
日本横滨企业Macnica于9月8日正式推出暗网调查服务ANTERAS DarkWeb。该服务旨在识别与已知企业系统以及此前未被发现的资产相关的泄露信息,帮助企业防范泄露凭证被滥用——这被Macnica视为勒索软件攻击的主要入口之一。
ANTERAS DarkWeb服务的定位与功能
Macnica公司将ANTERAS DarkWeb定位为其预防性网络安全品牌ANTERAS的一部分。服务覆盖包括海外办事处和集团公司在内的资产,这些资产客户内部可能尚未完全识别。
该服务以ANTERAS ASM攻击面管理平台发现的对外资产(如域名和网段)为起点,在表网、深网和暗网展开调查。随后由Macnica分析师提供报告,内容包括影响评估以及泄露原因分析。
服务从两个角度评估暴露数据:泄露信息的类型,以及泄露发生的原因。基于这些分析,系统识别出应优先处理的风险,依据可能造成的影响和被滥用的潜力进行排序。Macnica表示,查明泄露原因有助于针对根本问题采取对策,例如加强多因素认证或清除恶意软件。
公司计划将该新服务与ANTERAS ASM一并提供,帮助客户管理和应对两大主要入侵入口:对外暴露的资产,以及已被泄露的凭证。
日本面临严峻的勒索软件攻击形势
此次发布恰逢日本勒索软件攻击问题持续存在。Macnica引用日本警察厅数据指出,过去五年日本共报告1021起勒索软件攻击受害案件。
许多攻击涉及对外暴露的资产,例如VPN设备和远程桌面协议(RDP)系统。但近年来,通过已打补丁设备发生的入侵也在增加。
根据警方数据,被确认为入侵路径的设备中,超过40%已经安装了安全补丁。这一比例自2023年以来一直保持高位,表明攻击者可能通过滥用合法凭证(如账号和密码)进入系统。
Macnica指出,网上流传的泄露数据数量庞大,企业信息系统部门很难准确、持续地识别与本组织相关的信息。响应优先级也会因暴露凭证的类型和信息泄露方式而有所不同。例如,与VPN、Active Directory、身份提供商或单点登录系统相关的管理员账户泄露,与单个服务的凭证泄露所带来的风险并不相同。
Macnica公司的网络安全背景
Macnica公司在33个国家和地区的100个地点开展业务,半导体分销和网络安全是其核心业务之一。
Macnica自2021年6月起在日本提供自主开发的ASM解决方案。ANTERAS ASM于2026年5月27日由原“Macnica Attack Surface Management”更名而来,能够识别包括域名和未管理服务器在内的资产,以及客户尚未意识到的资产,包括海外地点的资产。
ANTERAS DarkWeb将攻击面发现与分析师主导的泄露分析、响应优先级排序结合起来,目标是帮助企业在勒索软件攻击发生前发现并处置暴露的凭证与相关风险。在日本过去五年报告超千起勒索软件案件、且大量入侵与合法凭证滥用相关的背景下,这一服务的推出反映了企业对暗网情报与凭证泄露监控需求的上升。
