网易首页 > 网易科技 > 网易科技 > 正文

深信服发布《2020年网络安全态势洞察报告》,东亚地区是APT组织的首选目标

0
分享至

(原标题:深信服发布《2020年网络安全态势洞察报告》,东亚地区是APT组织的首选目标)

2020年,以“COVID-19”疫情为主题的鱼叉攻击已成为APT组织的惯用手法, 远程办公成为APT攻击的“众矢之的”……

2020年,亚洲是APT攻击最活跃的地区,另外中东与东欧也相对频繁。由此可见,APT攻击更“青睐”于局势敏感以及动荡的地区……

2020年,APT即服务快速发展,雇佣组织在基于经济利益的基础上会对外提供攻击服务……

据深信服千里目安全实验室发布的《2020年网络安全态势洞察报告》(以下简称报告),2020年,APT通过社会工程学,借“COVID-19”上位,并呈现出许多新的特点和发展趋势。

APT攻击区域性特征依旧明显,雇佣组织提供APT服务成趋势

据《报告》显示,2020年,APT组织区域性特征依旧明显,主要活跃在东亚、东南亚、南亚、东欧等局势敏感以及动荡的地区。

东亚地区是APT组织的首选目标,活跃在东亚地区的Lazarus以及DarkHotel 更是 APT组织中的顶级组织。

东南亚地区比较活跃的APT组织为OceanLotus,也叫做海莲花组织,今年其最大的变化是在攻击行动中进行虚拟数字货币挖矿活动。

南亚地区的相关APT组织在2020年对中国发起的攻击是最为活跃。

东欧地区的APT组织攻击活动主要以中东、欧洲以及北美地区作为主要目标。

目前,APT攻击可以认为是最先进的网络攻击形式,是当前网络安全防护的重点。除传统传统上出于政治或经济动机的老练攻击者攻击外,国内外安全厂商陆续披露了多个“雇佣黑客”组织的攻击行为。

以2020年被披露的雇佣黑客组织DeathStalker为例,该组织主要针对从事金融业或金融业合作的实体,包括法律办事处、财富咨询公司和金融技术公司,其对我国也发起过相关攻击行动。

雇佣黑客组织使用的战术、技术和程序上已经达到了国家级的水平,其会向出价最高的人提供网络间 谍服务,这可能是未来高级威胁攻击的新趋势,即APT即服务。

除了区域特征明显,APT攻击发展还有三大显著特征

《报告》指出,从APT整体活动来看,未来,局势敏感以及动荡的地区相关的APT攻击活动会更加频繁,未来地缘政治仍然是APT威胁组织的重要目标,此外,APT攻击发展还有三大显著特征:

【特征1】漏洞开发与0day网络军火商兴起

漏洞是APT武器库中不可缺失的资产之一,包括但不限于系统漏洞、应用漏洞(如IE、Firefox、Exchange)、网络基础设施(路由器、网络边界产品)漏洞,该漏洞库的强大与否取决于APT组织等级。一般性的APT组织会搜集与整理历史漏洞,并且涉及平台少;国家级APT组织在历史漏洞基础上还会进行0day漏洞挖掘与利用开发。

顶级APT组织会继续挖掘漏洞与开发相关利用工具;而不具有漏洞挖掘的组织可以通过0day网络军火商购买相关的漏洞利用工具。

【特征2】利用入口设备与管理软件

利用VPN进行攻击在很早就已经存在了,因为疫情期间居家办公以及远程办公增多,更多的企业依赖VPN开展业务。2020年国内外已经出现了多起VPN漏洞攻击事件、网络边界设备漏洞攻击事件。

未来,APT组织更多聚焦在这类设备与软件,深入分析该类设备以及软件,挖掘其中的安全漏洞,实现以点击面的攻击效果,甚至达到供应链攻击的效果。

【特征3】多平台攻击一体化

除了传统的Windows、Linux以及MAC OS系统平台,越来越多的APT组织已经在移动端进行监控布局与攻击。在2020年,多个APT组织在移动端的攻击事件不断被披露。

并且伴随着物联网以及5G技术的逐渐发展与完善,APT组织同样会对该类平台研究相关的攻击能力。除了新增其他平台的攻击能力之外,多平台攻击一体化同样也是未来的趋势之一。

此外,《报告》还指出,当前网络黑产活动专业化、自动化程度不断提升,技术对抗越发激烈,已逐渐呈现出与APT类似的攻击特征,两者之间的技术差异也逐渐模糊,随着网络安全形势的发展,大家在关注APT攻击的同时,也应该对网络黑产活动予以足够的重视。



