Recorded Future 收购恶意软件分析公司 Hatching
关键要点
- Recorded Future 在上周五宣布收购恶意软件分析公司 Hatching。
- Hatching 提供的 Triage 沙箱技术可实现高性能的恶意软件分析。
- 此次收购旨在提升 Recorded Future 客户对当前恶意软件活动的可见性,并增强抵御恶意软件的能力。
- 行业专家认为,此次收购将有助于提供全面的网络威胁情报和分析。
威胁情报公司 Recorded Future 收购了 Hatching,这是一家提供沙箱技术 Triage 的公司,能够实现高性能的
。目前尚未披露收购价格。
此次合并的目标是为 Recorded Future 的客户提供更佳的当前
可见性、改进归因能力,并为其提供对抗那些利用恶意软件扰乱业务的对手的关键优势。
Recorded Future 的联合创始人兼首席执行官 Christopher Ahlberg 表示:“通过将 Hatching的自动化恶意软件分析能力与 Recorded Future的情报结合,我们的客户将拥有面对恶意软件攻击的情报优势,这是一种具有广泛影响的威胁,影响着每个组织。”
安全顾问 Andy Gill 在 LARES Consulting 表示:“如果使用得当,
能够提供对过去观察到的场景以及环境中新出现的威胁的洞察。”他指出,关键在于可操作的情报,而不仅仅是针对威胁行为者或战术、技术和程序的例行工作。
“将这些与恶意软件分析和相关经验结合,将使分析师能够提供威胁环境的完整图景,”Gill 表示。
“这也可能将恶意软件与已知的威胁组联系起来。此外,它允许对恶意软件行为进行更好的观察,并能够识别和交叉参考与其他类似恶意软件家族的相似之处。”
ESG 高级首席分析师 Jon Oltsik 认为此次 Recorded Future 的收购非常契合。
“Recorded Future 能够提供有关恶意软件的情报——对手是谁,他们使用的基础设施,以及
IoCs(指标),但在过去,他们往往依赖第三方进行恶意软件分析,” Oltsik 解释道。“此次收购使 Recorded Future成为组织网络威胁情报需求的大本营。”
Netenrich 的首席威胁猎手 John Bambenek 补充道,威胁情报应该始终努力在攻击者的生命周期和技术上获取洞察。
“恶意软件依然是整体攻击行为的重要组成部分,而这些洞察可以帮助推动保护和检测技术的发展,” Bambenek 表示。