360发布最新网络安全报告显示:高级持续性网攻威胁我国多行业!
创始人
2024-01-30 17:35:26

原标题:360发布最新网络安全报告显示:高级持续性网攻威胁我国多行业!

【环球时报-环球网报道 记者 马俊】在过去的2023年,全球面临来自网络空间的威胁变得更加严峻,其中组织性复杂、计划性高效和针对性明确的攻击活动更趋常态化,高级持续性威胁(APT)攻击成为网络空间社会影响最广、防御难度最高、关联地缘博弈最紧密的突出风险源,直接影响到现实国家安全。360数字安全集团1月30日发布《2023年全球高级持续性威胁研究报告》(以下简称“报告”)。《环球时报》记者发现,该报告显示中国16个行业深受APT攻击影响,教育科研领域受影响最大。360数字安全集团安全专家在接受《环球时报》采访时透露,这种趋势与APT组织背后的政治势力对我国高新技术发展的制约和打压密切相关。

APT组织保持高活跃度

报告显示,截至2023年12月,全球APT组织攻击活动保持高活跃度,全球网络安全厂商以及机构公开发布APT报告累计731篇,报告中涉及APT组织135个,其中属于首次披露的达到46个。截至目前,360已累计发现54个境外APT组织,并于2023年最新捕获到APT-C-57(沃尔宁)与APT-C-68(寄生虫)两个境外组织。

360安全专家在接受《环球时报》记者采访时表示,APT组织不是普通的个人黑客,而是以国家级黑客组织为代表的高级别专业力量,其有组织、有背景的网络威胁行为通常是得到国家支持、甚至是有国家或政治力量直接参与。APT组织凭借先进的网络武器技术和复杂的攻击手法,针对全球目标展开自动化、体系化和智能化的网络攻击,不仅对国家政府及要害部门进行持续监视与间谍活动,甚至对于一国政治、经济、社会、国防军事等方面的威胁也在不断加深。一旦APT组织对整个国家的基础单位进行网络攻击,将可能导致交通、银行、航空、水电系统瘫痪,对国家政治稳定、经济发展造成严重影响。

据360安全云监测,我国是APT攻击活动主要受害国之一。360全年监测到13个境外APT组织针对我国的APT攻击活动1200多起,相关APT组织主要归属北美、南亚、东南亚和东亚地区。值得注意的是,APT攻击手法持续更新升级,目标扩散,攻击深入,尤以美国发动的APT攻击最甚。来自美国的APT组织针对全球的网络攻击行为早已呈现出自动化、体系化和智能化的特征,攻击手法复杂,几乎可以覆盖全球所有互联网和物联网资产,攻击者为达到军事、政治侦察目的,可以随时随地控制他国网络,窃取关键数据。

我国教育科研领域受影响最大

2023年全球网络安全机构披露的APT攻击活动中,政府、国防军工、信息技术、教育、金融等为主要受攻击影响行业。据360安全云监测,我国受影响重点目标涉及16个行业领域,受影响行业前五分别为:教育、政府、科研、国防军工、交通运输。

报告显示,我国受APT攻击影响单位中,教育科研行业占比超过50%,这里也逐渐成为我国与境外APT组织攻防对抗的核心战场。360安全云通过分析发现,部分针对教育科研领域的攻击活动中,攻击者出现利用已攻陷的资源,如使用窃取的文档数据、联系人信息等,实施对目标的进一步精准攻击,以扩大攻击成果。

从地域分布看,我国受APT攻击影响的单位,集中分布于东南沿海和政治经济中心区域。这与我国基础设施行业、教育科研重点资源、国防军工核心单位地域分布情况存在相关性。

按职能看,政府机构历年来一直是APT攻击的核心目标领域,政府机构下的海事机构、驻外机构、金融监管以及交通管理等是受APT攻击影响的重点。随着我国国际影响力的不断提升,外事和驻外机构所掌握的政治、经济贸易来往数据,以及我国对外政策方针,直接关系到各国与中国的核心利益。这需要我国外事相关机构引起足够重视,以有效防范各类针对性的渗透攻击。

