A résbe: A Firewall áttörése

Új dokumentumsorozat: „
” Műsorvezető: Kari Byron

Kari Byron által vezetett új dokumentumsorozat
A premier augusztus 8-án lesz

A premier augusztus 8-án lesz

10NAP
08NYITVATARTÁS
15PERC
57SECS
Bővebben

Hat hónap alatt 127%-kal nőtt a rosszindulatú programok összetettsége: Az OPSWAT jelentés szerint a hagyományos rendszerek 14-ből 1 fenyegetésről lemaradnak.

A kikerülésre törekvő rosszindulatú szoftverek átcsúsznak az aláírás-alapú védekezésen, ami adaptív, viselkedésvezérelt, többrétegű biztonságot igényel.
Írta: OPSWAT
Ossza meg ezt a bejegyzést

LAS VEGAS – 2025. augusztus 6. – OPSWAT, a kritikus infrastruktúra védelmének globális piacvezetője, ma a Black Hat USA rendezvényen tette közzé első „Threat Landscape Report” című jelentését , amely az elmúlt 12 hónapban sandbox több mint 890 000 sandbox nyert legfontosabb megállapításokat tartalmazza.

Ez a jelentés egyedülálló módon mutatja be a kiberfenyegetések változó természetét. A megállapítások egyértelműek: a hagyományos észlelési módszerek lekörözik őket, a rosszindulatú programok összetettsége 127%-kal nőtt, és a 14-ből 1 fájlról - amelyet a hagyományos rendszerek eredetileg "biztonságosnak" ítéltek - kiderült, hogy rosszindulatú. Ez a jelentés cselekvésre szólítja fel az elavult védelmi megoldásokra támaszkodó iparágakat, és felhívja a figyelmet a többrétegű megoldások fontosságára.

Főbb megállapítások

127%-os növekedés a rosszindulatú programok összetettségében:

A viselkedésalapú telemetriai adatok szerint az elmúlt évben 127%-kal nőtt a többszintű kártevők összetettsége. sandbox OPSWAT sandbox olyan réteges fenyegetéseket sandbox , amelyek célja az elemzés kijátszása volt, ideértve az olyan elrejtett betöltőprogramokat, mint a NetReactor, valamint a hagyományos eszközök által észrevétlenül hagyott kijátszó viselkedésmintákat. Ezek az eredmények azt mutatják, hogy a modern kártevők célja a megtévesztés, nem pedig a túlterhelés, ezért OPSWATfeldolgozási folyamatát kifejezetten arra tervezték, hogy feltárja ezt az összetettséget.

Proaktív fenyegetésérzékelés:

OPSWAT elemzése a nyílt forráskódú hírszerzési (OSINT) forrásokban elhallgatott fájlok 7,3%-át minősítette át rosszindulatúnak, átlagosan 24 órával korábban, mint a nyilvános adatforrások. Ezek megerősített végrehajtások voltak, nem pedig spekulatív jelzések, ami rávilágít arra, hogy az adaptív elemzés miként képes betömni a statikus és hírnév-alapú rendszerek által hagyott veszélyes réseket.

Kampányszintű fenyegetések korrelációja:

Több mint 890 000 sandbox segítségével OPSWAT összefüggéseket OPSWAT a fenyegetések között. Azonosítja a kampányok között megfigyelhető közös TTP-ket, az újrahasznosított C2-infrastruktúrát és a viselkedési mintákat. Ezáltal a védelmi szakembereknek nem zavaros mutatókat, hanem kontextusban gazdag, cselekvésre ösztönző információkat biztosít.

99,97%-os érzékelési pontosság:

Az OPSWATviselkedési és gépi tanulási csővezetéke eredményeket hoz. Az újonnan továbbfejlesztett PE emulátor segítségével a platform olyan kifinomult fenyegetéseket azonosított, mint például:

  • Vágólap eltérítés ClickFix segítségével
  • Steganográfiába csomagolt betöltők
  • C2 csatornák a Google szolgáltatásaiba ágyazva
  • .NET Bitmap malware betöltők, amelyek Snake Keylogger hasznos terheket szállítanak
Jan Miller, az OPSWAT fenyegetéselemzésért felelős technológiai igazgatójának fejképe

Erősségünk a precizitásban, a viselkedésbeli mélységben és a felmerülő támadások korai észlelésében rejlik. Ez különbözteti meg OPSWAT a nagy pontosságú, kontextustudatos fenyegetés-felderítésben.

Jan Miller,
Az OPSWAT fenyegetéselemzési technológiai vezetője

Miért fontos

Mivel a kritikus infrastruktúrák, kormányzati rendszerek és vállalati hálózatok egyre inkább az egyre modulárisabb és kitérő rosszindulatú szoftverek célpontjaival szembesülnek, e jelentés megállapításai rávilágítanak a támadók fejlődő játékszabályzatára és az integrált, többszintű megoldások szükségességére.

A kiberbiztonsági vezetőknek most az alkalmazkodóképességet, a megosztott hírszerzést, a technológia átértékelését és a gyors viselkedéses észlelési csővezetékeket kell előtérbe helyezniük, hogy megvédjék a rendszereket az ismert fenyegetésektől, de azért is, hogy lépést tartsanak a gyorsan fejlődő fenyegető tájképpel és a láthatáron lévő fenyegetésekkel.

Az OPSWAT MetaDefender Platform részét képező Filescan.io fejlett fenyegetésérzékelést és fájlelemzést biztosít kritikus környezetekben. Töltse le a teljes jelentést, és tudjon meg többet az OPSWATintegrált csővezetékéről a Filescan.io oldalon.


Az OPSWAT-ról

2002 óta OPSWAT – az IT, OT és ICS kritikus infrastruktúrák kiberbiztonságának globális piacvezetője – folyamatosan fejleszti azt a teljes körű megoldásplatformot, amely a köz- és magánszektorbeli szervezeteknek és vállalkozásoknak biztosítja azt a döntő előnyt, amelyre szükségük van komplex hálózataik védelméhez és a szabályozási előírások betartásához. Az „Trust no file. Ne bízz egyetlen eszközben sem.™” filozófiát követve OPSWAT az infrastruktúra minden szintjén alkalmazott megoldásokkal és szabadalmaztatott technológiákkal OPSWAT ügyfelei kihívásait világszerte, biztosítva hálózataik, adataik és eszközeik biztonságát, valamint megelőzve az ismert és ismeretlen fenyegetéseket, zero-day és a rosszindulatú szoftvereket. Fedezze fel, hogyan OPSWAT a világ kritikus infrastruktúráját, és hogyan segít biztosítani életmódunkat; látogasson el opswat.

Media Kapcsolat

OPSWAT
Kat Lewis
Globális marketing és kommunikáció alelnöke
opswat

Az adatforrásra vonatkozó lehetséges felelősség kizárása, amelyet módosítani és hozzáadni lehet

A jelentésben használt adatok az OPSWAT MetaDefender Platform részét képező Filescan.io oldalról származnak. A Filescan.io fejlett fenyegetésérzékelést és fájlelemzést biztosít a kritikus infrastruktúra környezetében. A jelentésben elemzett adatok a közösség által megosztott mintákból származnak, és megfelelnek a Filescan.io adatvédelmi szabályzatának és felhasználási feltételeinek. Legjobb tudomásunk szerint az adatok nem tartalmaznak adatvédelmi, licenc- vagy tulajdonjogokat sértő anyagokat.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.