当前位置:首页 > 报告详情

360数字安全:2024年全球高级持续性威胁(APT)研究报告(76页).pdf

上传人: 山哈 编号:608345 2025-02-11 76页 13.63MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,2024年全球高级持续性威胁(APT)研究报告主要概括了以下几个关键点: 1. 2024年全球局势在合作与冲突并存的基调下向多极化发展,APT组织攻击活动聚焦地区政治、经济等时事热点,攻击目标集中分布于政府机构、国防军工、信息技术、教育、金融等十几个重点行业领域。 2. 我国是地缘周边APT组织攻击的重点区域,2024年,我国相关部门发现和处置了两起疑似美国情报机构对我国大型科技企业机构进行网络攻击窃密事件。 3. 2024年全球网络安全厂商和机构累计发布APT报告730多篇,报告涉及APT组织124个,其中属于首次披露的APT组织41个。 4. APT组织攻击比较集中的行业为政府机构、国防军工、信息技术、教育、金融等,政府机构成为境外APT组织重点针对的领域。 5. 2024年,APT组织在攻击活动中使用0day漏洞的热度不减,除0day漏洞外,还使用了大量1day以及nday漏洞,其中针对移动平台0day漏洞延续着增长势头。 6. 随着我国信创和国产化进程的不断推进,APT组织转而以我国国产化软件系统作为攻击突破口,展开供应链攻击。 7. 2024年,APT组织在攻击活动中使用0day漏洞共计31个,涉及8个厂商的11个产品。 8. 供应链攻击成为APT攻击活动重点趋势,APT-C-00(海莲花)、APT-C-39(CIA)等组织在对我国的攻击活动中,都曾利用政企单位软件供应商的软件系统漏洞进行针对性攻击。 9. 各国逐渐寻求外交谴责以外的方式应对APT威胁,通过加强网络安全方面的重视程度和投入,并加强国际间合作,寻求外交谴责层面以外的方式应对网络攻击威胁。
2024年APT攻击趋势有哪些新变化? 哪些行业成为APT组织的主要攻击目标? 如何有效应对APT攻击带来的威胁?
客服
商务合作
小程序
服务号
折叠