳大利亚网络部长丹·铁寒当日表示,未来将在悉尼.墨尔本.阿德莱德和珀斯设立类似的中心.这些中心将让政府.企业和网络安全学者共同协作,以提供IT安全威胁的相关数据和建议. 铁寒在声明中称,布里斯班网络威胁信息共享中心的成立只是澳大利亚总计4700

安全狗CEO陈奋:威胁情报共享机制困难,需统一标准约定

近年,层出不穷的安全事件让大家意识到传统的单纯的防御方式已经难以抵抗关键风险,特别是随着新型攻击方式的出现.在严峻的安全威胁形势面前,安全检测和应急响应的重要性越来越受重视.于是威胁分析成为当下热点,新形式下的威胁情报变得十分重要. 安全狗CEO陈奋 威胁情报到底有多重要呢?在网络安全.数据安全方面有着深入研究的安全狗CEO陈奋表示,企业如果想清楚攻击者的信息,比如:攻击者是谁,出于什么目的,做了什么,针对企业的哪些业务,这些内容无疑都是威胁情报提供的.威胁情报可以说是企业知己知彼的一个重要途径

2020竞选,民主党和特朗普或共享竞选网络威胁情报?

想象一下: 2020年美国总统竞选,特朗普与乔·拜登紧密合作共享网络威胁和事件情报,两党之间互相交换入侵企图相关的敏感信息和取证. 回顾2016年美国总统竞选,这种场景似乎不可能实现,然而这有可能会成为现实. DDD项目首要计划-成立ISAO 美国哈佛大学贝尔弗科学与国际事务中心7月推出"捍卫数字民主"(Defending Digital Democracy,简称DDD)项目,提倡在美国竞选活动中成立信息共享与分析组织--ISAO.本月,2016年希拉里竞选经理罗比·穆克和2008年罗