APT攻击活跃有特殊背景

该报告还显示,数字技术的发展也助推了网络攻击的深化泛化,全球APT攻击活动进入新一轮活跃期。2023年APT组织在网络攻击活动中使用的在野0day漏洞共计56个,涉及11个厂商的16个产品,总体数量超过2022年,处于近几年0day漏洞利用数量的高位。从2023年披露的APT攻击利用的0day漏洞分布看,漏洞集中分布在影响面广的浏览器软件和操作系统,其中针对移动端系统0day漏洞利用数量增长明显。

尤其值得注意的是,伴随美国对中国高新科技领域的封锁政策变本加厉,2023年针对我国的芯片、5G等高科技领域的攻击显著增多,涉及多个方向APT组织,其中以美国方向APT-C-39(CIA)组织最为典型。360在对该组织的持续跟踪中捕获到该组织针对我国芯片、5G通信等领域目标的攻击活动。

360安全专家对此表示,在人工智能、新能源电池、半导体、微电子、量子信息技术等关键核心技术领域,全球各国纷纷加快了产业布局和产能争夺。而多个APT组织针对我国芯片、5G等高科技领域的攻击渗透,实际是配合其背后政治势力,在网络空间实施对我国高新技术发展的制约和打压。这警醒我们在应对APT攻击威胁时,应该同时关注攻击者背后的政治势力,认清攻击威胁目的和全貌。

同时地理、地质测绘机构掌握的测绘数据也属于高价值情报和重要战略性数据资源,2023年APT组织对我国地理、地质测绘领域攻击活动同样明显增加。由此可见,APT组织在网络空间的攻击和窃密,逐渐成为隐藏在其背后政治势力获取竞争优势,刺探各种情报,实现政治乃至战略目的常规手段。

例如2023年7月,国家计算机病毒应急处理中心和360集团联合处置了美国组织对武汉市地震中心的网络渗透攻击。据介绍,地震监测中心的地震烈度数据与国家安全息息相关,通过地震烈度数据可以还原出我交通、能源、军事等重要领域特定区域的三维地貌图,如果数据泄露将严重威胁我国军事安全和国家安全。

如何应对新一轮APT攻击

360集团安全专家认为,2023年对我国展开攻击活动的APT组织,攻击目标大都涉及我国教育和科研领域,尤其以西北工业大学被APT-C-40(NSA)组织网络攻击事件为代表。这类攻击活动是以此作为突破口,对我国国防军工科技创新体系的渗透和窃密。

面对境外APT组织的威胁,如何高效率构建实战化安全防御体系,快速获得安全能力成为关键。作为应对思路,该专家建议,首先需要利用大数据建立全网安全事件档案,捕捉网络攻击蛛丝马迹,帮助用户对威胁攻击有所防备。

其次,需要提前布防,具备快速、及时发现安全线索并同时支持安全威胁就地处置的能力。这需要应用人工智能技术提升自动化和智能化水平,对海量安全事件实现自动化分析、筛选和关联,快速发现攻击线索并采取自动响应,提升安全防御效率。

此外,要应对APT组织的攻击,需要由漏洞挖掘、威胁检测、情报分析等各相关专业组成的多层级专家团队,进行7×24小时不间断的持续发现、分析、响应、处置,同时能快速发现异常、阻止安全事件发生以及在事件发生后迅速响应、及时止损。

该专家还表示,由于网络安全事件的处置对于时效性有着极高要求。在发生重大网络安全事件时,相关单位也应该主动积极上报,以便政府、安全厂商、组织机构等多方协同参与,形成强大合力,尽早发现威胁,尽快处置威胁,最大限度降低网络攻击威胁造成的影响和危害。

