2023年下半年全球主要APT攻击活动报告-26页_538kb
报告摘要
双子座实验室2023年下半年全球主要APT攻击活动报告总结
全球APT攻击趋势概述
2023年下半年,网络空间成为地缘政治博弈的主战场,国家间的战略竞争推动APT(高级持续性威胁)攻击呈上升趋势。地缘政治因素成为驱动攻击的核心动力,通信和软件信息技术行业成为受攻击最严重的行业,其次是政府、金融等行业。国家支持的APT组织及黑产团伙活跃度显著提升,攻击手段主要包括供应链攻击、漏洞利用、钓鱼和木马后门等。
主要攻击特点及数据
1. 地缘政治主导
亚洲地区:朝鲜、韩国、巴以和俄乌冲突成为APT攻击高发区。朝鲜组织如Lazarus、Konni频繁对东北亚展开攻击,俄罗斯与乌克兰间的攻击活动加剧。
欧美地区:针对美国和俄罗斯政府组织的攻击增多,如APT28、74455部队、Turla等组织利用零日漏洞和公共基础设施。
中东地区:以色列与巴勒斯坦、伊朗及海湾国家的政治动荡促进APT攻击,如Seedworm、CharmingKitten、APT34等组织的行动。
2. 黑产团伙与供应链攻击
黑产活动:谷堕大盗、银狐等黑产团伙通过即时通讯工具和邮件广泛传播木马后门,侵袭我国政府、金融等行业。
供应链攻击:Lazarus、APT34等组织利用软件供应链漏洞进行攻击,如入侵Cyberlink、UTG-Q-003、讯连科技等公司并部署恶意软件。
3. 攻击行业分布
通信和软件行业占比最高(31.28%),其次是政府和国防(25.13%)和制造业(10.77%)。金融领域因资源丰富和高经济价值,成为国家级APT组织及黑产犯罪的重灾区。
4. 攻击手段与工具
APT活动主要以钓鱼攻击、木马后门和漏洞利用为主,辅以僵尸网络、勒索软件和水坑攻击。大量漏洞来自Microsoft、Oracle、Apache等软件厂商,如CVE-2023-38831(WinRAR远程代码执行)、CVE-2021-44228(ApacheLog4j)。
全球受攻击排名
中国、韩国、俄罗斯和乌克兰为APT攻击前四名,攻击目标包括政府机构、通信软件公司等。
典型案例揭示
- Lazarus攻击:供应链攻击台湾讯连科技,植入恶意包;利用PyPI扩散恶意代码。
- 谷堕大盗:针对我国政府、金融、教育等行业,通过微信等平台传播木马。
- Warspite:攻击软件供应链软件商店,传播恶意7-Zip版本。
国际环境复杂化与防御建议
2023年下半年的安全挑战源于复杂的国际政治环境、多事之地缘局势以及国家级和技术型APT组织的持续活动。为应对威胁:
- 加强关键基础设施和软件供应链的安全防护;
- 部署有效漏洞管理策略,及时修补已知漏洞;
- 提高员工安全意识,防范钓鱼和供应链攻击;
- 加强政府、企业和个人之间的合作与信息共享机制。
总结指出:网络空间安全已成为地缘政治斗争的关键战场,必须以更强大的技术和协同合作应对APT攻击带来的多重威胁。
试读结束,高清完整版pdf/doc/ppt,请点下载