2023年全球高级威胁态势研究报告
引言
2023年,全球网络安全态势显著变化,高级威胁、网络犯罪与在野0-day漏洞的动态交织,对全球范围内的机构与个人构成了前所未有的挑战。面对地缘政治的复杂性与科技的快速演进,网络空间的安全形势日益严峻。
高级威胁篇
- 2023年全球高级威胁综述:2023年,全球高级威胁活动呈现出多样化与复杂化的特点,攻击手段不断创新,目标定位更加精准。
- 新披露的APT组织:除猎影实验室外,其他安全厂商也披露了多个新APT组织,如CloudWizard、MoustachedBouncer、ShroudedSnooper等,这些组织通过大量新型攻击武器进行攻击,主要集中在东欧与中东地区。
- 地缘下的高级威胁:北美、东欧、南亚、东亚、东南亚、中东及其他地区均受到不同形式的高级威胁影响,显示出地缘政治对网络安全的影响加深。
2023年高级威胁活动特点
- 以破坏为目的的攻击活动兴起:越来越多的攻击旨在造成实质性的破坏,而非单纯的收集情报或勒索。
- 邮件服务器成为初始攻击目标:攻击者利用邮件服务器作为入侵的入口点,试图控制更多网络资源。
- 面向开发人员的供应链攻击增加:针对开发工具、框架或库的攻击增加,旨在获取敏感信息或植入后门。
- 加密货币行业遭遇更为频繁的攻击:随着加密货币市场的增长,针对该行业的攻击活动加剧。
- 非主流编程语言用于逃避检测:使用不常见或新兴的编程语言开发恶意软件,以提高隐蔽性和降低检测难度。
- 商业服务与合法软件API被广泛利用:攻击者利用合法的商业服务或API作为传播恶意软件的渠道。
2024年高级威胁活动预测
- AI驱动的社会工程学攻击增多:借助人工智能技术提升社交欺骗的效率和成功率。
- 基于地缘政治的网络间谍活动增加:国家间的网络间谍活动将更加频繁,尤其在紧张的地缘政治环境下。
- 移动与可穿戴设备成为新目标:预计针对移动设备和可穿戴技术的攻击活动将增多。
- 供应链攻击持续增长:供应链仍然是攻击的重点领域,攻击者将继续利用这一途径进入目标网络。
- 云基础设施成为新的战场:云服务和基础设施将成为高级威胁的新目标,强调了多云环境下的安全挑战。
网络犯罪篇
- 2023年网络犯罪团伙综述:包括被打击的团伙、新出现的团伙以及针对中国的黑灰产团伙。
- 地缘下的黑客主义行动:以俄乌冲突和巴以冲突为例,展示了地缘政治对网络犯罪行为的影响。
- 勒索软件团伙动态:新出现的勒索软件团伙和持续活跃的团伙,以及黑客雇佣组织的活动。
- 2024网络犯罪趋势预测:包括勒索赎金支付增加、漏洞利用能力增强、对云服务的攻击增加等。
在野0-day漏洞篇
- 2023年在野0-day漏洞披露情况:重点关注苹果设备、提权0-day漏洞、Chrome攻击减少、操作系统与浏览器漏洞的变化。
- 2024年在野0-day漏洞利用预测:预期趋势包括漏洞利用的创新方法、针对特定平台的攻击策略升级。
结论
2023年全球高级威胁态势报告显示,网络空间的安全挑战空前,地缘政治因素、新技术应用与传统安全威胁交织,对全球范围内的网络安全构成严重威胁。报告强调了加强国际合作、提升技术防御能力、加强法律与政策应对的重要性,以构建更加安全、稳定的网络环境。