2021-11-27-360互联网安全中心-2021年上半年全球高级持续性威胁(APT)研究报告_61页_6mb
报告摘要
2021上半年全球APT攻击态势总结
攻击概览
- 全球APT活动较去年显著增加,报告数量和组织数量均创新高。
- 攻击热点:围绕新冠疫情、地缘政治、航天、选举等热点事件展开定向攻击。
- 0day漏洞:上半年攻击中利用0day漏洞的频次大幅增加,涉及多类型浏览器和系统漏洞。
- 勒索病毒:攻击活动常态化,关键基础设施成为主要目标,攻击规模扩大,威胁已涉及国家安全。
活跃组织TOP10
- APT-C-01(毒云藤):针对政府、教育、科研机构,仿冒邮箱系统钓鱼攻击为主,利用时事热点。
- APT-C-08(蔓灵花):供应链攻击增多,攻击范围涵盖军工、科研、能源等领域。
- Darkhotel(海莲花):针对科研、制造业,偏好多级跳攻击和OceanLotus框架。
- APT-C-26(Lazarus):攻击仓储代码库,利用社交媒体对安全研究者进行社工攻击。
- APT-C-35(肚脑虫):长期攻击巴基斯坦政府和国防单位,采用C2用于远程控制。
- CNC(响尾蛇):攻击频率下降,转为高隐蔽性操作。
- APT-C-48(Kimsuky):针对韩国政府、外交机构,社会工程与隐匿攻击并行。
- APT-C-54(Gamaredon):主要攻击乌克兰政府和医疗机构,利用俄罗斯政局热点。
- SeaDragon(海莲花):供应商为主要攻击目标,科技公司供应链被重点渗透。
- APT-C-60(伪猎者):通过压缩包传播,定向窃取人力资源信息。
攻击态势总结
- 全球疫情持续:围绕“新冠疫情”攻击活动居高不下,部分组织伪造成防疫文件实施诈骗或窃取医疗数据。
- 技术迭代加速:0day漏洞攻击、混合型钓鱼攻击、供应链渗透成为常态,攻击隐蔽性增强。
- 勒索病毒演变:由传统加密转为“勒索+数据泄露”双重勒索模式,危害范围扩大到国家安全层面。
关键核心战场态势
- 政府、科研与教育领域:仍是主要攻击目标,其中APT组织多通过高学历、高敏感性目标(如高校)渗透到国防军工和科研体系。
- 城市数字化转型下的威胁:城市管理系统、智慧道路、智能医疗设备等物联网设备安全面临挑战,APT攻击持续增加。
- 供应链攻击升级:海上莲花组织倾向攻击行业头部厂商,蔓灵花则攻向招标代理等中间服务方,步骤更为隐蔽。
威胁展望
- 国家层面:APT攻击已不只是一般商业威胁,近年来部分组织直接参与国家级信息窃密行动。
- 未来建议:企业需强化供应链安全、提升员工防钓鱼意识,并协同国际安全力量进行对抗。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载