2025年全球高级持续性威胁(APT)研究报告_90页_10mb
报告摘要
2025年全球高级持续性威胁(APT)研究报告总结
核心内容概览
2025年,全球高级持续性威胁(APT)态势持续升级,网络攻击活动呈现规模化、战略化趋势,APT组织通过多种高级技战术对重点行业领域发起攻击,尤其针对政府机构、国防军工、信息技术、金融、教育等。AI技术的引入使得攻击更隐蔽、更高效,同时供应链攻击和利用0day漏洞成为APT组织常用手段。
主要观点
- APT攻击已成为国家间战略博弈的重要组成部分,涉及政治、经济、军事等多个层面。
- 北美、东亚、南亚、东南亚等地区APT组织对我国攻击频繁,其中北美APT-C-40(NSA)和APT-C-78是主要攻击者。
- 360高级威胁研究院全年捕获超过1300起针对我国的APT攻击活动,涉及多个行业和领域。
- 供应链攻击、0day漏洞利用、AI技术辅助攻击等成为APT组织主要攻击手段。
- 针对我国的APT攻击主要集中在政府、科研、教育、能源、制造等关键行业。
关键信息
2025年APT攻击活动概述
- 全球APT攻击活动:2025年全球网络安全厂商和机构累计发布APT报告700多篇,涉及140个APT组织,其中42个为首次披露。
- 攻击行业分布:政府机构、国防军工、信息技术、金融、制造等成为主要攻击目标,占比超过70%。
- 攻击技术趋势:AI深度伪造、无文件攻击、跨平台攻击链、多阶段攻击等成为主要特征。
2025年APT组织活跃度分析
| 排名 | 组织名称 | 所在地域 | 目标行业领域 |
|---|---|---|---|
| 1 | APT-C-01(毒云藤) | 东亚地区 | 政府、教育、科研等 |
| 2 | APT-C-00(海莲花) | 东南亚地区 | 教育、科研、政府等 |
| 3 | APT-C-65(金叶萝) | 东亚地区 | 政府、国防军工、科研等 |
| 4 | APT-C-08(蔓灵花) | 南亚地区 | 政府、教育、供应商等 |
| 5 | APT-C-09(摩诃草) | 南亚地区 | 教育、科研、政府、制造等 |
| 6 | APT-C-60(伪猎者) | 东亚地区 | 政府、贸易等 |
| 7 | APT-C-48(CNC) | 南亚地区 | 教育、国防军工、科研等 |
| 8 | APT-C-78 | 北美地区 | 国防军工、制造、能源等 |
| 9 | APT-C-64(匿名者64) | 东亚地区 | 政府、国防军工、科研等 |
| 10 | APT-C-67(乌苏拉) | 东亚地区 | 政府、国防军工、科研等 |
北美APT组织
- APT-C-40(NSA):攻击目标包括关键基础设施、高科技企业、政府机构等。利用多种攻击武器,包括42款攻击工具,成功获取目标系统控制权。
- APT-C-78:针对国防军工、科研、信息技术、能源等领域,利用Web漏洞和国产软件更新机制渗透目标单位。
朝鲜半岛APT组织
- APT-C-06(DarkHotel):利用钓鱼邮件、网盘工具、U盘等方式投递恶意程序,针对我国政府机构、驻外机构及涉朝相关单位。
- APT-C-26(Lazarus):专注于加密货币盗窃,利用社会工程和0day漏洞,实施大规模攻击,如Bybit公司盗窃案。
- APT-C-28(ScarCruft):针对韩国政府及涉朝机构,利用无文件攻击、多阶段渗透等手段,对我国驻外机构实施攻击。
- APT-C-55(Kimsuky):攻击目标包括政府、外交、科研机构,利用Web漏洞和合法云服务进行C2通信,实施隐蔽攻击。
中国台湾省APT组织
- APT-C-01(毒云藤):针对我国政府机构、科研单位,利用钓鱼邮件和短链接服务进行攻击。
- APT-C-64(匿名者64):攻击数字媒体服务系统,意图制造社会混乱,对政府和企事业单位造成影响。
- APT-C-65(金叶萝):与台当局领导人外事活动相关,攻击我国防军工、航空航天、能源等领域。
- APT-C-67(乌苏拉):针对我国物联网系统,特别是视频监控系统,窃取地理和网络情报。
东南亚APT组织
- APT-C-00(海莲花):利用PHP-CGI RCE漏洞和PyPI平台,针对我国科研人员和教育机构实施攻击。
- APT-C-08(蔓灵花):攻击我国驻外机构和水利能源单位,利用WinRAR漏洞和Mythic C2框架进行渗透。
- APT-C-09(摩诃草):通过钓鱼邮件攻击我国高校、科研机构和气象实验室等单位。
- APT-C-48(CNC):利用仿冒邮箱和云盘域名进行钓鱼攻击,诱导用户点击恶意链接。
- APT-C-76(银环蛇):对我国教育和文娱产业发起攻击,使用多种攻击方式,包括伪装成PDF的LNK文件和利用0day漏洞。
南亚APT组织
- APT-C-08(蔓灵花):攻击我国驻外机构,利用WinRAR漏洞和多种攻击方式。
- APT-C-09(摩诃草):攻击我国科研机构和高校,利用钓鱼邮件和0day漏洞。
- APT-C-24(响尾蛇):攻击孟加拉和巴基斯坦,使用Office漏洞和OneClick文件进行渗透。
- APT-C-35(肚脑虫):攻击我国政府和科研机构,利用多种攻击方式。
- APT-C-56(透明部落):攻击我国政府和科研机构,利用多种攻击手段。
- APT-C-70(独角犀):攻击我国政府和科研机构,利用多种攻击方式。
2026年APT攻击发展趋势预测
- AI驱动的攻击全面升级:智能体将提升攻击效率,实现自动化攻击和防御。
- 云基础设施与供应链攻击更为频繁:攻击者将利用云服务和供应链漏洞进行攻击。
- 关键基础设施成为破坏与勒索的首选目标:攻击者将针对能源、交通、通信等关键领域实施攻击。
- 量子计算威胁逼近:加密数据泄露风险增加,需警惕量子计算带来的安全威胁。
- 网络攻击是混合作战的重要组成部分:网络攻击将与传统军事行动结合,形成综合作战能力。
- 攻击技术持续升级、系统化攻击工程是必经之路:APT组织将发展更复杂的攻击链路,形成系统化攻击工程。
参考链接
- 360高级威胁研究院发布的APT攻击报告
- 国家互联网应急中心发布的APT攻击监测分析报告
- 中国网络安全产业联盟发布的APT攻击报告
- 国家计算机病毒应急处理中心发布的APT攻击报告
- 中国网络空间安全协会发布的APT攻击报告
- 国家安全部发布的APT攻击报告
- 360发布的APT攻击报告
- 中华人民共和国公安部发布的APT攻击报告
结论
2025年全球APT攻击活动呈现出高度复杂性和战略化趋势,对我国网络空间安全构成严重威胁。未来APT攻击将更加依赖AI技术和供应链攻击,关键基础设施和重要行业将成为主要攻击目标。因此,需要加强网络安全防御体系,提升技术防范能力,以应对日益严峻的APT攻击形势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载