- 1、本文档共44页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
報告吧
www.baogaoba.xyz 獨家收集 百萬報告 实时更新 日更千篇
報告吧
www.baogaoba.xyz 獨家收集 百萬報告 实时更新 日更千篇
報告吧
主要观点
2018 年,全球关于APT 活动的研究成果呈现井喷态势。造成这种情
况的主要原因有三个方面:一是全球贸易战加剧了APT 活动的扩散;
二是APT 研究最能反映安全企业的综合能力;三是APT 活动的检测
与防御需要全球性的威胁情报共享。
军队与国防、政府、金融、外交、能源是 2018 年全球 APT 攻击者
的主要目标。值得注意的是,国家的基础性行业也正面临着越来越多
的高级威胁攻击风险,如科研、医疗、传媒、电信等。
0day 漏洞的在野利用成为全球安全圈最为关注的焦点之一。0day 漏
洞在野利用的频频现身,事实上是在倒逼安全企业必须打破传统的攻
防理念,实现安全能力的大幅提升与技术体系的全面升级。
APT 攻击者正在越来越多尝试规避和隐藏其在攻击活动中留下的与
其自身角色相关的线索,或者通过false flag (假旗行动)和模仿其
他组织的特征来迷惑分析人员,从而使APT 活动的组织归属分析变
得越来越困难。
www.baogaoba.xyz 獨家收集 百萬報告 实时更新 日更千篇
報告吧
2018 年 1- 12 月,360 威胁情报中心共监测到全球99 个专业机构发
布的各类高级威胁研究报告478 份,涉及相关威胁来源109 个;其中
以被确认的APT 组织为53 个,涉及被攻击目标国家和地区79 个。
其中,公开报告数量较2017 年增长了360% 。
2018 年,在全球公开披露的高级威胁分析报告中,被攻击目标涉及最
多的5 个行业领域分别是:军队与国防 (17.1% )、政府(16.0% )、
金融(15.5% )、外交(11.6% )、能源 (10.5% )。
针对韩国、中东、美国、俄罗斯、巴基斯坦等地区的APT 活动最为
活跃,被各国安全机构披露的数量也最多。
APT28 、Lazarus 、Group 123、海莲花等攻击组织在2018 年被全球各
大研究机构提及的最多,也最为活跃。
截至2018 年12 月,360 威胁情报中心已累计截获针对中国的APT 组
织38 个。在这些组织中,2018 年依旧活跃的已公开APT 组织包括
海莲花、摩诃草、蔓灵花、Darkhotel ,Group 123、毒云藤和蓝宝菇等。
2018 年,比较知名的APT 活动0day 漏洞在野利用事件就有14 个之
多。0day 漏洞在野利用的频频现身,事实上是在倒逼安全企业必须打
破传统的攻防理念,实现安全能力的大幅提升与技术体系的全面升级。
关键词:APT、海莲花、毒云藤、蓝宝菇、0day 漏洞
www.baogaoba.xyz 獨家收集 百萬報告 实时更新
您可能关注的文档
- 亿欧-2019年 中国新式饮品领域研究报告.58页.pdf
- 前瞻-2019年 中国十大传统制造产业迁移路径及产业发展趋势全景报告.170页.pdf
- AII-工业智能白皮书(2019).pdf
- 艾瑞--2019年 中国电竞行业研究报告.43页.pdf
- 艾瑞--2019年 中国制造业企业智能化路径研究报告.39页.pdf
- 卡思数据--2019年2月全景短视频月报.14页.pdf
- 可美亚--海外情人节催热浪漫经济.pdf
- 猫眼研究院--2019年 中国电影项目投资白皮书.pdf
- 美国权威5G报告:中美并列第一!-美国无线通信与互联网协会.pdf
- 36氪-2018年AI视频营销行业研究报告.pdf
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)