2023-03-04-天际友盟-2022年下半年全球主要APT攻击活动报告_19页_708kb
报告摘要
2022年下半年全球主要APT攻击活动报告总结
概述
2022年下半年,APT攻击活动持续增长,全球范围内披露了98个APT组织和160多起攻击事件。攻击特点包括:
- 地缘政治冲突加剧,俄乌战争引发多国网络攻击,俄罗斯与乌克兰互相遭受大规模网络攻击。
- 网络间谍战兴起,知名组织如海莲花(APT32)和白象(APT-C-09)针对政府、科研领域进行经济与情报窃取。
- 美国成为攻击目标第一大国,其次是乌克兰,表明地缘政治博弈对网络攻击的显著影响。
- 软件行业上升为第三大攻击目标,供应链攻击成为主要手段。
- 勒索软件活动显著增加,组织模式趋于成熟,LockBit、Black Basta等组织主导市场。
APT组织攻击数据
- TOP 10 APT组织:Lazarus、Kimsuky、Gamaredon、APT32、SideWinder等活跃度高。
- TOP 10 攻击目标国家:美国、乌克兰、巴基斯坦。
- TOP 10 攻击行业:政府、军工、软件和信息技术快速上升。软件行业跃升为第三大目标。
- 常见攻击手段:木马后门、钓鱼攻击、漏洞利用占主导,如CVE-2021-44228(Log4Shell)等。
重大攻击活动
- 俄乌冲突:俄罗斯组织Gamaredon、Sandworm频繁攻击乌克兰,结合了鱼叉式钓鱼、恶意软件部署等手段,投入更大规模供应用于网络攻击。
- 国内攻击:海莲花组织转向攻击中国关键基础设施,窃取技术资料;白象组织利用CVE-2017-11882漏洞针对科研机构。
- 新兴威胁:如TAC-040、Metador等组织利用Spring4Shell(CVE-2022-22965)等漏洞进行网络攻击。
- 勒索软件高峰:7月至12月为勒索软件爆发期,LockBit 3.0、Black Basta等软件通过伪装求职邮件等方式传播,攻击目标覆盖全球多个行业。
总结
2022年APT攻击以地缘政治冲突、经济利益驱动和勒索软件为主。地缘政治争端仍是国家级攻击的核心目标,软件、教育等行业新成为攻击焦点。勒索软件攻击增长显著,业务模式成熟,“即服务”模式加速了组织规模增长。预计2023年,威胁范围将继续扩展,攻击手段更隐蔽,防范难度进一步加大。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载