2024-02-04-安恒信息-2023年全球高级威胁态势研究报告_163页_7mb
报告摘要
《2023年全球高级威胁态势研究报告》总结
高级威胁篇
-
攻击特点
- 地缘冲突加剧网络安全风险,威胁活动呈全局性增长。
- 俄乌、巴以冲突期间,黑客主义组织频繁开展DDoS、信息泄露等攻击。
- 攻击目标从政府、军事、外交转为加密货币、供应链、云服务等新领域。
-
新型战术
- 利用漏洞打造供应链攻击,覆盖3CX、NPM等软件平台。
- 非主流语言(Rust、Nim)用于逃避检测,如Lazarus开发的工具。
- 0-day漏洞利用高发,操作系统(Windows、iOS)提权漏洞占比达48%。
网络犯罪篇
-
勒索软件趋势
- 攻击次数同比增长82.73%,赎金支付金额超前年两倍。
- 新型勒索软件(如Cylance、MalasLocker)出现,攻击目标从政府扩展至教育、能源等行业。
- 勒索即服务(RaaS)模式普及,漏洞利用(含CVE-2023-34362)支持大规模攻击。
-
黑灰产与黑客主义
- 国内黑灰产团伙(如银狐、幽谍犬)通过钓鱼、SEO投毒传播Gh0st木马。
- 黑客组织(如Killnet、AridViper)支持地缘冲突,针对欧洲、中东政府实施破坏攻击。
在野0-day漏洞篇
-
核心趋势
- 苹果设备成首攻目标,占比超38%,Windows提权漏洞占比42%。
- 远程代码执行和权限提升类漏洞占比65%,逻辑漏洞(如CVE-2023-36884)仍存威胁。
- 供应链攻击占比50%,重点利用漏洞插件化改造软件(如3CX、MOVEit)。
-
预测
- 2024年重点监控iOS/MacOS、Webkit漏洞,AI辅助攻击或增加社交工程攻击复杂性。
总结
- 全球挑战:APT组织攻击频率上升,供应链与云服务成新战场,需强化漏洞管理与检测。
- 应对策略
- 国际协作共享威胁情报,国内加强关键信息基础设施防护。
- 企业需提升数据备份能力,实施AI增强的检测响应机制。
- 减少对东南亚黑灰产依赖,推进法律打击与技术防护并行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载