2024年上半年全球主要APT攻击活动报告
概述
2024年,天际友盟持续监测全球100个APT组织的187起攻击活动,总结发现:
- 地缘政治类APT攻击活动占据主导:在国际环境复杂、地缘政治紧张的背景下,国家级APT组织在亚太、中东和欧美三大地区活动显著。
- 中国为首要攻击目标:针对中国的APT组织呈现多元化攻击特征,涉及财务、运维、企事业单位等不同领域。
- APT组织实力增强:多个APT组织成功利用知名公司产品的零日漏洞发起攻击,展示出技术成熟度和整体实力的提升。
重大APT攻击活动
-
地缘政治活动:
- 亚太地区:朝鲜、印度的APT组织针对中国和印度的政府、军事、科研、金融等关键领域发起攻击。
- 中东地区:伊朗APT组织针对以色列、西方国家的大学、研究机构等目标,利用钓鱼攻击和恶意软件传播信息窃取与间谍活动。
- 欧美地区:俄罗斯APT组织针对乌克兰和美国,涉及政治情报搜集、关键基础设施攻击和金融市场操控。
-
APT组织攻击手段:木马后门、钓鱼攻击、漏洞利用、供应链攻击和社会工程学手段广泛运用,尤其是针对通信、软件信息技术、政府和国防军工行业的攻击尤为频繁。
-
攻击目标:2024年上半年,中国继续成为APT攻击的首要目标国,俄罗斯和美国紧随其后。攻击目标行业主要集中在通信、软件信息技术、政府、国防军工等领域。
-
主要攻击手段:APT组织依然依赖木马后门、钓鱼攻击、漏洞利用作为主要攻击手段,但供应链攻击和社会工程学活动明显增多。
-
攻击手段演变:APT组织频繁利用零日漏洞,特别是针对微软、Ivanti、Rarlab、Cisco等知名厂商的产品,展示了其技术实力和攻击策略的演进。
结论
2024年上半年,全球APT攻击活动呈现出地缘政治驱动、攻击目标多样化、攻击手段复杂化等特点。地缘政治紧张局势加剧了国家级APT组织的崛起,特别是针对中国的APT活动表现出高度的针对性和多样性。APT组织利用技术优势,频繁攻击关键行业和目标,对各国的网络安全构成严重威胁。随着人工智能技术的深入应用,网络钓鱼攻击与AI技术的结合可能成为未来的新趋势,对网络安全防护提出更高要求。