2024年下半年全球主要APT攻击活动报告_22页_4mb
报告摘要
2024年下半年全球主要APT攻击活动总结
1 攻击活动概览
2024年下半年,全球APT组织持续活跃,共披露100多个组织的188起攻击事件。主要特点包括:
- 地缘政治紧张成为APT攻击主要动机,尤其俄乌冲突和巴以冲突相关目标
- 国家级APT攻击持续增加,中国、乌克兰、俄罗斯、以色列为主要受害国
- 通信、软件信息技术、政府、金融、医疗等行业成为重点攻击目标
- 勒索软件、木马后门、供应链攻击等成为主要攻击手段
2 地缘政治驱动的主要APT攻击
2.1 亚太地区
- 中国为主要攻击目标
- 针对政府、军事、科研、金融等多个行业
- 常用攻击手段:虚假文件、WPS漏洞、远程控制软件伪装、加密货币钱包窃取
- 印度成为亚太区攻击重点
- 攻击集中在政府机构、关键基础设施和技术行业
- 日本面临制造业、研究机构、政府组织攻击
2.2 中东地区
- 以色列国防、公共服务、经济基础设施受到持续攻击
- 攻击组织:MuddyWater、APT42、WIRTE等
- 巴以冲突导致针对以色列的攻击活动增加
- 包括Emennet Pasargad、APT42等多个组织参与
2.3 欧美地区
- 乌克兰遭受频繁政治和军事目标攻击
- 美国成为多支APT组织盯上目标,包括军事、航空航天、核能、金融等关键领域
3 主要攻击对象与技术手段
3.1 按地域划分
- 中国继续为APT攻击首要目标
- 乌克兰与俄罗斯分别位列第二、第三
- 美国排名第四
3.2 按行业划分
- 通信及软件信息技术:28%攻击事件
- 政府:21%攻击事件
- 国防军工:11%攻击事件
3.3 主要攻击技术
- 木马后门:最普遍攻击手段
- 钓鱼攻击:占比持续增长
- 勒索软件:从传统金融扩展至多个行业
- 漏洞利用:包括WinRAR、WPS Office、FortiManager等多个零日漏洞
- 社交工程:如虚假招聘邮件、钓鱼文档等手段
4 安全建议
- 建立完善的情报共享平台
- 加强国际合作与威胁情报交流
- 定期更新安全防护措施,关注新兴攻击方式
- 加强员工安全意识培训,防范社会工程学攻击
5 附录摘要
- 全年共记录188起主要APT攻击事件
- 主要活跃组织Top10: 银狐、Lazarus、APT-C-36等
- 主要攻击目标Top10: 中国、乌克兰、俄罗斯、美国等
- 主要攻击行业Top10: 通信、软件、政府、金融等
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载