SANGFOR采信服智安全深信明手黑旦深信服科技2024年APT洞察报告2024APTINSIGHTREPORTS千里目·深瞻情报实验室
日录CONT日腔前言漏洞利用视角。Odav漏洞利用趋势●已按露的各APT组织0dav漏洞利用情况女攻击技巧视角。初始打点一依然防不胜防执行/特久化一内核态对抗愈发激列。防御规避一失效的马奇诺防线。收集/窃取一情报和加密货币并重攻击事件视角。针对安全人员的定向攻击。黑产组织持续活跃。GenAl时代下的网络攻防网络攻击到物理攻击地缘视角下的全球APT组织。南亚
ENTS。东亚51。欧洲。中东分o。北美62APT防御视鱼:如何构建可靠的防御休系63防御体系框架。人员安全意识培训。资产管理和保护。网域管理与安全设施部署6o。建立研发供应链安全机制70建立安全运营中心完善取证和响应机制附1:深信服智安全风险监测平台APT画像平台57附2:深信服千里目安全技术中心深瞻情报实验室参考链接
前言2024年,深信服千里目安全技术中心深瞻情报实验室(以下简称“深瞻情报实验室"》持续对全球范围内的多个APT(高级持续性威胁)组织和网络犯罪团伙进行长期跟踪和分析。通过持续监测,我们见证了APT组织攻击手段的持续迭代升级攻击图景的不断扩张以及组织结构的不断分化与重组,APT组织已从几年前的“乌合之众"演变为更为正规和专业的团伙。当前,APT已成为网络空间中社会影响最广、防御难度最高、与地缘政治博弈关联最紧密的斗争形态,成为国际关系中不可忽视的重要组成部分。政治和经济形势的变化正在加速APT威胁的演变地缘政治紧张局势催生了更多由国家主导的情报型网络攻击,而全球经与此同时,网络黑产犯罪团伙的活动日益略攻击中就有一起是勒索软件攻击,攻击者使用的许多企业和组织的安全建设仍难以应对这种高水平的网络攻击威胁。高级直温不可及、APT攻击的防御与溯源挑,战也不再仅限于政府等关键行业,网络攻击对经济、科技和民生发展攻击者在获取初始权限后,立即墙作系统其至固件的特久化手法层出不穷,更具耐心的开源软件供应链攻击逐渐浮出水面,针对安全人员的定向攻击他显示出攻击者目标的多样化。基于大语言模型(LM》的攻击技术与防御技术成为全球安全厂商讨论的焦点。值导注意的是,攻击者仅需22分钟即可利用A技术将新披露的Oday漏洞转化为可用于实战的攻击工具,这凸显了防御窗口的极大缩短。在Oday漏洞方面,操作系统和浏览器类漏洞数量最多,表明这两类漏洞仍是APT攻击的主要入口,主要原因在于操作系也开始转向移动互联网,个人用户将更直接地面临复杂且危险的网络恶意活动。此外,国产软件的发展为针对我国的黑客团体提供了新的攻击面。纵观2024年披露的APT事件,以国家背景的窃密攻击和渗透仍占据最大比重,而以经济为目的的定向勒索攻击也将触角伸向新的行业和地区。展望2025年,随着A技术的持续发展,网络攻防烈度将进一步加剧;开源软件供应链攻击将不断增加;加密货币价值的升高将推升针对加密数字货币的攻击次数和窃取金额;对操作系统的深入理解将推动更复杂的攻击利用链;在社会工程学攻击中,生成式AI(GenA)将发挥更大作用。深喻报实验室基于2024年跟踪的APT组织动向及事件响应溯源,将从漏洞利用视角、攻击技巧视角、攻击事件视角全球APT组织视角以及APT攻击防御视角五个视角详细阐述本年度APT趋势洞客声明本报告除明确注明来源以外,数据均来自深信服千里目安全技术中心深喻情报实验室,目的仅为帮助客户及时了解中国或其他地区APT威胁的最新动态和发展,仅供参考。本报告中所含内容乃一般性信息,不应被视为任何意义上的决策意见或依据,任何深信服科技股份有限公司的关联机构、附属机构(统称为“深信服股份"》并不因此构成提供任何专业建议或服务。在作出任何可能影响您的财务或业务的决策或采取任何相关行动前,或您对本报告内容有任何问题与建议,可联系深信服官方。
主要观点与地缘政治博弈深度关联的APT组织攻击手段持续迭代,地缘政治紧张催生更多情报窃取型网络攻击,全球经济的衰退动荡加剧了加密货币窃取和定向勒索等以经济利益为目的的攻击。持续上升。APT组织与网络犯罪团伙敏锐捕捉社区前沿攻击技术变化,生成式AI极大地加速了新攻击技术与工具的应用。展...