2023-09-30-天际友盟-2023年上半年全球主要APT攻击活动报告_20页_5mb
报告摘要
总体摘要
2023年上半年全球APT攻击活动显著增加,主要焦点为地缘政治类攻击。中国成为最大攻击目标,软件行业上升为除政府外第二大易受攻击行业。攻击手段包括木马后门、钓鱼、漏洞利用等,朝鲜组织活动频繁。地缘政治冲突如朝鲜-韩国、印度-巴基斯坦、俄罗斯-乌克兰间的网络对抗突出。报告建议加强基础设施安全、合作应对威胁。
概述
- 主要趋势:地缘政治类攻击增加,由国际紧张局势驱动,涉及国家间的网络博弈。
- 目标国家:中国遭受最多攻击,其次是印度和乌克兰。
- 易受攻击行业:政府延续首位,软件和信息技术行业升至第二,金融行业紧随其后。
- 攻击特点:软件漏洞普遍利用,微软产品和开源软件最常被针对。鱼叉式网络钓鱼作为关键策略。
APT组织攻击数据披露
- TOP10组织:朝鲜组织(如Kimsuky和Lazarus)活动最频繁;巴格达组织(如SideCopy和Transparent Tribe)紧随其后。
- TOP10目标国家:中国、印度、乌克兰等高发地区。
- TOP10行业:政府、软件和信息技术、金融。
- 主要攻击手段:木马后门、钓鱼(尤其是鱼叉式)、漏洞利用(CVE-2017-0199等微软漏洞最常用)。开源软件和麦金塔系统也频繁遭攻击。
重大APT攻击活动
- 地缘政治攻击:
- 朝鲜-韩国:APT37和Kimsuky组织针对韩国政府和教育机构,采用钓鱼和漏洞利用。
- 印度-巴基斯坦:响尾蛇(SideWinder)和Transparent Tribe组织互相攻击,焦点是政府和军事部门。
- 俄罗斯-乌克兰:Sandworm和Gamaredon组织主导,使用DDoS、间谍软件攻击乌克兰关键基础设施。
- 国内攻击概况:中国遭多次攻击,包括印度组织针对高校、科研机构,以及黑产团伙利用社交媒体传播恶意软件。
- 行业聚焦:政府首当其冲,软件行业因漏洞和供应链问题备受冲击,金融领域从经济动机转向政治间谍活动。
结语
未来APT攻击将趋向复杂化,地缘政治因素继续驱动,重点行业扩展。建议加强安全措施,包括漏洞监控、员工培训和国际合作,以应对日益严峻的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载