当前位置:首页 > 报告详情

奇安信:网络安全威胁2024年度报告(115页).pdf

上传人: 淡然 编号:614020 2025-02-24 115页 31.62MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容概括如下: 1. 2024年,我国高级持续性威胁(APT)事件主要集中在科研教育、信息技术、制造、政府机构等领域,广东省受攻击情况最为突出。全球范围内,乌克兰、中国、美国、以色列、韩国等地区遭受APT攻击最为频繁。 2. 勒索攻击活动频繁,攻击对象覆盖多个平台,包括VMware ESXi虚拟化环境和云环境。攻击团伙使用多种方式进行初始入侵,并在不同环节中利用漏洞实现进入目标网络、植入恶意软件和提升权限等目的。 3. 银狐木马系列源码泛滥,被多个黑产团伙甚至APT组织使用。UTG-Q-1000黑产团伙一直使用银狐木马并持续更新。FaCai、GanbRun、DragonRank等黑产团伙也活跃于国内。 4. 2024年披露的高危漏洞数量达50个,微软、Google依旧是相关漏洞最多的厂商,苹果相关产品的漏洞大幅减少。Chrome在下半年在野漏洞数量大幅下滑。 5. 攻击者积极挖掘新攻击面并更新技战术,恶意软件的快速迭代和跨平台攻击的增加对防御者提出新的挑战。AI技术的发展带来新的攻击手段和挑战。Nday漏洞投入实际攻击场景的时间开始大幅减少。APT与网络犯罪的界限越发模糊。
2024年我国哪些行业遭受APT攻击最多? 2024年全球勒索攻击活动有哪些新特点? 2024年我国互联网黑产攻击活动有哪些新动向?
客服
商务合作
小程序
服务号
折叠