360威胁情报中心 02月11日
《2024年全球高级持续性威胁(APT)研究报告》
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

2024年,全球局势多极化发展,网络组织攻击频繁。APT报告涉及众多组织,攻击活动聚焦多领域,我国也受影响。此外,还介绍了APT攻击的主要发展趋势。

全球局势影响下APT攻击更频繁,涉及多行业

360捕获多个新APT组织及我国受攻击情况

APT攻击重点行业包括政府机构等

APT攻击的主要发展趋势,如利用漏洞等

高级威胁研究院 2025-02-11 16:20 北京

2024 年全球高级持续性威胁形势概览

2024年,全球局势在合作与冲突并存的基调下向多极化发展。全球性合作峰会在促进多边合作、应对全球危机中发挥着更加积极的作用;俄乌冲突、中东地区冲突等地缘事件深刻影响着全球秩序;中美在经济、科技、军事等领域以及国际事务上的竞争博弈日趋加剧。在此背景下,具有“国家级”背景的网络组织在网络空间高隐蔽性、高破坏性的攻击活动更加频繁,其影响早已在全球网络空间层面外,成为地缘政治乃至全球政治气候的“晴雨表”。

2024年,全球网络安全厂商和机构累计发布APT报告730多篇,报告涉及APT组织124个,其中属于首次披露的APT组织41个。从全球范围看,APT组织攻击活动聚焦地区政治、经济等时事热点,攻击目标集中分布于政府机构、国防军工、信息技术、教育、金融等十几个重点行业领域。    

2024年全球典型APT组织活跃度情况

依托360全网安全大数据视野,在2024年,我们再次捕获到两个全新 APT组织,分别为归属南亚地区的APT-C-70(独角犀)和东亚地区的 APT-C-65(金叶萝)。截至2024年底,360已累计发现并披露了56个境外 APT组织。    

2024年,360累计捕获到1300余起针对我国的APT攻击活动。攻击来源APT组织主要归属南亚、东南亚、东亚以及北美等地区。我国受攻击活动影响的单位主要分布于政府机构、教育、科研、国防军工、交通运输等14个重点行业领域。

2024年攻击活动影响我国的APT组织TOP 10

    2024年我国受APT攻击影响单位行业分布TOP 10

重点行业APT威胁态势

在2024年,全球网络安全机构披露的APT网络攻击活动中,政府机构、国防军工、信息技术、教育、金融是最受关注的5个行业。根据360全网安全大脑监测,APT组织对我国攻击活动最为集中的5个行业为政府机构、教育、科研、国防军工和交通运输。

全球高级持续性威胁主要发展趋势

根据统计:截至2024年12月,全球APT组织在攻击活动利用的0day漏洞共计31个,涉及8个厂商的11个产品。在攻击活动中被披露利用的0day和nday漏洞120多个,涉及APT组织30多个。APT攻击利用的0day漏洞集中分布在影响面广的浏览器软件和操作系统。其中2024年APT组织使用的针对移动端系统的0day漏洞占比增长明显。    

近几年,APT组织持续提高对供应链的关注程度,随着攻击者技战术水平的不断提升,越来越多供应链软硬件的0day漏洞被APT组织应用于攻击活动。供应链攻击成为APT攻击活动重点趋势。2024年,我们监测到APT-C-00(海莲花)、APT-C-39(CIA)等组织在对我国的攻击活动中,都曾利用政企单位软件供应商的软件系统漏洞进行针对性攻击。

随着我国国产化替代推广和网络安全体系化建设,我国企事业单位逐渐巩固自身网络安全壁垒。APT组织转而绕道国产化软件系统作为攻击跳板。由于国产化软件系统供应链在我国的企事业单位中有广泛客户群,这使得APT组织一旦对供应链完成攻击渗透,会造成广泛的影响面。

2023年,我们曾捕获APT-C-00(海莲花)组织利用某国产安全软件系统漏洞,在其系统植入后门程序,对部署该安全软件的单位展开攻击渗透。2024年,我们再次捕获到APT-C-00(海莲花)组织利用某国产软件系统0day漏洞,劫持该软件系统更新服务,进行大范围渗透攻击。APT-C-60(伪猎者)组织在2024年也利用某国产办公软件的0day漏洞对我国相关目标展开攻击活动。    

2024年,黎巴嫩多个地区发生的传呼设备爆炸事件迅速在全球范围内引起广泛关注。网络攻击形态早已不再限于以太网、物联网、工控网络,包括广播网络在内的各种可联网方式都可以是网络攻击的载体。随着网络的延展,接入网络的终端类型越来越多,功能也越来越多样化,网络攻击形态也最终向多样化发展。


点击下方“阅读原文”查看完整版报告

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

全球APT攻击 网络安全 APT组织 攻击趋势
相关文章