网易首页 > 网易号 > 正文 申请入驻

我国14大重点行业面临境外网攻威胁

0
分享至

本报记者 马 俊
编者的话:随着全球互联的趋势持续加强以及国际事务中的竞争与博弈态势日趋加剧,具有“国家级”背景的组织在网络空间发起的高隐蔽性、高破坏性攻击活动更加频繁,防备高级持续性威胁(APT)的重要性也与日俱增。11日,中国最大的网络安全公司360数字安全集团正式发布《2024年全球高级持续性威胁(APT)研究报告》(以下简称“报告”),《环球时报》记者就近来网络安全威胁的趋势和防御重点等问题,采访了360数字安全集团高级威胁研究院专家边亮。

APT攻击的四个趋势
《环球时报》记者注意到,报告中明确提到,网络空间已经成为地区冲突中对抗的重要战场,全球APT组织保持高活跃度。截至2024年底,全球网络安全厂商和机构累计发布APT报告730多篇,报告涉及APT组织124个,其中属于首次披露的APT组织41个。360依托“看见威胁”的数字安全能力,捕获到两个全新APT组织,分别为归属南亚地区的APT-C-70(独角犀)和东亚地区的APT-C-65(金叶萝)。至此,360已累计发现并披露了56个境外APT组织。
其中APT-C-65(金叶萝)自2020年以来持续对中国境内服务器网络进行攻击渗透,目的是窃取敏感数据和知识产权。攻击目标行业包括能源、制造、信息技术、国防军工教育科研等,攻击者先对目标Web业务系统的漏洞进行扫描及渗透,尝试利用境内Web业务的系统漏洞;随后部署后门木马,并在服务器内网进行横向移动。该组织常用开源、公开或商业软件作为攻击工具,用于后门、横向移动和持久化等恶意行为。而APT-C-70(独角犀)现阶段主要针对中国、巴基斯坦等地缘周边国家的外交、贸易、能源等行业领域,善于收集和编造社会时政新闻热点作为钓鱼文档话题,并通过附带恶意宏文档或带有恶意Ink文件压缩包的鱼叉邮件的方式投递访问阶段攻击载荷。
边亮在接受《环球时报》记者采访时进一步介绍说,在数字化浪潮下,人工智能等新兴技术的崛起在无形中加剧了网络威胁的蔓延与深化,全球APT攻击活动展现出全面铺展、多处突发等特点。其中有四个需要注意的趋势:一是供应链攻击成为APT组织攻击重点趋势。近几年,APT组织持续提高对供应链的关注程度,随着攻击者技战术水平的不断提升,越来越多供应链软硬件的0day漏洞被APT组织应用于攻击活动。2024年中,360安全大模型持续监测到APT-C-00(海莲花)、APT-C-39(CIA)等组织在对我国的攻击活动中,都曾利用政企单位软件供应商的软件系统漏洞进行针对性攻击。
二是国产化软件系统成为APT组织攻击重点。随着我国国产化替代推广和网络安全体系化建设,我国企事业单位逐渐巩固自身网络安全壁垒。APT组织转而绕道国产化软件系统作为攻击跳板,利用供应商软件系统在目标网络内的权限,绕过攻击目标的网络防御完成攻击渗透,达成其攻击目的。由于国产化软件系统供应链在我国的企事业单位中具备广泛客户群,这使得APT组织一旦对供应链完成攻击渗透,便会造成严重影响。
三是通信设备成武器,网络攻击形态多样化。2024年,黎巴嫩多个地区发生的传呼设备爆炸事件在全球范围内引起广泛关注。该事件充分说明了网络攻击形态早已不再限于以太网、物联网、工控网络,包括广播网络在内的各种可联网方式都可以是网络攻击的载体。随着网络的延展,接入网络的终端类型越来越多,功能也越来越多样化,网络攻击形态也最终向多样化发展。
四是针对汽车制造、新能源、通信电信领域的攻击活动逐渐显露,成为APT攻击新热点。随着新能源汽车行业蓬勃发展,尤其是我国新能源产业更是异军突起,别有用心的攻击者对我国新能源企业和汽车制造相关产业链的攻击活动逐渐显露。近几年,APT-C-00(海莲花)和APT-C-01(毒云藤)等组织开始将我国新能源汽车领域相关的科研和制造企业作为重点目标,进行长期的网络攻击。2024年,360还监测到北美方向的APT-C-39(CIA)组织针对我国新能源相关科技企业展开攻击渗透。
部分高校成重点攻击目标
据360安全大模型监测,我国受APT攻击影响单位主要涉及14个重点行业领域,其中,政府机构、教育、科研、国防军工和交通运输是遭受APT攻击活动最为集中的5个行业。这主要是由于APT组织针对特定行业的攻击,通常实施窃取敏感数据,甚至战略性破坏,用以服务于攻击者背后势力的政治、军事或经济等目的。
报告显示,2024年攻击活动影响我国的APT攻击主要来源于南亚、东亚、东南亚及北美地区。比如南亚和东南亚背景的APT组织,其背后政治势力在地缘政治、地区影响力、海洋发展等领域与我国存在直接利益冲突。而北美方向组织针对我国高新技术领域的网络攻击窃密,则是其背后政治势力对我国进行科技封锁策略的进一步延伸。
