360-全球高级持续性威胁(APT)2018年报告(网络安全).44页.pdf

360-全球高级持续性威胁(APT)2018年报告(网络安全).44页.pdf

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
報告吧 www.baogaoba.xyz 獨家收集 百萬報告 实时更新 日更千篇 報告吧 www.baogaoba.xyz 獨家收集 百萬報告 实时更新 日更千篇 報告吧 主要观点  2018 年,全球关于APT 活动的研究成果呈现井喷态势。造成这种情 况的主要原因有三个方面:一是全球贸易战加剧了APT 活动的扩散; 二是APT 研究最能反映安全企业的综合能力;三是APT 活动的检测 与防御需要全球性的威胁情报共享。  军队与国防、政府、金融、外交、能源是 2018 年全球 APT 攻击者 的主要目标。值得注意的是,国家的基础性行业也正面临着越来越多 的高级威胁攻击风险,如科研、医疗、传媒、电信等。  0day 漏洞的在野利用成为全球安全圈最为关注的焦点之一。0day 漏 洞在野利用的频频现身,事实上是在倒逼安全企业必须打破传统的攻 防理念,实现安全能力的大幅提升与技术体系的全面升级。  APT 攻击者正在越来越多尝试规避和隐藏其在攻击活动中留下的与 其自身角色相关的线索,或者通过false flag (假旗行动)和模仿其 他组织的特征来迷惑分析人员,从而使APT 活动的组织归属分析变 得越来越困难。 www.baogaoba.xyz 獨家收集 百萬報告 实时更新 日更千篇 報告吧  2018 年 1- 12 月,360 威胁情报中心共监测到全球99 个专业机构发 布的各类高级威胁研究报告478 份,涉及相关威胁来源109 个;其中 以被确认的APT 组织为53 个,涉及被攻击目标国家和地区79 个。 其中,公开报告数量较2017 年增长了360% 。  2018 年,在全球公开披露的高级威胁分析报告中,被攻击目标涉及最 多的5 个行业领域分别是:军队与国防 (17.1% )、政府(16.0% )、 金融(15.5% )、外交(11.6% )、能源 (10.5% )。  针对韩国、中东、美国、俄罗斯、巴基斯坦等地区的APT 活动最为 活跃,被各国安全机构披露的数量也最多。  APT28 、Lazarus 、Group 123、海莲花等攻击组织在2018 年被全球各 大研究机构提及的最多,也最为活跃。  截至2018 年12 月,360 威胁情报中心已累计截获针对中国的APT 组 织38 个。在这些组织中,2018 年依旧活跃的已公开APT 组织包括 海莲花、摩诃草、蔓灵花、Darkhotel ,Group 123、毒云藤和蓝宝菇等。  2018 年,比较知名的APT 活动0day 漏洞在野利用事件就有14 个之 多。0day 漏洞在野利用的频频现身,事实上是在倒逼安全企业必须打 破传统的攻防理念,实现安全能力的大幅提升与技术体系的全面升级。 关键词:APT、海莲花、毒云藤、蓝宝菇、0day 漏洞 www.baogaoba.xyz 獨家收集 百萬報告 实时更新

您可能关注的文档

文档评论(0)

ace + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档