Une Ă©tude NDSS 2026 de Georgia Tech Ă©value le partage dâIoC dans la CTI et rĂ©vĂšle des goulots dâĂ©tranglement
Source et contexte: Publication de recherche prĂ©sentĂ©e au NDSS Symposium 2026 par des chercheurs de Georgia Institute of Technology. LâĂ©tude propose un cadre de mesure actif traçant des IoC « filigranĂ©s » pour observer, en temps rĂ©el, la chaĂźne de propagation (soumission â extraction â partage â disruption) au sein de lâĂ©cosystĂšme mondial de Threat Intelligence (AV, sandboxes, plateformes TI, blocklists). âą MĂ©thodologie et portĂ©e. Les auteurs gĂ©nĂšrent des binaires bĂ©nins mais suspects (Rockets) qui Ă©mettent des domaines/URLs encodant des empreintes dâexĂ©cution, dĂ©posent des copies (Satellites) et permettent de suivre lâextraction dâIoC, leur partage et les actions de blocage/takedown. Ils soumettent Ă 30 acteurs (plus de 60 fournisseurs observĂ©s au total) et utilisent des capteurs DNS/HTTP ainsi que des sondes OSINT (VirusTotal, OTX, blocklists DNS) pour mesurer couverture et dĂ©lais. ...