2024年全球高级持续性威胁(APT)研究报告_75页_7mb
报告摘要
2024年全球高级持续性威胁(APT)研究报告总结
2024年,全球网络安全形势在地缘政治动荡下显著恶化,APT组织的攻击活动更加隐蔽和频繁。这些组织以国家级背景为主,针对政府机构、国防军工、教育、科研等领域的渗透,影响了全球网络空间稳定。报告显示,2024年全球发布了超过730篇APT报告,涉及124个组织,其中41个是首次披露。
各地区APT组织分析显示,北美、东亚、南亚、东南亚、东欧和中东地区的组织尤为活跃。例如,北美APT-C-39(CIA)针对中国科研单位;东亚APT-C-01(毒云藤)和APT-C-00(海莲花)对政府和教育机构发动攻击;南亚APT-C-08(蔓灵花)针对外交目标。2024年还新增了如APT-C-70(独角犀)等组织,加密货币、供应链和国产化软件系统成为攻击热点。
重点行业威胁方面,政府和教育仍为APT组织重点目标,国防军工攻击在地区冲突中角色升级,科研领域受到国家级间谍活动的关注。汽车制造和新能源领域攻击逐渐显露,通信电信领域成为新热点,APT组织利用漏洞渗透关键基础设施。
攻击趋势分析表明,2024年TOP20 ATT&CK技战术包括网络钓鱼、利用漏洞和进程注入,0day和nDay漏洞利用数量增加。供应链攻击和国产化软件系统被APT组织利用,通信设备武器化导致网络攻击形态多样化。各国逐步从外交谴责转向技术合作,加强网络安全防护。
总体来看,2024年APT威胁全球化、多样化,需要国际合作和持续的技术演进来应对。报告强调,网络安全是维持国家安全和全球稳定的基石。
(字数:892)
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载