网易首页 > 网易科技 > 网易科技 > 正文

深信服发布《2020年网络安全态势洞察报告》,东亚地区是APT组织的首选目标

0
分享至

(原标题:深信服发布《2020年网络安全态势洞察报告》,东亚地区是APT组织的首选目标)

2020年,以“COVID-19”疫情为主题的鱼叉攻击已成为APT组织的惯用手法, 远程办公成为APT攻击的“众矢之的”……

2020年,亚洲是APT攻击最活跃的地区,另外中东与东欧也相对频繁。由此可见,APT攻击更“青睐”于局势敏感以及动荡的地区……

2020年,APT即服务快速发展,雇佣组织在基于经济利益的基础上会对外提供攻击服务……

据深信服千里目安全实验室发布的《2020年网络安全态势洞察报告》(以下简称报告),2020年,APT通过社会工程学,借“COVID-19”上位,并呈现出许多新的特点和发展趋势。

APT攻击区域性特征依旧明显,雇佣组织提供APT服务成趋势

据《报告》显示,2020年,APT组织区域性特征依旧明显,主要活跃在东亚、东南亚、南亚、东欧等局势敏感以及动荡的地区。

东亚地区是APT组织的首选目标,活跃在东亚地区的Lazarus以及DarkHotel 更是 APT组织中的顶级组织。

东南亚地区比较活跃的APT组织为OceanLotus,也叫做海莲花组织,今年其最大的变化是在攻击行动中进行虚拟数字货币挖矿活动。

南亚地区的相关APT组织在2020年对中国发起的攻击是最为活跃。

东欧地区的APT组织攻击活动主要以中东、欧洲以及北美地区作为主要目标。

目前,APT攻击可以认为是最先进的网络攻击形式,是当前网络安全防护的重点。除传统传统上出于政治或经济动机的老练攻击者攻击外,国内外安全厂商陆续披露了多个“雇佣黑客”组织的攻击行为。

以2020年被披露的雇佣黑客组织DeathStalker为例,该组织主要针对从事金融业或金融业合作的实体,包括法律办事处、财富咨询公司和金融技术公司,其对我国也发起过相关攻击行动。

雇佣黑客组织使用的战术、技术和程序上已经达到了国家级的水平,其会向出价最高的人提供网络间 谍服务,这可能是未来高级威胁攻击的新趋势,即APT即服务。

除了区域特征明显,APT攻击发展还有三大显著特征

《报告》指出,从APT整体活动来看,未来,局势敏感以及动荡的地区相关的APT攻击活动会更加频繁,未来地缘政治仍然是APT威胁组织的重要目标,此外,APT攻击发展还有三大显著特征:

【特征1】漏洞开发与0day网络军火商兴起

漏洞是APT武器库中不可缺失的资产之一,包括但不限于系统漏洞、应用漏洞(如IE、Firefox、Exchange)、网络基础设施(路由器、网络边界产品)漏洞,该漏洞库的强大与否取决于APT组织等级。一般性的APT组织会搜集与整理历史漏洞,并且涉及平台少;国家级APT组织在历史漏洞基础上还会进行0day漏洞挖掘与利用开发。

顶级APT组织会继续挖掘漏洞与开发相关利用工具;而不具有漏洞挖掘的组织可以通过0day网络军火商购买相关的漏洞利用工具。

【特征2】利用入口设备与管理软件

利用VPN进行攻击在很早就已经存在了,因为疫情期间居家办公以及远程办公增多,更多的企业依赖VPN开展业务。2020年国内外已经出现了多起VPN漏洞攻击事件、网络边界设备漏洞攻击事件。

未来,APT组织更多聚焦在这类设备与软件,深入分析该类设备以及软件,挖掘其中的安全漏洞,实现以点击面的攻击效果,甚至达到供应链攻击的效果。

【特征3】多平台攻击一体化

除了传统的Windows、Linux以及MAC OS系统平台,越来越多的APT组织已经在移动端进行监控布局与攻击。在2020年,多个APT组织在移动端的攻击事件不断被披露。

并且伴随着物联网以及5G技术的逐渐发展与完善,APT组织同样会对该类平台研究相关的攻击能力。除了新增其他平台的攻击能力之外,多平台攻击一体化同样也是未来的趋势之一。

此外,《报告》还指出,当前网络黑产活动专业化、自动化程度不断提升,技术对抗越发激烈,已逐渐呈现出与APT类似的攻击特征,两者之间的技术差异也逐渐模糊,随着网络安全形势的发展,大家在关注APT攻击的同时,也应该对网络黑产活动予以足够的重视。



相关推荐
热点推荐
广州小学生被抽血事件:告诉爸妈就扣小红花

广州小学生被抽血事件:告诉爸妈就扣小红花

每日一见
2026-01-02 12:21:28
这次庾澄庆的爆料,没给王菲留一丝体面,难怪李亚鹏选择和她离婚

这次庾澄庆的爆料,没给王菲留一丝体面,难怪李亚鹏选择和她离婚

胡一舸南游y
2026-01-01 14:18:05
南博的风刮到国博!山东大叔捐万历鎏金佛像,20年寻踪竟查无此物

南博的风刮到国博!山东大叔捐万历鎏金佛像,20年寻踪竟查无此物

奇思妙想草叶君
2026-01-02 10:54:18
瑞士酒吧大爆炸后,法国老板夫妇仅受轻伤逃出!放话称“每次消防检查都合格” ?

