2017年-360研究报告_2016年中国高级持续性威胁研究报告_64页_4mb
报告摘要
2016中国高级持续性威胁研究报告总结
核心内容概述
本报告全面分析了2016年全球范围内的APT(Advanced Persistent Threat)攻击态势,重点探讨了针对中国的APT攻击、攻击趋势与特点、以及对地缘政治的影响。通过360威胁情报中心的监测数据和全球安全机构的研究成果,揭示了APT攻击的复杂性、隐蔽性和对关键基础设施、金融系统以及政治机构造成的重大威胁。
主要观点与关键信息
全球APT研究情况
- 美国是APT研究的全球领导者,共发布50篇研究报告,涉及29个APT组织。
- 俄罗斯的APT研究虽然机构数量较少,但Kaspersky一家机构的研究质量、深度和总体水平显著高于其他国家。
- 中国的APT研究处于全球第二梯队,仅有360、安天等少数机构具备深入研究能力。
- 2016年全球共发布100份APT研究报告,涉及43个APT组织和38个国家。
针对中国的APT攻击
- 截至2016年底,360监测到36个APT组织对中国境内目标发动攻击,其中至少13个组织在最近三个月仍保持活跃。
- 过去12个月,APT攻击影响了超过1万台电脑,覆盖31个省级行政区。
- 疑似攻击目标近200个,其中大学占40%,企业占25%,政府及事业单位占18.3%,科研机构占11.1%,其他机构或个人占5.6%。
- 企业是感染专用木马最多的目标,占35.2%;大学和政府机构紧随其后,分别占30.3%和22.2%。
针对工业系统的破坏
- 乌克兰圣诞大停电事件(2015年12月)和沙特大赦之夜攻击事件(2016年11月)是2016年最具破坏性的工业系统攻击。
- BlackEnergy和Shamoon2.0是主要攻击工具,具有高度隐蔽性和破坏性。
- Shamoon2.0的攻击方式更隐蔽,攻击者使用了一个不可达的C&C服务器地址,并设置定时器,使得攻击更具“定时炸弹”性质。
针对金融系统的犯罪
- 2016年是全球银行网络攻击的高发年,主要攻击方式包括SWIFT系统和ATM机。
- 孟加拉国央行(2016年2月)因SWIFT系统漏洞损失8100万美元。
- 台湾第一银行(2016年7月)遭攻击,盗取金额约7000万新台币,攻击者通过远程控制实现ATM吐钞。
- Anunak(Carbanak)组织长期活跃,攻击全球30多个国家的银行系统,主要通过内部网络入侵和远程控制实现目标。
- 黄金眼组织是中国境内针对金融系统的APT组织,其攻击方式高度专业,具有国家级水平,主要窃取金融交易信息用于不当盈利。
针对地缘政治的影响
- DNC邮件泄露事件(2016年)被认为是影响美国大选的重要网络攻击事件,攻击者疑似为俄罗斯支持的APT组织。
- 该事件通过钓鱼邮件和社交工程手段,成功获取了DNC内部邮件系统权限,泄露了大量敏感信息。
- 事件引发公众对希拉里竞选团队的信任危机,最终影响了选举结果。
- 方程式组织(Equation Group)工具泄漏事件显示,中国可能是其主要攻击目标,涉及多个高校和政府机构。
APT攻击的趋势与特点
- APT攻击正成为大国博弈的新战场,攻击目标从国家机构扩展到基础设施和个人。
- 针对基础设施的攻击日益活跃,如电力、金融系统等。
- 移动端攻击显著增加,针对特定个人的攻击手段更加隐蔽。
- 一带一路和军民融合仍是未来APT攻击的焦点。
监测与防御现状
- 国内能力型安全厂商严重缺位,导致企业在网络安全建设方面存在诸多盲区。
- 未来APT防御将更依赖于数据驱动和协同联动的纵深防御体系。
- 需要加强情报共享和联合防御机制,以应对日益复杂的APT威胁。
APT攻击的主要组织与事件
- APT28:攻击北约成员国和多个地区国家的政府机构,曾帮助亲俄武装追踪乌克兰部队,导致武器损失。
- 索伦之眼(ProjectSauron):技术实力最强的APT组织,使用高度模块化平台、加密虚拟文件系统等高级技术。
- 摩诃草(APT-C-09):长期活跃的APT组织,主要针对中国、巴基斯坦等亚洲国家,以窃取敏感信息为主。
- 黄金眼(APT-C-19):以合法软件开发企业为伪装,长期从事金融交易信息窃取,攻击时间超过12年。
- Shamoon2.0:对沙特工业系统造成严重破坏,攻击方式具有定时性和不可达C&C服务器特征。
- Guccifer2.0:宣称对DNC攻击负责,但其真实身份和动机仍存疑。
- Fancy Bear & Cozy Bear:被广泛认为是俄罗斯支持的APT组织,与DNC攻击和美国大选事件有关。
APT攻击的未来趋势
- 网络空间将成为大国竞争的新战场。
- 工业系统、金融系统、地缘政治仍是APT攻击的重点领域。
- 移动端攻击将显著增加,针对特定个人的攻击更隐蔽。
- 一带一路和军民融合将为APT攻击提供新的目标和动机。
总结
2016年APT攻击呈现高度组织化、隐蔽性强、目标广泛和影响深远的特点。中国作为主要攻击目标之一,面临来自境内外APT组织的持续威胁。随着网络攻击技术的不断升级,APT攻击将更加复杂和难以防范。因此,加强网络安全能力建设、提升安全厂商水平、推动数据驱动的协同防御体系,是应对APT攻击的关键方向。同时,APT攻击在地缘政治层面的影响也不容忽视,尤其在影响选举和政治进程方面,其战略意义巨大。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载