相关推荐
热点推荐
全球十大毒王级垃圾食品曝光, 很多华人天天都在吃! 泡面, 汉堡竟都没上榜

全球十大毒王级垃圾食品曝光, 很多华人天天都在吃! 泡面, 汉堡竟都没上榜

澳微Daily
2026-05-10 15:59:51
心理学上说:永远不要指出你身边人的任何问题,包括你的亲戚朋友。否则只会给你自己带来这两种伤害

心理学上说:永远不要指出你身边人的任何问题,包括你的亲戚朋友。否则只会给你自己带来这两种伤害

心理观察局
2026-05-10 08:08:12
蒯曼输球不可怕,赛后清醒认知才令人担忧

蒯曼输球不可怕,赛后清醒认知才令人担忧

老淸医学科普
2026-05-10 22:13:41
太可怕了!继注射药物、热巴事件后,王阳再揭娱乐圈最脏的一面

太可怕了!继注射药物、热巴事件后,王阳再揭娱乐圈最脏的一面

橙星文娱
2026-04-17 13:19:56
张文宏:病毒传播路径异常!中国涉邮轮人员核酸阴性!美英荷等国相继表态

张文宏:病毒传播路径异常!中国涉邮轮人员核酸阴性!美英荷等国相继表态

纵相新闻
2026-05-10 13:56:12
伊朗已回应美国提出的结束战争方案

伊朗已回应美国提出的结束战争方案

新华社
2026-05-10 20:28:27
失业4个月!阿隆索有望再就业:利物浦致电皇马 打探情况

失业4个月!阿隆索有望再就业:利物浦致电皇马 打探情况

叶青足球世界
2026-05-10 20:13:02
夺冠即下课!海因克斯曾遭皇马清洗,如今伯纳乌乱局再现

夺冠即下课!海因克斯曾遭皇马清洗,如今伯纳乌乱局再现

星耀国际足坛
2026-05-10 22:39:09
一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

川渝视觉
2026-04-25 20:19:24
别再被抗战剧骗了!一名日军摄影师,拍下真正的“鬼子进村”照片

别再被抗战剧骗了!一名日军摄影师,拍下真正的“鬼子进村”照片

历史甄有趣
2026-05-04 08:10:22
特斯拉又双叒叕降价了!

特斯拉又双叒叕降价了!

娱乐圈的笔娱君
2026-05-09 17:14:19
世乒赛男团决赛,3-2,3-1,国乒连续翻盘,梁靖崑王楚钦建功

世乒赛男团决赛,3-2,3-1,国乒连续翻盘,梁靖崑王楚钦建功

等等talk
2026-05-11 01:31:10
两自媒体编造传播芯片虚假信息遭重罚

两自媒体编造传播芯片虚假信息遭重罚

每日经济新闻
2026-05-09 20:17:46
每体:姆巴佩缺席国家德比令更衣室不解,队内曾认为他可能首发

每体:姆巴佩缺席国家德比令更衣室不解,队内曾认为他可能首发

懂球帝
2026-05-11 01:02:16
“旨在取代F-16”?外媒:土耳其签署协议,采购20架“可汗”战机

“旨在取代F-16”?外媒:土耳其签署协议,采购20架“可汗”战机

环球网资讯
2026-05-09 22:04:10
教练打压实锤?与王楚钦闹翻?私生活遭质疑,樊振东首次回应谣言

教练打压实锤?与王楚钦闹翻?私生活遭质疑,樊振东首次回应谣言

凡知
2026-04-10 21:00:33
“晚打不如早打,小打不如大打,打一个,不如拉日本一起打”。

“晚打不如早打,小打不如大打,打一个,不如拉日本一起打”。

安安说
2026-03-14 18:50:59
比赌博还狠的“隐形毒药”,正慢慢掏空中国家庭,无数人被它拖垮

比赌博还狠的“隐形毒药”,正慢慢掏空中国家庭,无数人被它拖垮

千秋文化
2026-02-10 20:55:47
中韩半导体ETF华泰柏瑞(513310)二级市场交易价格出现较大幅度溢价 5月11日开市起至当日10:30停牌

中韩半导体ETF华泰柏瑞(513310)二级市场交易价格出现较大幅度溢价 5月11日开市起至当日10:30停牌

财联社
2026-05-10 20:05:17
梁靖崑再次上演神奇逆转,3-2胜张本智和,为国乒男团拿到宝贵1分

梁靖崑再次上演神奇逆转,3-2胜张本智和,为国乒男团拿到宝贵1分

湘楚风云聊体育
2026-05-11 00:39:27
2026-05-11 02:28:49

科技要闻

DeepSeek融资,改写所有人的估值

头条要闻

儿子车祸受伤生存希望不足0.1% 母亲请中医熬"还魂汤"

头条要闻

儿子车祸受伤生存希望不足0.1% 母亲请中医熬"还魂汤"

体育要闻

那个曾让詹姆斯抱头的兄弟,40岁从大学毕业了

娱乐要闻

赵露思老实人豁出去了 没舞蹈天赋硬跳

财经要闻

白酒大逃杀

汽车要闻

轴距加长/智驾拉满 阿维塔07L定位大五座SUV

态度原创

游戏
家居
房产
亲子
军事航空

LPL第二赛段:拒绝让一追二!JDG三局战胜AL,挺进前三

家居要闻

菁英人居 全能豪宅

房产要闻

低价甩卖!海口这个地标商业,无人接盘!

亲子要闻

大动脉上长出活胚胎!深圳医生接诊致命妊娠

军事要闻

伊朗革命卫队深夜警告

无障碍浏览 进入关怀版
×