边亮强调称,在全球范围内,政府机构一直都是APT组织重点攻击方向。2024年,我国举办和参与了多个具有广泛影响力的国际峰会。根据360安全大模型监测发现,在重大会议前后APT-C-08(蔓灵花)组织对我国外交机构、驻外使馆和驻外经济贸易合作相关单位的攻击活跃。外交和驻外使馆相关单位掌握着国家间政治、经济、科技、军事等方向的最新策略,攻击者针对外交相关单位的攻击活动是为其背后的政治势力窃取我国最新外交策略以及对重大国际问题的立场,以求在博弈中掌握主动。
同时教育领域成为除政府机构以外另一重点攻击方向。一方面,教育单位的网络环境相对复杂,网络安全意识和安全建设相对薄弱,另一方面,我国的部分高校都承接了不少国家重大科研课题,尤其是一批具有国防军事背景的院校,更是直接参与我国前沿军工科技的发展,在此背景之下,教育科研单位成为APT组织攻击的重点目标。这从受APT攻击的高校分布也能看出端倪,受攻击影响的高校中,国防军工背景高校占有一定比例。
此外,在地区冲突背景下,针对国防军工相关目标的网络攻击实现角色升级,主要围绕航空工业、航天工业、船舶工业、兵器工业等相关目标展开。这些网攻不仅能刺探军事情报、中断敌方网络通信,甚至可以实现控制军事设施、瘫痪敌方指挥控制系统、伪造和传递错误指令,这种能力使网络战成为现代军事冲突中不可忽视的一部分。
AI训练需警惕“数据投毒”
近来随着国产大模型DeepSeek的持续火爆,其平台也遭到大规模的网络攻击。此前公开报道显示,DeepSeek平台遭遇的攻击类型主要是大规模、持续性的DDoS攻击,并多次造成网页和API服务中断,甚至一度无法注册。此外,还有大量呈指数级增长的引流、仿冒和钓鱼站点,其在海外仿冒网站已超3000个。同时,冒充DeepSeek的恶意软件也在迅速增多,通过伪装成官方应用或文件,诱导用户下载并感染系统,进而危害用户的个人信息安全。
有安全专家表示,“我们可以看到,一方面,人工智能在提高生产力,能够帮助解决过去难以应对的网络安全问题;另一方面,同时它也带来了新的安全挑战。其中,不仅包含网络和数据安全问题,还可能生成大量伪造、虚假或不合适的内容,从而引发网络欺诈和社会稳定问题。对于大模型来说,数据污染和数据投毒是AI训练过程中必须警惕的风险。”
面对这类场景,需要用专业的安全大模型来应对人工智能带来的安全挑战,也就是“以模制模”,利用AI大模型来检测和防范大模型可能出现的安全风险,既解决传统网络安全问题,又为攻克AI安全新挑战提供了可行性方案。
当前网络攻击形势日益复杂化和全球化,尤其是在地缘政治对抗的推波助澜下,有组织网络攻击更是逐渐走向公开化。各国逐渐意识到单纯依靠外交谴责已不足以有效应对这一全球性挑战,纷纷提高网络安全方面的重视程度和投入,并加强国际间合作,寻求外交谴责层面以外的方式应对网络攻击威胁。
对于中国面临的网络安全新挑战,报告显示2024年境外APT组织对我国政府机构领域攻击活动占比明显增加,国产化软件系统也成为APT组织攻击的新目标。面对这一挑战,我国政企单位应持续加速网络安全能力建设,尤其是推进国产化进程。当前,信创产业进入全面应用阶段,成为推动安全行业发展的重要动力。对于政企单位来说,应加大对自主核心技术研发的投入,提升国产化软件系统的安全性和稳定性,推动信创产品在关键领域的广泛应用,并加强信创安全生态的建设。此外,还应加强安全人才培养和引进,提升网络安全防护的智能化和自动化水平,以应对日益复杂的网络安全威胁。
同时,人工智能等新兴技术的崛起在无形中也加剧了网络威胁的蔓延与深化,企业要利用大数据和人工智能技术,训练专业的安全大模型来应对人工智能带来的安全挑战,提高国家发现网络攻击、溯源和应急处置的能力。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
湖南祁东:终止交易,纪委介入

湖南祁东:终止交易,纪委介入

上观新闻
2026-06-30 11:57:35
当年强令全国只生一个孩子的发起人,却被曝出自己生了八个孩子

当年强令全国只生一个孩子的发起人,却被曝出自己生了八个孩子

人生录
2026-06-30 11:17:00
2002 年李春平世纪骗局内情曝光:所谓百亿遗产继承权全是谎言

2002 年李春平世纪骗局内情曝光:所谓百亿遗产继承权全是谎言

磊子讲史
2026-06-23 17:22:32
6月30日,万众期待的2026年退休人员养老金的调整通知公布了吗?

