腾讯-全球高级持续性威胁【APT】2019年研究报告-2020.3-78页_10mb
报告摘要
全球高级持续性威胁 [APT] 2019年研究报告总结
核心内容
2019年全球高级持续性威胁(APT)攻击活动持续高发,尽管没有像WannaCry那样具有全球轰动效应的攻击事件,但攻击频率和组织数量均有显著增长。APT攻击通常具有强烈的政治和经济目的,主要由国家背景的组织发起,攻击方式隐蔽,技术手段多样,对目标进行长期渗透和窃取信息。
主要观点
- APT攻击态势增长:2019年全球安全厂商披露的APT攻击事件近500起,说明攻击活动持续增长,安全厂商也在加大研究和对抗力度。
- 中国为主要受害国:中国依然是APT攻击的主要受害国,受到来自东亚、东南亚、南亚和欧美等多个地区的攻击。
- 攻击与地缘政治相关:APT攻击往往与地缘政治局势密切相关,政治冲突和军事对峙地区APT活动尤为频繁。
- 攻击技术多样:APT攻击者使用多种技术手段,包括钓鱼攻击、水坑攻击、Oday漏洞利用、DLL侧加载、恶意文件替换等。
- 攻击组织技术能力差异:不同地区的APT组织在技术能力和攻击策略上存在差异,如东亚组织技术较为先进,南亚组织则较为勤奋。
关键信息
2019年APT攻击总结
- 攻击目标:
- 政府机构为最主要目标,其次是金融、军工、科研和高校。
- 攻击对象包括政府官员、外交实体、科研人员、企业高管、军事目标等。
- 攻击目的:
- 窃取敏感信息,包括商业机密、国家机密、科研成果、个人数据等。
- 破坏网络基础设施,影响关键系统运行。
- 攻击技术:
- 使用Oday漏洞进行攻击,如CVE-2019-1367。
- 采用DLL侧加载技术执行payload。
- 利用钓鱼邮件和伪装的软件文件进行攻击。
- 利用漏洞进行文件感染,如WinRAR ACE漏洞。
- 使用定制化后门和远程控制木马(RAT)进行长期渗透。
中国面临的APT攻击威胁
- 东亚方向:
- 主要攻击组织包括DarkHotel、Higaisa、Lazarus、Group123(APT37)、穷奇等。
- 攻击方式包括钓鱼攻击、水坑攻击、使用Oday漏洞等。
- 攻击目标包括政府、外贸、金融、能源、科研单位等。
- 东南亚方向:
- 主要攻击组织为海莲花(APT32、OceanLotus)。
- 攻击方式以鱼叉攻击为主,使用多种诱饵文件和RAT。
- 攻击目标包括政府机构、科研教育单位等。
- 南亚方向:
- 攻击组织包括BITTER(蔓灵花)、Patchwork(白象)、SideWinder(响尾蛇)等。
- 攻击方式包括钓鱼攻击、利用漏洞、使用定制化后门等。
- 攻击目标包括政府、军工、科研、外交机构等。
- 其他方向:
- 主要攻击组织包括Lamberts、Turla等。
- 攻击方式包括利用物联网设备、攻击防火墙、路由器、邮件服务器等。
- 技术手段高超,攻击隐蔽性强。
国际APT攻击形势
- 朝韩对峙:
- 朝鲜半岛的APT组织依然活跃,如Kimsuky、DarkHotel。
- 攻击活动包括针对韩国统一部的钓鱼攻击、针对朝鲜的水坑攻击等。
- 印巴冲突:
- 两国之间网络攻击活动频繁,攻击组织包括BITTER、Patchwork、White Company、Confucius、SideWinder、donot、TransparentTribe等。
- 攻击方式包括鱼叉攻击、Zip文件、RAT等。
- 美伊局势:
- 美国和伊朗之间的网络攻击活动激烈,美国攻击伊朗的导弹控制系统和情报系统,伊朗则对美国进行反击。
- 攻击方式包括破坏变电站控制中心,导致纽约停电。
- 中东地区:
- APT34和MuddyWater等组织在该地区异常活跃,攻击方式包括利用LinkedIn发送攻击诱饵。
- 俄欧对峙:
- 俄罗斯主导的APT攻击活动频繁,攻击组织包括APT28、Turla、Gamaredon等。
- Gamaredon主要针对乌克兰政府、国防、军队等,攻击活动可追溯至2013年。
2020年威胁趋势预测
- 勒索病毒和APT攻击:勒索病毒和APT攻击将继续是主要威胁。
- 针对基础行业和设施的攻击:攻击将更多地针对基础行业和关键基础设施。
- 物联网设备成为新目标:物联网设备将成为APT攻击的新目标。
- 漏洞利用更加频繁:Oday漏洞利用将更加频繁。
- 组织归属难度加大:APT攻击组织的归属将更加困难。
- 基于IPv6的攻击:基于IPv6的攻击将带来新的安全挑战。
安全建议
- 加强网络安全防护,尤其是对关键基础设施的保护。
- 提高对Oday漏洞的监控和修复能力。
- 加强对钓鱼邮件的识别和防范。
- 提高对物联网设备的安全管理。
- 加强对APT攻击组织的追踪和分析能力。
- 提高对攻击行为的响应和处置能力。
附录
- 附录1:腾讯安全威胁情报中心的详细报告。
- 附录2:相关参考链接,包括攻击事件分析、技术细节等。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载