《2024年全球高级持续性威胁(APT)研究报告》由360高级威胁研究院发布,对2024年全球APT威胁态势进行了全面分析。
- 全球APT威胁形势:2024年,全球局势复杂,地缘政治冲突不断,网络空间成为地缘政治博弈的重要战场。全球网络安全厂商和机构共发布730多篇APT报告,涉及124个APT组织,其中41个为首次披露。APT组织攻击聚焦政治、经济热点,目标集中在政府、国防军工、教育等行业。
- 各地区活跃APT组织分析:报告详细分析了北美、东亚、东南亚、南亚、东欧、中东和南美等地区的活跃A九游娱乐PT组织。如北美APT组织攻击能力强,针对我国前沿科技企业;东亚地区APT组织活跃,攻击技术多样;南亚地区APT组织利用热点攻击周边国家。这些组织攻击手法各异,包括网络钓鱼、漏洞利用、恶意软件投递等,给各国带来不同程度的威胁。
- 重点行业APT威胁态势:政府机构和教育行业仍是APT组织攻击的重点,旨在窃取敏感信息。国防军工领域在地区冲突中遭受攻击的风险增加,网络攻击可影响军事行动。科研机构是APT组织关注的重点,攻击者试图窃取科研成果。汽车制造和新能源领域的攻击活动逐渐增多,智能网联汽车的安全问题凸显。通信电信领域成为APT攻击新热点,攻击可能导致网络中断和数据泄露。
- APT攻击发展趋势:APT组织攻击技战术不断提升,更注重利用面向公网服务的漏洞。0day漏洞利用热度不减,移动端系统成为新目标。供应链攻击成为重点趋势,国产化软件系统也成为攻击对象。网络攻击形态多样化,通信设备可被武器化。各国意识到外交谴责的局限性,加强网络安全建设和国际合作。
2024年全球APT威胁形势严峻,各地区、各行业都面临不同程度的威胁。随着技术的发九游娱乐展,APT攻击的手段和方式不断变化,需要持续关注和加强防范。