2023年全球高级威胁态势研究报告-安恒信息
报告摘要
2023年全球高级威胁态势报告总结
高级威胁活动
2023年全球APT组织和网络犯罪活动显著增加,区域性冲突驱动攻击加剧。安恒研究院猎影实验室新发现4个APT组织(暗石、暗影蓝鹊、机械鹰、骷髅狼)及3个黑灰产团伙(幽谍犬、图穷之刃、暗钩),全球其他厂商披露37个APT组织。攻击者采取多种手段:
- 破坏性攻击上升:针对政府、国防、通信、能源等关键基础设施,如Sandworm组织在乌克兰电网的攻击及俄罗斯CadetBlizzard中止乌克兰网络服务。
- 供应链攻击常态化:Lazarus通过3CX、NPM、PyPI等漏洞实施供应链攻击,加密货币行业成为攻击焦点,如Hive、Cylance、BlackSuit等勒索团伙针对虚拟货币交易所和相关服务。
- 漏洞利用精细化:0-day攻击主要集中于Windows内核提权漏洞(如CVE-2023-28252、36033、36802),且使用非主流语言(Rust、Lua、Nim)规避检测。攻击者亦通过合法软件API(如Microsoft 365、Dropbox、Google Firebase)作为攻击载荷投放渠道。
网络犯罪活动
2023年全球勒索软件攻击事件达4832起,较2022年增长115%。主要趋势包括:
- 金融勒索频发:如Patched骗局针对亚太地区金融机构,Silver Sparrow团伙通过钓鱼邮件部署Gh0st木马实施诈骗;
- 黑灰产团伙活跃:国内黑灰产团伙主要利用税务、发票、财务信息为诱饵,Yorick团伙通过恶意软件隐藏方式进行持久化攻击;
- 跨境勒索升级:Cambodia scam、ShadowOperator团伙等实施全球供应链攻击,攻击目标涵盖政府、企业及个人数据。
在野0-day漏洞
全年披露55个主流厂商在野0-day漏洞,其中苹果设备成为头号攻击目标(占21个),Windows内核提权漏洞占比48%。攻击者利用多重漏洞如CVE-2023-36884(Word文档远程代码执行)及CVE-2023-38831(WinRAR漏洞)实施针对性攻击,且0-day漏洞泄露事件激增,基于逻辑漏洞的Office攻击案例(如CVE-2023-36884)凸显复杂化。
地缘政治驱动的攻击
俄乌和巴以冲突持续影响网络环境。
- 俄罗斯相关攻击:Gamaredon利用LitterDrifter USB蠕虫收集情报,APT28通过RoundCube漏洞渗透政府网络;
- 伊朗相关活动:APT34针对中东国家部署PowerExchange后门,发动大规模网络战争;
- 中东地区威胁:AridViper组织通过移动端(Telegram)和社交媒体进行窃密,攻击范围扩大至通信网络与军事设施。
2024年趋势预测
- AI赋能的社会工程攻击:AI技术将提升钓鱼邮件、虚假身份伪造等攻击的个性化与隐蔽性;
- 勒索软件增长:攻击规模扩大,靶向金融、教育、医疗等领域,支付金额预计继续攀升;
- 云安全风险加剧:攻击者针对云服务(如VMware ESXi、Microsoft 365)实施定向勒索,利用平台API和存储漏洞;
- 供应链攻击持续:基于漏洞利用和恶意代码投毒,攻击范围可能扩展至更多平台;
- 移动端和物联网成新战场:攻击者通过移动设备漏洞(如iOS的零点击漏洞)及智能设备横向渗透,实施数据窃取与远程控制。
总结
2023年全球网络安全面临多重威胁,APT攻击、勒索软件及0-day漏洞利用呈现高频率与技术复杂化趋势。地缘政治冲突导致攻击手段更趋向破坏性,且供应链与云基础设施成为核心攻击目标。2024年,AI技术广泛应用将提升攻击精准度,同时勒索软件和供应链攻击将持续增长,需加强零日漏洞防御、云安全策略及跨域协作以应对挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载