2023 年全球威胁态势研究报告
摘要:
- 威胁态势演变:整体威胁态势和组织的攻击面持续变化,不法分子迅速调整攻击技术,利用不稳定网络环境,对全球各行各业构成重大威胁。
- 技术进步与攻击模式:恶意行为者的攻击技术复杂性显著提升,频率和复杂度增加,特别关注利用最新技术,如Generative AI,使攻击更加难以察觉。
- 针对性攻击增加:高针对性攻击,尤其是复杂的勒索软件攻击、敏感数据泄露事件及MITRE ATT&CK战术的转变,显示出攻击者策略的进化。
2023 年上半年全球威胁态势概览:
- 活跃APT组织:41个APT组织(约30%)处于活跃状态,显示攻击活动的针对性和计划性。
- 勒索软件趋势:勒索软件攻击数量超13倍增长,但仍较少影响到大多数组织,暗示攻击更加精准。
- ICS和OT攻击:针对工业控制系统(ICS)和运营技术(OT)的攻击数量虽未大幅增长,但持续上升。
- 漏洞利用与补丁优先级:重点关注漏洞利用的严重性与补丁修复的优先级,以增强防御能力。
- 威胁情报应用:利用威胁情报等信息,实施针对性策略以有效防范攻击。
当前攻击趋势背后的威胁参与者:
- 活跃APT组织:如Turla、StrongPity、Winnti、OceanLotus 和 WildNeutron 等组织活跃度高,展示了高级持续性威胁的威胁。
- 勒索软件活动:勒索软件攻击复杂性与针对性提升,采用更先进的技术和策略,如勒索软件即服务(RaaS)模式。
- 雨刷攻击态势放缓:雨刷攻击虽仍对特定行业组织构成威胁,但增长趋势已放缓,说明了威胁态势的动态变化。
近五年威胁态势发展趋势回顾:
- 漏洞利用与恶意软件增长:特定漏洞检测数量增加68%,恶意软件家族和变体数量激增135%至175%,关键流行阈值内的恶意软件家族数量翻倍。
- 僵尸网络活动:僵尸网络攻击更具持久化,检测数量与感染率显著增加,平均检测时间延长,反映出攻击策略的持久性增强。
- 红区解读:红区中受攻击的漏洞比例从9%降至8.3%,但总体漏洞数量仍在增长,表明组织在对抗新漏洞方面虽取得进展,但仍有挑战。
防御策略与未来展望:
- 强化漏洞管理:利用EPSS等工具预测漏洞利用可能性,优化补丁修复优先级。
- 增强防御技术:加强终端防护、端点检测与响应(EDR)、沙盒分析等技术的应用。
- 提升威胁情报利用:高效整合和利用威胁情报,实施针对性防御措施。
- 预测与响应:利用EPSS预测漏洞利用趋势,快速响应新兴威胁。
- 持续教育与培训:提高员工安全意识,应对不断变化的威胁环境。
结论:
面对不断演进的威胁攻击,全球安全社区需加强合作,共享情报,提升技术能力,确保及时响应,以保护企业和个人免受网络攻击的威胁。