2024年上半年全球主要APT攻击活动报告-24页_2mb
报告摘要
双子座实验室2024年上半年全球APT攻击活动报告总结
概述
2024年上半年,全球APT(高级持续性威胁)攻击活动显著增加。天际友盟追踪了全球100个APT组织的187起攻击活动,揭示了当前APT攻击的主要特点:
- 地缘政治因素驱动攻击:地缘政治紧张局势,如俄乌战争和巴以冲突,成为APT攻击的主要驱动力。亚太、中东和欧美地区为主要高发区域。
- 我国为主要攻击目标:各类APT组织针对中国展开了多样化的攻击,包括银狐团伙、amdc6766黑产组织等。
- 攻击手段多元化:零日漏洞利用、供应链攻击、社会工程学、水坑攻击及木马后门是主要攻击手段。
APT组织攻击数据
- TOP10活跃组织:Kimsuky、银狐、APT28、Lazarus等朝鲜及俄罗斯组织活动频繁。
- 攻击目标国TOP10:中国、俄罗斯、美国并列前三位。
- 攻击行业TOP10:通信及软件信息技术服务、政府与国防军工、金融等关键行业受影响最大。
- 主要攻击手段:木马后门、钓鱼攻击、漏洞利用、供应链攻击。
重大APT攻击活动
亚太地区
- 针对我国:银狐、amdc6766、FaCai、Kimsuky等组织针对金融、科技、军事等行业展开攻击。如amdc6766通过供应链投毒攻击运维人员,银狐通过钓鱼邮件针对财务人员。
- 韩国、印度:朝鲜的Kimsuky、APT37等组织频繁攻击。
中东地区
- 伊朗与以色列:以巴冲突背景下,伊朗组织如CharmingKitten、APT35发起针对以色列及中东政策专家的攻击。
- 巴基斯坦:TransparentTribe、SideCopy等组织针对印度政府和军方。
欧美地区
- 俄罗斯与乌克兰:俄罗斯APT组织如APT28、WinterVivern对乌克兰政府、军队、能源等发起攻击。
- 美国:伊朗、朝鲜、俄罗斯及跨国黑产组织针对美国政府、金融、科技等领域展开攻击。
总结
2024年上半年,全球APT攻击活动在地缘政治驱动下呈现出多样化和复杂化的趋势。我国作为主要目标,面临来自不同APT组织的多维度攻击。报告建议:
- 加强零日漏洞检测与响应能力。
- 建立跨国协作平台,共享威胁情报。
- 针对财务人员、运维人员等关键岗位采取定制化防护策略。
- 关注AI技术与网络钓鱼结合的新威胁。
- 强化对供应链攻击的防御,确保软件供应链安全。
通过以上措施,组织能够有效提升对APT攻击的防御能力,维护网络安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载