2024-02-23
近日,360數(shù)字安全集團重磅發(fā)布《2023年全球高級持續(xù)性威脅研究報告》。該報告是基于360安全云賦能,依托360“看見”威脅的數(shù)字安全能力,呈現(xiàn)2023年全球高級持續(xù)性威脅(以下簡稱“APT”)的整體爆發(fā)態(tài)勢。
從報告中可知,360依托“看見威脅”的能力,已累計發(fā)現(xiàn)54個境外APT組織,并于2023年最新捕獲到APT-C-57(沃爾寧)與APT-C-68(寄生蟲)兩個境外組織。其中,我國是APT攻擊活動主要受害國之一,360全年監(jiān)測到13個境外APT組織針對我國的APT攻擊活動1200多起。
而政府、國防軍工、信息技術(shù)、教育、金融等為主要受攻擊影響行業(yè)。據(jù)360安全云監(jiān)測,我國受影響重點目標(biāo)涉及16個行業(yè)領(lǐng)域,受APT攻擊影響單位中,教育及科研行業(yè)占比超過50%。360安全云通過分析發(fā)現(xiàn):部分針對教育及科研領(lǐng)域的攻擊活動中,攻擊者出現(xiàn)利用已攻陷的資源,如使用竊取的文檔數(shù)據(jù)、聯(lián)系人信息等,實施對目標(biāo)的進(jìn)一步精準(zhǔn)攻擊,以擴大攻擊成果。
報告對整體攻擊態(tài)勢作出總結(jié):APT攻擊使用的0Day漏洞集中在操作系統(tǒng)和瀏覽器;由于大多供應(yīng)鏈企業(yè)缺乏APT攻擊防護(hù),逐漸成為攻擊首要目標(biāo),供應(yīng)鏈的APT攻擊規(guī)模不可忽視;針對芯片、5G等高科技領(lǐng)域的攻擊威脅加?。粐@地理、地質(zhì)測繪重點目標(biāo)的攻擊頻發(fā);網(wǎng)絡(luò)空間“輿論對抗”在持續(xù)升溫中不斷演變,網(wǎng)絡(luò)犯罪組織逐漸將以往的“技術(shù)對抗”不斷擴展到“輿論對抗”、“輿論造勢”。這也提醒我國各重點行業(yè)單位需提高安全意識,增強對此類攻擊威脅的防范。