网易首页 > 网易科技 > 网易科技 > 正文

深信服发布《2020年网络安全态势洞察报告》,东亚地区是APT组织的首选目标

0
分享至

(原标题:深信服发布《2020年网络安全态势洞察报告》,东亚地区是APT组织的首选目标)

2020年,以“COVID-19”疫情为主题的鱼叉攻击已成为APT组织的惯用手法, 远程办公成为APT攻击的“众矢之的”……

2020年,亚洲是APT攻击最活跃的地区,另外中东与东欧也相对频繁。由此可见,APT攻击更“青睐”于局势敏感以及动荡的地区……

2020年,APT即服务快速发展,雇佣组织在基于经济利益的基础上会对外提供攻击服务……

据深信服千里目安全实验室发布的《2020年网络安全态势洞察报告》(以下简称报告),2020年,APT通过社会工程学,借“COVID-19”上位,并呈现出许多新的特点和发展趋势。

APT攻击区域性特征依旧明显,雇佣组织提供APT服务成趋势

据《报告》显示,2020年,APT组织区域性特征依旧明显,主要活跃在东亚、东南亚、南亚、东欧等局势敏感以及动荡的地区。

东亚地区是APT组织的首选目标,活跃在东亚地区的Lazarus以及DarkHotel 更是 APT组织中的顶级组织。

东南亚地区比较活跃的APT组织为OceanLotus,也叫做海莲花组织,今年其最大的变化是在攻击行动中进行虚拟数字货币挖矿活动。

南亚地区的相关APT组织在2020年对中国发起的攻击是最为活跃。

东欧地区的APT组织攻击活动主要以中东、欧洲以及北美地区作为主要目标。

目前,APT攻击可以认为是最先进的网络攻击形式,是当前网络安全防护的重点。除传统传统上出于政治或经济动机的老练攻击者攻击外,国内外安全厂商陆续披露了多个“雇佣黑客”组织的攻击行为。

以2020年被披露的雇佣黑客组织DeathStalker为例,该组织主要针对从事金融业或金融业合作的实体,包括法律办事处、财富咨询公司和金融技术公司,其对我国也发起过相关攻击行动。

雇佣黑客组织使用的战术、技术和程序上已经达到了国家级的水平,其会向出价最高的人提供网络间 谍服务,这可能是未来高级威胁攻击的新趋势,即APT即服务。

除了区域特征明显,APT攻击发展还有三大显著特征

《报告》指出,从APT整体活动来看,未来,局势敏感以及动荡的地区相关的APT攻击活动会更加频繁,未来地缘政治仍然是APT威胁组织的重要目标,此外,APT攻击发展还有三大显著特征:

【特征1】漏洞开发与0day网络军火商兴起

漏洞是APT武器库中不可缺失的资产之一,包括但不限于系统漏洞、应用漏洞(如IE、Firefox、Exchange)、网络基础设施(路由器、网络边界产品)漏洞,该漏洞库的强大与否取决于APT组织等级。一般性的APT组织会搜集与整理历史漏洞,并且涉及平台少;国家级APT组织在历史漏洞基础上还会进行0day漏洞挖掘与利用开发。

顶级APT组织会继续挖掘漏洞与开发相关利用工具;而不具有漏洞挖掘的组织可以通过0day网络军火商购买相关的漏洞利用工具。

【特征2】利用入口设备与管理软件

利用VPN进行攻击在很早就已经存在了,因为疫情期间居家办公以及远程办公增多,更多的企业依赖VPN开展业务。2020年国内外已经出现了多起VPN漏洞攻击事件、网络边界设备漏洞攻击事件。

未来,APT组织更多聚焦在这类设备与软件,深入分析该类设备以及软件,挖掘其中的安全漏洞,实现以点击面的攻击效果,甚至达到供应链攻击的效果。

【特征3】多平台攻击一体化

除了传统的Windows、Linux以及MAC OS系统平台,越来越多的APT组织已经在移动端进行监控布局与攻击。在2020年,多个APT组织在移动端的攻击事件不断被披露。

并且伴随着物联网以及5G技术的逐渐发展与完善,APT组织同样会对该类平台研究相关的攻击能力。除了新增其他平台的攻击能力之外,多平台攻击一体化同样也是未来的趋势之一。

此外,《报告》还指出,当前网络黑产活动专业化、自动化程度不断提升,技术对抗越发激烈,已逐渐呈现出与APT类似的攻击特征,两者之间的技术差异也逐渐模糊,随着网络安全形势的发展,大家在关注APT攻击的同时,也应该对网络黑产活动予以足够的重视。



相关推荐
热点推荐
官媒发文,曝光王思聪与秦岚真实关系,原来黄圣依一个字都没说错

官媒发文,曝光王思聪与秦岚真实关系,原来黄圣依一个字都没说错

白面书誏
2026-01-06 20:04:31
“广东的冷”上热搜!今明冷空气接连“营业”制造降温,这三个部位一定要保暖

“广东的冷”上热搜!今明冷空气接连“营业”制造降温,这三个部位一定要保暖

环球网资讯
2026-01-07 09:10:15
居然黄了!铁西万象汇也太“卷”了吧?