瑞士酒吧大爆炸后,法国老板夫妇仅受轻伤逃出!放话称“每次消防检查都合格” ?

新欧洲
2026-01-03 19:23:11
马杜罗身边内鬼,详情曝光

马杜罗身边内鬼,详情曝光

数据宝
2026-01-04 13:12:24
输独行侠3将太毒瘤!谢泼德+霍乐迪攻守全崩,史密斯全场狂铁!

输独行侠3将太毒瘤!谢泼德+霍乐迪攻守全崩,史密斯全场狂铁!

篮球资讯达人
2026-01-04 12:49:07
美国告知全世界,马杜罗将进监狱,不到24小时,反美强国仗义出手

美国告知全世界,马杜罗将进监狱,不到24小时,反美强国仗义出手

叮当当科技
2026-01-04 01:38:38
8年敛财14个亿,吃一顿饭花上百万,“金融才女”朱丽丽是何下场

8年敛财14个亿,吃一顿饭花上百万,“金融才女”朱丽丽是何下场

素衣读史
2025-11-13 18:11:15
别墅是中产返贫的最大陷阱!过来人血泪总结:别墅的四大硬伤

别墅是中产返贫的最大陷阱!过来人血泪总结:别墅的四大硬伤

流苏晚晴
2026-01-02 17:56:17
亚历山大:狄龙在场外人很好很有礼貌风度翩翩,尽管在场上他很疯狂

亚历山大:狄龙在场外人很好很有礼貌风度翩翩,尽管在场上他很疯狂

懂球帝
2026-01-04 08:10:07
好友分析“最快女护士”辞职后规划:大方向不会放弃跑步

好友分析“最快女护士”辞职后规划:大方向不会放弃跑步

南方都市报
2026-01-03 14:59:04
天空体育:曼联利物浦切尔西,全部客场失利,曼城获胜追赶阿森纳

天空体育:曼联利物浦切尔西,全部客场失利,曼城获胜追赶阿森纳

嗨皮看球
2026-01-04 13:22:21
被称为“顶级绿茶”,出道26年争议不断,如今42岁看着却像24岁

被称为“顶级绿茶”,出道26年争议不断,如今42岁看着却像24岁

丰谭笔录
2025-12-15 10:42:31
交通运输部海事局党组书记、副局长徐伟已任该局局长

交通运输部海事局党组书记、副局长徐伟已任该局局长

澎湃新闻
2026-01-03 22:16:26
马杜罗慌不慌:一年有4个冠军的委内瑞拉足球超级联赛

马杜罗慌不慌:一年有4个冠军的委内瑞拉足球超级联赛

图述数说
2026-01-03 21:33:50
女子首付30万买二手房,过户时傻眼了:只能看不能住!中介负责人:我们也很冤......

女子首付30万买二手房,过户时傻眼了:只能看不能住!中介负责人:我们也很冤......

极目新闻
2026-01-03 16:47:05
大陆一锤定音,美武器禁入台省,赖清德天塌了,国民党4人现原形

大陆一锤定音,美武器禁入台省,赖清德天塌了,国民党4人现原形

浮光惊掠影
2026-01-02 09:40:35
天箭科技净利润或减少超2亿元,陷退市危机!股民可索赔

天箭科技净利润或减少超2亿元,陷退市危机!股民可索赔

扬子晚报
2026-01-03 17:01:43
美国司法部长:马杜罗已被起诉 被控多项罪名

美国司法部长:马杜罗已被起诉 被控多项罪名

新华社
2026-01-03 20:45:03
冯仑推田朴珺给王石,不是慷慨,是躲劫算终局

冯仑推田朴珺给王石,不是慷慨,是躲劫算终局

初见音乐吧
2025-12-26 23:00:03
2026-01-04 14:04:49

科技要闻

雷军:骂小米汽车有流量,但别故意抹黑

头条要闻

房屋改造后13处漏雨 女子报修遭物业领导殴打警方立案

头条要闻

房屋改造后13处漏雨 女子报修遭物业领导殴打警方立案

体育要闻

离开中超后,他成了足坛“倒钩之王”

娱乐要闻

谢玲玲为101岁林老太庆生,四代同堂

财经要闻

委内瑞拉华商亲历:顾客排队买生活物资

汽车要闻

最高续航310km 岚图泰山8或将上半年发布

态度原创

教育
家居
亲子
旅游
军事航空

教育要闻

90%的父母会误解孩子的行为!3步教你从孩子的视角看问题

家居要闻

黑白碰撞 个性多元冷冽风

亲子要闻

独自带娃无心工作,多花时间陪伴儿子很值得

旅游要闻

个性化旅游带火中国服务业消费

军事要闻

视频:马杜罗被美特工押送走下飞机

无障碍浏览 进入关怀版
×