发布时间:2025-11-04 00:09:26 来源:云智核 作者:IT科技类资讯
Carbanak+FIN7简介
Carbanak+FIN7 是公布臭名昭著的APT金融犯罪集团,他们使用复杂的产品恶意软件和攻击技术,主要攻击金融机构,评估造成了一系列严重破坏事件。报告迄今为止,检测Carbanak已为30个国家/地区的率全数百家银行造成了超过3亿美元的损失,而FIN7则从全球受害者手中窃取了超过1500万张信用卡记录。球排
他们在利用创新攻击技术方面享有盛誉。名第高效的公布间谍活动和隐身性是他们战略的重中之重,他们严重依赖脚本编写,产品模糊处理,评估“隐藏在视线范围内”,报告在掠夺环境的检测同时充分利用机器背后的用户。他们还利用独特的率全攻击工具,涵盖复杂的球排恶意软件和广泛的系统平台,包括Windows和Linux。
Bitdefender在2019年专门发布了针对Carbanak的研究报告,详细请参阅:Bitdefender-Carbanak研究报告
为什么Mitre ATT&CK®的评估具有很高的价值
Mitre ATT&CK®评估利用了网络安全行业测试中独有的服务器托管方法。MITER不仅测试了EDR解决方案检测和阻止网络威胁的能力,还精心模拟了复杂攻击的全部行为。MITER要求在评估过程中关闭被测产品的拦截功能。这种方法详细揭示了解决方案中嵌入的各种技术层的功能,可以检测,分析,提供攻击杀伤链的所有阶段/子阶段的遥测和可见性。
广泛的MITER ATT&CK知识库有助于构建测试方法,因为它提供了整个网络安全行业的通用词汇表和一致性。MITRE ATT&CK评估的价值在于能够分析测试解决方案的鲁棒性和完整性。这使得该测试对于不仅对自动阻止攻击能力感兴趣的组织,而且对于希望在整个执行阶段抵抗高级攻击的组织都非常有意义。在安全运营中使用MITRE的方法可以极大地增强组织的网络弹性,并提高网络防御者发现和收集对敌活动有价值的见解的机会。
如何使用MITER ATT&CK报告来指导您的服务器租用网络安全决策?
MITER评估的一个不寻常的特征是没有竞争性排名,从而导致各种解释,使得普通用户很难理解测试结果。总体而言,MITRE ATT&CK评估结果包含如下几个关键指标:
检测 - 可以用来识别对手行为的任何原始或处理信息。此度量标准包括原始遥测(例如“进程启动”或“文件创建”)和分析检测(例如“常规检测”,“战术”或“攻击技术”)。检测计数代表所有类型的检测总数。请注意,攻击中包含的174个子步骤中的任何一个都可以具有多个检测(因此,“检测”的总数可以超过子步骤的数量)。
遥测覆盖 - 可以进行遥测的子步骤数。
分析 - 任何经过处理的检测,例如应用于遥测的规则或逻辑(例如ATT&CK技术映射或警报描述)。
分析覆盖率 - 1个或多个分析可用的子步骤数。
可见性 - 可以进行分析或遥测的子步骤数。
Mitre ATT&CK® Carbanak+FIN7 评估结果
- 检测排行,Bitdefender以366的检测排名第一

- 分析覆盖排行

- 遥测覆盖排行
