2025全球高级持续性威胁(APT)研究报告_90页_10mb
报告摘要
2025年全球高级持续性威胁(APT)研究报告总结
核心内容
2025年,全球高级持续性威胁(APT)态势显著升级,网络攻击已从“技术层面对抗”演变为国家层面的战略博弈。APT组织在攻击技术、战术和目标选择上不断进化,对关键基础设施、科研单位、政府机构及重要行业领域构成严重威胁。我国作为APT攻击的重点区域,面临来自多个地区的国家级攻击组织的持续渗透,网络安全防御体系承受巨大压力。
主要观点
- APT攻击趋势:攻击活动呈现规模化、系统化、智能化趋势,AI技术被广泛用于深度伪造、诱饵制作等场景,提升攻击效率和隐蔽性。
- 供应链攻击:利用开源代码仓库、合法云服务等手段进行供应链渗透,成为APT组织新的攻击方式。
- 地缘政治影响:APT攻击活动与地缘政治局势紧密相关,成为国家间战略博弈的工具。
- 攻击目标多样化:攻击目标涵盖政府、科研、教育、国防、金融、制造等多个关键行业领域。
- 攻击技术复杂化:APT组织采用多层攻击链、内存加载、无文件攻击、多阶段混淆等技术手段,有效规避安全检测。
关键信息
2025年度全球APT攻击概览
- 全球累计发布APT报告700多篇,涉及140个APT组织,其中42个为首次披露。
- 攻击目标集中在政府机构、国防军工、信息技术、金融、教育、制造等领域。
- 我国是APT攻击的重点区域,全年捕获1300余起针对我国的APT攻击活动,涉及15个重点行业领域。
2025年APT组织活跃度排名
| 排名 | 攻击来源组织 | 所在地域 | 目标行业领域 |
|---|---|---|---|
| 1 | APT-C-01(毒云藤) | 东亚地区 | 政府、教育、科研等 |
| 2 | APT-C-00(海莲花) | 东南亚地区 | 教育、科研、政府等 |
| 3 | APT-C-65(金叶萝) | 东亚地区 | 政府、国防军工、科研等 |
| 4 | APT-C-08(蔓灵花) | 南亚地区 | 政府、教育、供应商等 |
| 5 | APT-C-09(摩诃草) | 南亚地区 | 教育、科研、政府、制造等 |
| 6 | APT-C-06(DarkHotel) | 东亚地区 | 贸易、科研、政府等 |
| 7 | APT-C-48(CNC) | 南亚地区 | 教育、国防军工、科研等 |
| 8 | APT-C-78 | 北美地区 | 国防军工、制造、能源等 |
| 9 | APT-C-60(伪猎者) | 东亚地区 | 政府、贸易等 |
| 10 | APT-C-64(匿名者64) | 东亚地区 | 政府、国防军工、科研等 |
北美地区APT组织
- APT-C-40 (NSA):攻击我国关键基础设施,如国家授时中心,使用42种攻击武器,攻击次数达千余次。
- APT-C-78:主要针对我国国防军工、科研、信息技术、能源、汽车制造等领域的攻击活动,利用伪装成招聘文档的LNK文件进行初始投递,通过多层Shellcode加载与远程下载技术释放载荷,具备高度隐蔽性。
- 其他组织:如APT-C-64(匿名者64)等,也对我国政府机构和科研单位展开钓鱼攻击,攻击活动频繁且隐蔽。
朝鲜半岛地区APT组织
- APT-C-06 (DarkHotel):主要针对我国政府机构、驻外机构及科研单位,使用钓鱼邮件和0day漏洞进行攻击。
- APT-C-26 (Lazarus):以加密货币盗窃为核心目标,攻击Bybit公司造成14.6亿美元损失,利用虚假公司官网和招聘网站进行社会工程攻击。
- APT-C-47 (旺刺):疑似以知识产权为支点,针对科研相关领域进行有计划渗透,使用ClickOnce技术部署载荷。
- APT-C-60 (伪猎者):利用GitHub作为载荷托管站点,进行供应链攻击,针对我国涉朝目标。
- APT-C-28 (ScarCruft):攻击韩国政府及涉朝机构,采用无文件攻击、多阶段混淆等技术,规避检测。
- APT-C-55 (Kimsuky):攻击韩国政府及与朝鲜半岛事务相关的机构,同时针对我国学术和外交领域进行定向渗透,使用短信、二维码、物流等场景诱导安装恶意程序。
中国台湾省地区APT组织
- APT-C-01(毒云藤):由台湾地区当局支持,长期针对我国政府机构、科研单位、高等院校、国防科技企业实施网络间谍活动。
- 攻击方式:主要通过钓鱼攻击渗透我国政府、教育和科研领域,利用伪装成输入法和压缩工具的恶意程序。
2026年APT攻击趋势预测
- AI驱动的攻击全面升级:智能体将大大提升攻击效率,攻击行为更加自动化。
- 云基础设施与供应链攻击更频繁:攻击者将更多利用云服务和开源代码仓库进行渗透。
- 关键基础设施成为首选目标:攻击将聚焦于能源、交通、国防等关键领域。
- 量子计算威胁逼近:加密数据泄露风险增加,需关注量子计算对网络安全的影响。
- 网络攻击成为混合作战的重要组成部分:APT攻击将与其他形式的作战手段结合,形成多维攻击体系。
- 攻击技术持续升级:系统化攻击工程成为必然趋势,攻击组织将更加专业化、组织化。
参考链接
- 360高级威胁研究院发布的APT攻击分析报告
- 国家互联网应急中心、国家计算机病毒应急处理中心等机构发布的相关报告
- 中国网络空间安全协会、公安部等发布的APT攻击事件通报
结论
2025年全球APT攻击活动呈现高度组织化、智能化和战略化趋势,对我国网络安全构成严重威胁。面对日益复杂的网络攻击环境,我国需进一步加强关键基础设施保护、提升网络安全防御体系智能化水平,同时加强国际合作,共同应对APT攻击带来的安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载