6月30日,万众期待的2026年退休人员养老金的调整通知公布了吗?

社保小达人
2026-06-30 12:04:39
在海滩上挖坑有多危险?美国因此死亡的人数,是鲨鱼咬人的两倍!

在海滩上挖坑有多危险?美国因此死亡的人数,是鲨鱼咬人的两倍!

观察宇宙
2026-06-28 20:18:46
别透支身体!科学的“性爱频率”计算公式,你达标了吗?

别透支身体!科学的“性爱频率”计算公式,你达标了吗?

精彩分享快乐
2026-06-30 12:00:09
迎来第一波“失业潮”的不是教师,不是医生,而是这四个行业!

迎来第一波“失业潮”的不是教师,不是医生,而是这四个行业!

职场资深秘书
2026-06-28 14:27:05
一句话,韩国举国梭哈了!!!

一句话,韩国举国梭哈了!!!

贩财局
2026-06-29 14:15:18
摩洛哥花了50年,终于让世界假装西撒哈拉不存在

摩洛哥花了50年,终于让世界假装西撒哈拉不存在

蓝瞰
2026-06-23 21:00:05
费萨尔将访华

费萨尔将访华

澎湃新闻
2026-06-29 17:05:12
一场欧洲热浪,让中欧两国的公知都破防了,反空调宣传彻底破产

一场欧洲热浪,让中欧两国的公知都破防了,反空调宣传彻底破产

白浅娱乐聊
2026-06-29 18:31:10
万达集团,被判向苏宁易购支付超17亿元

万达集团,被判向苏宁易购支付超17亿元

都市快报橙柿互动
2026-06-30 02:51:39
库尼亚:如果巴西人说巴西还能接受,但外人说就是缺乏尊重

库尼亚:如果巴西人说巴西还能接受,但外人说就是缺乏尊重

懂球帝
2026-06-30 07:48:29
马国明陪妻子全家逛街,汤洛雯身材圆润孕味十足,结婚三年疑有喜

马国明陪妻子全家逛街,汤洛雯身材圆润孕味十足,结婚三年疑有喜

临云史策
2026-06-30 12:44:58
名记:掘金对杰伦-布朗有强烈兴趣,目前已经与绿军展开谈判

名记:掘金对杰伦-布朗有强烈兴趣,目前已经与绿军展开谈判

懂球帝
2026-06-30 11:00:10
德国队出局后巨变?曝38岁少帅下课成定局 克洛普或接手+放弃传控

德国队出局后巨变?曝38岁少帅下课成定局 克洛普或接手+放弃传控

我爱英超
2026-06-30 09:25:12
世界杯太残酷了:随着巴西2-1逆转,亚足联第8支出局球队诞生

世界杯太残酷了:随着巴西2-1逆转,亚足联第8支出局球队诞生

侧身凌空斩
2026-06-30 03:08:33
男人必看!为什么说中年女人“如狼似虎”,你招架的住吗?

男人必看!为什么说中年女人“如狼似虎”,你招架的住吗?

荔子言
2026-06-27 12:30:29
戚继光的晚年:后台倒了、工作丢了、儿子死了、老婆卷钱跟人跑了

戚继光的晚年:后台倒了、工作丢了、儿子死了、老婆卷钱跟人跑了

历史人文2
2026-06-22 13:50:03
马来西亚同意延长马航370航班客机残骸搜寻工作

马来西亚同意延长马航370航班客机残骸搜寻工作

新京报
2026-06-29 15:32:11
2026-06-30 13:12:49
环球时报国际 incentive-icons
环球时报国际
由《环球时报》社有限公司运营,以优质内容资源为依托,报道多元世界,解读复杂中国。
61121文章数 331261关注度
往期回顾 全部

科技要闻

DeepSeek V4正式版要来 高峰期API价格翻倍

头条要闻

安徽女子在酒吧被陌生男子投放"伟哥" 警方不予立案

头条要闻

安徽女子在酒吧被陌生男子投放"伟哥" 警方不予立案

体育要闻

日本众将掩面痛哭 连续3届先破门却被逆转

娱乐要闻

韩红称要退出公益,多位名人挽留

财经要闻

韩国万亿"芯"基建:存储能否成AI时代油田

汽车要闻

谁懂啊家人们!爹味和班味一点都没,这台底盘最硬国产大猎装太上头!

态度原创

本地
手机
艺术
房产
公开课

本地新闻

贵州小城的新目标:举办“村超”世界杯!

手机要闻

快升级!苹果发布iOS 26.5.2:修复大量漏洞

艺术要闻

乔治·莫兰迪简洁的静物画,色彩看着太舒服了!

房产要闻

56.8亿!三亚突然开始疯狂卖地!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版