居然黄了!铁西万象汇也太“卷”了吧?

沈阳公交网小林
2026-01-07 00:10:14
你捡过最大的漏是什么?网友: 导师突然得了诺贝尔奖

你捡过最大的漏是什么?网友: 导师突然得了诺贝尔奖

夜深爱杂谈
2026-01-01 00:06:27
终于是打疼了,日本前首相之女请求来华,中国一句话亮明态度

终于是打疼了,日本前首相之女请求来华,中国一句话亮明态度

井普椿的独白
2026-01-06 13:29:22
马年央视春晚彩排来了!多位明星现身,一半是春晚常客一半是流量

马年央视春晚彩排来了!多位明星现身,一半是春晚常客一半是流量

瓜汁橘长Dr
2026-01-06 15:49:47
哥伦比亚总统向全体官兵下达命令:任何效忠外国而非哥伦比亚的指挥官,必须立即离职

哥伦比亚总统向全体官兵下达命令:任何效忠外国而非哥伦比亚的指挥官,必须立即离职

新京报政事儿
2026-01-06 11:29:43
特斯拉开卷了 !刚官宣这骚操作,炸翻全网!

特斯拉开卷了 !刚官宣这骚操作,炸翻全网!

科技狐
2026-01-06 22:39:58
四川峨眉山缆车高空骤停,游客:不敢往下看,很害怕;景区回应:突发轻微地震,水电站临时停电所致

四川峨眉山缆车高空骤停,游客:不敢往下看,很害怕;景区回应:突发轻微地震,水电站临时停电所致

台州交通广播
2026-01-06 23:24:14
菲律宾的小马科斯,这次算是彻底醒酒了!

菲律宾的小马科斯,这次算是彻底醒酒了!

安安说
2026-01-07 10:23:57
23岁中国女导演在柬埔寨坠亡,其父已经赴柬,警方在案发现场栏杆上提取到指纹痕迹

23岁中国女导演在柬埔寨坠亡,其父已经赴柬,警方在案发现场栏杆上提取到指纹痕迹

红星新闻
2026-01-05 23:27:24
开国元勋酒量排名:许世友垫底,一女将上榜,总理1次喝25杯茅台

开国元勋酒量排名:许世友垫底,一女将上榜,总理1次喝25杯茅台

思雨忆史录
2026-01-06 09:07:04
林强涉案989亿被抓!生活奢华超过中东富豪,妻子、父母也有责任

林强涉案989亿被抓!生活奢华超过中东富豪,妻子、父母也有责任

细品名人
2025-12-31 07:34:46
高市新年首次喊中国对话,不到24小时,中方用对日反制作出回应

高市新年首次喊中国对话,不到24小时,中方用对日反制作出回应

时时有聊
2026-01-06 20:52:09
马杜罗之子誓言捍卫委内瑞拉和平

马杜罗之子誓言捍卫委内瑞拉和平

财联社
2026-01-06 14:26:07
股价暴跌90%不死:亚马逊是怎么一步步成为万亿商业巨鳄的?

股价暴跌90%不死:亚马逊是怎么一步步成为万亿商业巨鳄的?

千秋文化
2026-01-06 21:49:39
詹姆斯超杜兰特升第8!NBA全明星二轮投票出炉:4大亮点值得关注

詹姆斯超杜兰特升第8!NBA全明星二轮投票出炉:4大亮点值得关注

锅子篮球
2026-01-07 10:40:25
厦门5岁男孩被害后续:警方通报,59岁张某跳楼自杀 知情人曝原因

厦门5岁男孩被害后续:警方通报,59岁张某跳楼自杀 知情人曝原因

鋭娱之乐
2026-01-07 08:37:42
TVB红毯:佘诗曼风韵犹存,黄宗泽真老了,高海宁、陈自瑤太敢穿

TVB红毯:佘诗曼风韵犹存,黄宗泽真老了,高海宁、陈自瑤太敢穿

糊咖娱乐
2026-01-05 11:39:41
天文界炸锅!宇宙炸了7小时!天文学家懵了:现有理论全解释不了

天文界炸锅!宇宙炸了7小时!天文学家懵了:现有理论全解释不了

Science科学说
2026-01-05 08:05:03
2026-01-07 11:20:49

科技要闻

马斯克杀疯了!xAI官宣200亿美元融资

头条要闻

李文荣被公诉:泄露尚未公开企业重组信息 搞权色交易

头条要闻

李文荣被公诉:泄露尚未公开企业重组信息 搞权色交易

体育要闻

全明星次轮票数:东契奇票王 詹皇超KD升西部第8

娱乐要闻

2026年央视春晚彩排:沈腾确定回归

财经要闻

茅台为何要和分销商彻底说拜拜?

汽车要闻

蔚来2025百万台收官 一场迟到的自我修复

态度原创

游戏
家居
健康
数码
公开课

小团体闹麻了!《黎明行者》称本作吸血鬼会组团争斗

家居要闻

宁静不单调 恰到好处的美

这些新疗法,让化疗不再那么痛苦

数码要闻

联想官宣6月推SteamOS版Legion Go 2掌机

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×