天际友盟:2024年上半年全球主要APT攻击活动报告_24页_4mb
报告摘要
2024年上半年全球主要APT攻击活动总结
2024年上半年,全球APT攻击活动以地缘政治为驱动核心,特指国际紧张局势如俄乌战争、巴以冲突和亚太博弈,加速了国家级组织的崛起。中国成为首要攻击目标,APTH组织如银狐、amdc6766和FaCai展示了多样化特征:银狐针对财务人员通过钓鱼攻击;amdc6766使用供应链投毒和仿冒软件页面;FaCai利用热点事件如核酸检测退费进行定向攻击。此外,朝鲜的Kimsuky和俄罗斯的APT28等组织活跃于全球,分别针对韩国和乌克兰进行情报收集和破坏活动,点明攻击手段包括零日漏洞利用(如Microsoft、Ivanti产品)和高级恶意软件部署,AI正与网络钓鱼结合,未来或出现AI生成深度伪造技术欺骗用户。
数据披露显示,年度TOP10APT组织中银狐位居第二,Kimsuky排名第一,朝鲜和俄罗斯组织活动激增,源于个人或国家利益的多样攻击目标包括政府、国防军工、通信及软件信息服务业(占比25.33%)和金融业。攻击事件频繁发生,例如SilverFox、Kimsuky和amdc6766的供应链攻击,揭示防护需针对关键岗位设计定制化策略,并监控AI相关安全威胁。
重大APT事件覆盖广泛区域如亚太、中东和欧美,标志性攻击包括银狐针对中国财税、Blackwood使用合法软件更新传播恶意软件,以及朝鲜组织Kimsuky实施水坑攻击和加密货币挖矿。智能技术如AI主题诱饵和零日漏洞的随意运用,强化了攻击复杂性,同时点明未来挑战。
防护建议包括加强国际合作、实时漏洞响应机制、定制化员工培训,并重视AI系统安全以抵御新兴威胁,整体要求组织提升整体安全能力,以应对持续升级的APT风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载