2023年全球高级可持续性威胁概览与分析
全球高级持续性威胁(APT)概览
-
全球格局:2023年,全球政治环境复杂多变,高级持续性威胁(APT)形势严峻。俄乌冲突持续,中东地区爆发巴以冲突,地缘政治变动对全球秩序构成挑战。网络安全威胁显著增加,APT组织的攻击活动聚焦于关键行业领域,如政府、国防、教育、科研、能源等。
-
中国面临的威胁:中国作为APT攻击的主要受害国之一,2023年累计监测到13个境外APT组织针对中国的攻击活动超过1200次。这些组织主要来自北美、南亚、东南亚和东亚地区。
-
关键行业影响:教育、政府、科研、国防军工、交通运输等行业成为APT攻击的重点目标。APT组织通过利用0日漏洞、移动平台攻击、高科技领域攻击、地理测绘攻击等方式,对我国关键行业造成影响。
全球活跃APT组织分析
-
北美:A PT-C-57(沃尔宁)、A PT-C-39(CIA)、A PT-C-40(NSA)等组织活跃,特别是沃尔宁组织,通过供应链攻击手段对目标进行渗透。
-
南亚:A PT-C-09(摩诃草)、A PT-C-08(蔓灵花)、A PT-C-24(响尾蛇)等组织针对中国驻外机构、教育科研机构发起攻击。
-
东南亚:A PT-C-00(海莲花)、A PT-C-68(寄生虫)等组织活跃,尤其寄生虫组织对国防科技背景高校单位的攻击。
-
东亚:A PT-C-01(毒云藤)、A PT-C-26(Lazarus)、A PT-C-06(DarkHotel)、A PT-C-55(Kimsuki)等组织针对教育、政府、科研、国防军工领域发起攻击。
APT组织攻击特点与趋势
-
技术手段:APT组织利用0日漏洞、0day漏洞、移动平台攻击、供应链攻击等技术手段进行攻击,特别是针对芯片、5G等高科技领域的攻击威胁加大。
-
地理范围:北美、南亚、东南亚和东亚地区的APT组织活动尤为活跃,对我国的攻击活动呈现增长趋势。
-
攻击目标:教育、政府、科研、国防军工、交通运输等行业成为APT组织攻击的重点。
-
新态势:针对半导体芯片、5G等高科技领域的攻击成为新焦点;地理、地质测绘信息相关的攻击活动持续升温;网络空间对抗成为地缘政治较量的重要组成部分。
对策与建议
- 监测与响应:持续监测APT组织的动态,提升网络安全防护能力,快速响应攻击事件。
- 技术升级:加强关键基础设施的网络安全防护,特别是针对0day漏洞的防范。
- 国际合作:加强与国际伙伴的合作,共享威胁情报,协同应对跨国网络攻击。
- 人才培养:提升网络安全人才的专业技能,构建多层次、全方位的网络安全人才体系。
随着人工智能、神经网络等新技术的发展,网络空间的威胁将持续升级,各国需共同努力,应对这一挑战。