2021年度高级威胁态势研究报告-38页_31mb
报告摘要
杭州2022年第19届亚运会官方网络安全服务合作伙伴总结
核心内容
杭州安恒信息技术股份有限公司作为杭州2022年第19届亚运会的官方网络安全服务合作伙伴,致力于提供高级威胁情报与网络安全解决方案。其发布的《2021年度高级威胁态势研究报告》分析了全球高级威胁攻击、攻击团伙活动、重大攻击事件以及在野0day的利用情况,并对2022年的攻击态势进行了预测。
主要观点与关键信息
2021年高级威胁态势
-
APT组织活跃情况:
- 2021年全球共发生约201起APT攻击事件,主要集中在南亚和中东,其次是东亚地区。
- APT29(俄罗斯背景)因SolarWinds事件被广泛关注,持续活跃并针对多行业实施网络间谍活动。
- Lazarus(朝鲜背景)和Kimsuky(朝鲜背景)是东亚地区最活跃的APT组织,攻击目标包括政府、军事和金融行业。
- South Asia地区的APT组织如Bitter(印度背景)和Sidecopy(印度背景)利用社会工程和0day漏洞进行攻击,攻击范围扩展至中国和巴基斯坦。
- 中东地区的APT组织如Charming Kitten(伊朗背景)和MuddyWater(伊朗背景)主要针对政府、国防和学术机构。
-
攻击手法与技术趋势:
- 攻击者利用钓鱼邮件、恶意文档、漏洞利用等手段进行渗透。
- 0day漏洞的利用趋势明显,2021年披露的在野0day达到58个,其中远程代码执行漏洞占比最大。
- 攻击组织开始使用移动平台进行攻击,如海莲花组织转向Android平台。
- 多个APT组织使用自研或开源改造的攻击工具,提升了攻击的隐蔽性和效率。
-
2022年攻击态势预测:
- 医学研究和工业控制系统(ICS)将成为攻击者的新目标。
- 软件供应链攻击将更加频繁且具有破坏性。
- 雇佣间谍软件服务将成为趋势。
- 垃圾邮件活动将更具针对性。
- 勒索软件将继续主导威胁格局。
- 针对移动设备的攻击可能会增加。
攻击团伙活动
-
勒索软件团伙:
- 2021年全球发生约2000起勒索软件攻击事件,主要集中在上半年。
- 一些勒索软件团伙如DarkSide、BlackMatter、Conti等在攻击后解散,但可能以新形式重组。
- Conti勒索软件在2021年7月至11月期间获利约2550万美元。
-
间谍软件供应商:
- NSO、Candiru、Cytrox等组织持续进行间谍活动,攻击目标包括政府、军事和关键基础设施。
- 间谍软件攻击具有高复杂性和难追溯性,成为网络威胁之一。
-
新披露组织:
- Void Balaur、Agrius、Moses Staff等新组织的活动被发现,这些组织可能与APT组织有联系。
2021年重大网络攻击事件回顾
- SolarWinds软件供应链攻击事件:由APT29组织发起,影响了多个政府和企业。
- 黑客入侵佛罗里达水厂系统投毒事件:攻击者试图破坏水厂系统,但未成功。
- DarkSide攻击美国输油管道运营商:导致重大经济损失。
- Revil利用Kaseya产品漏洞发起大规模供应链勒索攻击:影响了全球多个组织。
- Lazarus组织持续针对安全研究人员:通过社交媒体建立信任,向研究人员发送恶意文件。
- Log4j漏洞事件:影响广泛,成为攻击者利用的热点。
在野0day总结与趋势预测
-
2021年在野0day情况:
- 58个在野0day被披露,其中远程代码执行漏洞占比最高。
- 0day利用方式包括Windows提权、Chrome漏洞、苹果产品漏洞等。
-
2021年在野0day趋势:
- 蔓灵花组织首次使用0day漏洞。
- 朝鲜APT组织使用社会工程和浏览器0day攻击安全研究人员。
- Exchange、Chrome、Windows等平台出现大量0day漏洞。
- 苹果产品的0day数量大幅增长。
-
2022年趋势预测:
- 0day利用将更加频繁,攻击者将利用已知漏洞进行更复杂的攻击。
- 针对特定行业和目标的攻击将更加精准。
总结
安恒威胁情报中心的报告揭示了2021年全球网络安全形势的严峻性,特别是APT组织和勒索软件团伙的活跃程度以及0day漏洞的大量利用。随着地缘政治的变化和远程办公的普及,攻击者正在利用新的技术手段和攻击策略,对关键基础设施和敏感信息进行攻击。2022年的网络安全威胁将更加复杂和多样化,医学研究、工业控制系统、软件供应链和移动设备将成为新的攻击目标。安恒信息作为亚运会的官方合作伙伴,持续为全球用户提供网络安全服务,助力构建更智能、更安全的网络环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载