2023年度全球高级持续性威胁(APT)报告-奇安信_68页_8mb
报告摘要
2023年高级持续性威胁研究报告中文总结
报告概览
2023年,全球政治格局持续复杂,俄乌冲突和巴以冲突等热点事件频发,使得高级持续性威胁(APT)形势更加严峻。全球范围内公开发布的APT报告累计731篇,披露了135个APT组织,其中46个为首次曝光。我国是APT攻击的主要受害国之一,360安全中心发现54个境外APT组织,全年监测到13个境外APT组织对我国发起1200多次攻击活动,主要集中于教育、政府、科研、国防军工和交通运输等行业。
全球APT组织活跃情况
- 北美:APT-C-39(CIA)、APT-C-40(NSA)等组织持续活跃,针对全球关键基础设施展开攻击。
- 东亚:APT-C-01(毒云藤)、APT-C-26(Lazarus)、APT-C-06(DarkHotel)等组织频繁针对我国国防军工、科研等领域实施网络间谍活动。
- 南亚和东南亚:APT-C-09(摩诃草)、APT-C-00(海莲花)等组织对中国高校、科研和政府机构攻击显著增加。
- 其他地区:如中东的APT-C-23(双尾蝎),东欧的APT-C-13(Sandworm)等也保持了较高活跃度。
关键行业攻击态势
教育科研、政府机构、国防军工、交通运输、能源等领域是APT攻击的主要目标。国防科技背景的教育科研单位、驻外机构、涉外企业、港口航运设施及电力能源行业成为高频攻击目标。我国地震监测中心、航空航天机构等亦屡遭定向攻击。
2023年APT攻击技战术总结
- 组织使用了大量零日漏洞,包括操作系统、浏览器及移动平台漏洞,数量较往年增长明显。
- 移动端攻击日益频繁复杂,APT-C-40(NSA)组织实施的“二次约会”攻击是典型案例。
- 针对我国防御体系,APT组织加强了对高科技领域(如芯片、5G)和地理测绘数据的针对性窃密活动。
- 网络攻击目的转向破坏性,如导致关键基础设施断电的案例频现,反映APT攻击已从情报窃取向实际破坏演进。
- “舆论对抗”成为APT攻击新趋势,组织通过虚假信息传播、断网工具研发等方式影响社会舆论。
结语
2023年,APT攻击不仅在频次和广度上继续扩大,技战术也愈发高级化、体系化。地缘政治冲突加剧了网络对抗,并使网络空间成为地缘政治较量的重要领域。我国需提升网络安全防御能力,强化关键基础设施保护,以应对不断演变的APT威胁。
字数统计:约900字。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载