【深信服科技_深信服千里目】2023网络安全深度洞察及2024年趋势研判_85页_4mb
报告摘要
2023年网络安全深度洞察及2024年趋势研判
2023年全球网络安全呈现新威胁态势,生成式AI与大模型技术被广泛应用于攻击场景,显著提升渗透效率。关键趋势包括:0day漏洞平均发现时间由2014年的53天缩短至2023年的不足10天,漏洞利用链组合攻击成为APT攻击新常态,勒索团伙累计利用超1000个已知漏洞,其中Microsoft、Oracle等厂商漏洞占比达70%以上。国内安全漏洞治理呈现系统化特征,工信部等三部门联合发布《网络产品安全漏洞管理规定》,建立覆盖政策宣贯、平台建设、修复机制的全链条应对体系。北京、广东、浙江成为Windows系统漏洞重灾区,覆盖全版本系统,权限提升类漏洞占比达60%。
恶意软件攻击呈现模式化特征,Lockbit勒索家族位列全球攻击量前三,通过鱼叉式攻击渗透企业系统,实施网络数据窃取与双重勒索。国内Tellyouthepass勒索组织利用国产漏洞实施针对性攻击,银狐远控木马在国内造成400%的攻击量增幅。Qakbot僵尸网络全球感染超70万台设备,其中美国受影响最严重。开源组件劫持技术被广泛采用,APT组织通过二次开发开源工具降低攻击成本,其中DarkGate、Remcos等组件被频繁利用。国内挖矿病毒主要为Warmup和LemonDuck,攻击量同比增长30%。
数据安全威胁呈现多维态势,2023年国内发生291起敏感数据泄露事件,其中80%与接口滥用有关,身份证、社保卡等政务数据成为黑灰产交易核心资源。生成式AI的普及引发数据安全新挑战,ChatGPT等模型被用于制作精准钓鱼邮件,2023年相关攻击量激增1265%。勒索软件与数据泄露的双重勒索模式形成威胁,涉及能源、制造等11个行业。跨境数据治理成为焦点,欧盟-美国数据隐私框架草案、东盟数字经济协议等推动多边规则建设。
APT攻击呈现技术升级特征,Southeast Asia与South Asia地区APT组织对我国形成持续攻击态势,海莲花、蔓灵花等利用零日漏洞实施供应链攻击,UNC4736组织通过双重链路攻击3CX公司。攻击手法向"社交工程+开源组件"演进,利用WPS等国产软件进行钓鱼攻击。美国情报机构针对iOS设备实施"三角测量行动",通过Zero-click漏洞实现无痕渗透。未来需重点关注生成式AI驱动的网络攻击、软件供应链风险、跨域数据流动规则等安全挑战,强化漏洞防护、供应链安全评估及数据跨境流动监管等治理措施。
试读结束,高清完整版pdf/doc/ppt,请点下载