2024-09-09-天际友盟-2024年上半年全球主要APT攻击活动报告_24页_4mb
报告摘要
2024 年上半年全球主要APT攻击活动报告总结
概述
2024年上半年,全球APT攻击活动频繁,天际友盟共追踪并披露187起攻击事件,涉及100个APT组织。报告指出,地缘政治因素驱动的国家级攻击活动占据核心地位,攻击手法多样,零日漏洞利用率显著提升。
地缘政治驱动的APT攻击
- 核心目标区域:亚太、中东和欧美地区处于APT活动高发地带。
- 典型事件:
- 朝鲜组织(如Kimsuky、Lazarus)主导了对韩国、日本、乌克兰的多起攻击,利用社会工程学与供应链投毒手段。
- 俄罗斯国家支持的APT组织(如APT28、Winter Vivern)针对乌克兰开展了大规模情报窃取与破坏行动。
- 印度与巴基斯坦之间的网络对抗加剧,透明部落(Transparent Tribe)等组织频繁攻击印度政府与国防机构。
针对中国的APT攻击
- 主要威胁:银狐、amdc6766、SideWinder等组织对中国政府、军工、金融等行业发动定向攻击。
- 银狐团伙通过财务钩鱼、社会工程学手段瞄准国内财税人员。
- amdc6766组织利用供应链漏洞,仿冒软件安装包实施间谍活动。
- 印度BITTER与SideWinder组织通过鱼叉式攻击窃取军事与科研数据。
APT攻击技术特征
- 主要手法:
- 零日漏洞利用:UNC5221、UTA0178、APT28等组织广泛利用Microsoft、Ivanti等厂商的漏洞。
- 供应链攻击:amdc6766持续针对运维工具发起投毒,银狐利用终端安全软件植入远控木马。
- AI辅助攻击:UNK_SweetSpecter组织以AI主题邮件作为诱饵,窃取美国科研机构数据。
- 行业分布:
- 通信及软件信息行业占比最高(25.33%),金融与政府行业紧随其后。
- 针对性攻击覆盖高价值目标,如军工、能源与科研机构。
关键技术趋势
- 零日漏洞占比上升:上半年披露的攻击事件中,大量案例涉及未经修复的高危漏洞,如Microsoft Office与VPN设备漏洞。
- 人工智能融合:AI驱动的深度伪造技术与高精度网络钓鱼成为新兴威胁,组织利用AI生成伪造邮件与语音内容实施欺诈。
总结
2024年上半年APT攻击活动展现出攻击范围广、组织技术能力提升、地缘政治因素加深的趋势。结合零日漏洞利用与AI辅助攻击,未来APT威胁将继续演变,需加强供应链安全、漏洞响应能力与国际合作机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载