2024-02-23
近日,360數字安全集團重磅發(fā)布《2023年全球高級持續(xù)性威脅研究報告》。該報告是基于360安全云賦能,依托360“看見”威脅的數字安全能力,呈現2023年全球高級持續(xù)性威脅(以下簡稱“APT”)的整體爆發(fā)態(tài)勢。
從報告中可知,360依托“看見威脅”的能力,已累計發(fā)現54個境外APT組織,并于2023年最新捕獲到APT-C-57(沃爾寧)與APT-C-68(寄生蟲)兩個境外組織。其中,我國是APT攻擊活動主要受害國之一,360全年監(jiān)測到13個境外APT組織針對我國的APT攻擊活動1200多起。
而政府、國防軍工、信息技術、教育、金融等為主要受攻擊影響行業(yè)。據360安全云監(jiān)測,我國受影響重點目標涉及16個行業(yè)領域,受APT攻擊影響單位中,教育及科研行業(yè)占比超過50%。360安全云通過分析發(fā)現:部分針對教育及科研領域的攻擊活動中,攻擊者出現利用已攻陷的資源,如使用竊取的文檔數據、聯(lián)系人信息等,實施對目標的進一步精準攻擊,以擴大攻擊成果。
報告對整體攻擊態(tài)勢作出總結:APT攻擊使用的0Day漏洞集中在操作系統(tǒng)和瀏覽器;由于大多供應鏈企業(yè)缺乏APT攻擊防護,逐漸成為攻擊首要目標,供應鏈的APT攻擊規(guī)模不可忽視;針對芯片、5G等高科技領域的攻擊威脅加劇;圍繞地理、地質測繪重點目標的攻擊頻發(fā);網絡空間“輿論對抗”在持續(xù)升溫中不斷演變,網絡犯罪組織逐漸將以往的“技術對抗”不斷擴展到“輿論對抗”、“輿論造勢”。這也提醒我國各重點行業(yè)單位需提高安全意識,增強對此類攻擊威脅的防范。