高级威胁研究报告(2025版)-绿盟科技_32页_8mb
报告摘要
高级威胁研究报告 2025 版总结
报告概述
2024年全球APT攻击态势与国际政治形势紧密相关,主要高发区域包括南亚、东亚、东欧和中东。攻击以间谍活动为主,针对政府、军事、科研、高教和互联网等机构,技术上采用零日漏洞利用、供应链攻击和29452地攻击,伴随假旗战术以逃避溯源。预计2025年APT攻击将出现技术升级、针对性增强和规模化趋势。
年度APT攻击态势
- 地理分布:南亚、东亚、东欧和中东为APT活动高发区,与地区冲突和政治紧张直接相关。
- 攻击目标:政府机构、科研单位、军事部门和能源等领域是主要目标;高级威胁组织如Kimsu、Ryuk等主导部分攻击。
- 技术趋势:攻击者利用零日漏洞提升隐蔽性,使用1day和N-day漏洞进行快速扩张;供应链攻击(如针对开源软件)显著增加。
年度重点APT事件
- 针对中国的APT活动:包括Actor240315的假旗攻击、Anonymous64针对视频和广播系统的网络攻击、Pseudospecter组织的供应链入侵。
- 国际APT事件:如Ideofox组织针对5G供应商的攻击、3394026421组织的开源软件供应链污染事件、GrimResource技术的零日漏洞利用。
年度重点APT技术
- 战术:11071网络(在逃网络)战术被东欧APT组织广泛使用,实现大规模隐蔽入侵。
- 技术:29452地攻击技术兴起,结合零日漏洞和供应链攻击;假旗战术频繁出现,干扰溯源工作。
结论与2025年预测
2024年APT攻击以新颖技术和伪装策略为主,攻击者聚焦成果导向。预测2025年:
- 升级:APT组织将快速迭代技术,采用新型免杀和隐蔽性方法;
- 针对性:政治驱动攻击加剧,针对新兴经济体的活动增加;
- 规模化:攻击规模扩大,可能演变为网络冲突或大规模入侵。
报告强调需加强网络防御,提升对零日漏洞和供应链风险的应对能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载