相关内容

多地多部门联动护航“平安高...
  2026年全国统一高考将于6月7日开考,全国1290万名考生奔...
2026-06-19 18:50:34
两连胜!中国女排3-0战胜...
  2026世界女排联赛(中国南京站)第四个比赛日,中国女排迎战欧...
2026-06-19 18:48:21
高考试卷是怎么送到考生手里...
  来源:潇湘晨报
2026-06-19 18:48:17
国际空间站暂停漏气维修 宇...
  美国国家航空航天局新闻秘书贝萨妮·史蒂文斯5日表示,国际空间站...
2026-06-19 18:46:50
海水淡化能力显著提升 有力...
  记者从自然资源部了解到,我国海水淡化规模和技术水平显著提升,有...
2026-06-19 18:46:19
【海报】高考护航小贴士:理...
  中国经济网新闻部出品
2026-06-19 18:45:53

热门资讯

多地多部门联动护航“平安高考”   2026年全国统一高考将于6月7日开考,全国1290万名考生奔赴考场。考前,教育部会同网信、公安...
两连胜!中国女排3-0战胜塞尔...   2026世界女排联赛(中国南京站)第四个比赛日,中国女排迎战欧洲劲旅塞尔维亚女排。最终中国女排以...
高考试卷是怎么送到考生手里的?   来源:潇湘晨报
国际空间站暂停漏气维修 宇航员...   美国国家航空航天局新闻秘书贝萨妮·史蒂文斯5日表示,国际空间站俄罗斯舱段一处长期存在裂缝和漏气问...
海水淡化能力显著提升 有力保障...   记者从自然资源部了解到,我国海水淡化规模和技术水平显著提升,有力保障了沿海地区百姓生活和重大产业...
【海报】高考护航小贴士:理性陪...   中国经济网新闻部出品
“爱达·魔都号”今日将开启国内...   6月6日下午,中国首艘国产大型邮轮“爱达·魔都号”将搭载4000多名旅客从上海吴淞口国际邮轮港启...
缓解高考前焦虑 跟练版来了   高考临近,如果考生出现了考前焦虑、紧张、睡眠障碍等问题,该如何应对呢?跟着国家精神疾病区域医疗中...
以军在约旦河西岸打死一名巴勒斯...   △约旦河西岸(资料图)  以色列军队5日在约旦河西岸南部希伯伦市向一辆汽车开枪,导致一名7个月大...
泽连斯基称乌方打击俄境内多处重... △泽连斯基(资料图)  当地时间6月3日,乌克兰总统泽连斯基证实,乌国家安全局、无人系统部队、特种作...
全球媒体聚焦 | 外媒:英国外...   英国外交大臣库珀于6月1日至3日访华并参加第十一次中英战略对话。对此,卡塔尔半岛电视台3日发表了...
欧盟一季度GDP环比下降0.1...   当地时间6月5日,欧盟统计局公布的初步数据显示,经季节调整后,2026年第一季度欧盟国内生产总值...
十年蝶变焕新 一江碧水奔流   十年前,长江经济带发展战略正式实施,“共抓大保护,不搞大开发”。从2700多万元的长江流域“史上...
匈牙利总理称不会向乌克兰供武 △匈牙利总理毛焦尔(资料图)  当地时间6月2日,匈牙利总理毛焦尔在德国柏林重申,即使在新一届政府的...
主要用于运飞机部件的滚装船,今...   今天(6日),我国建造的用于运输飞机部件的滚装船在中船集团武昌造船厂顺利下水。这艘船交付后,将主...
高校毕展刮起“治愈风” “Z世...   高饱和度的色彩、憨态可掬的青蛙形象、充满烟火气的便利店场景……近日,中国美术学院毕业设计展上一间...
星火燎原记(伟大征程)   井冈山红旗广场上举行思政实践活动。黄旭斌摄  井冈山革命博物馆第三展厅的一处展柜中,柔和的灯光落...
“高考前千万不要吃榴莲”登上热...   2026年高考全国统考将于6月7日开始举行。近日,“高考前千万不要吃榴莲”登上热搜。  据报道,...
俄称集群打击乌目标 乌称袭击俄...   俄罗斯国防部5日通报称,过去一周,俄军使用远程高精度武器以及攻击型无人机实施了1次大规模打击和6...
“汽车买了保险就万事大吉”?法...   货车司机田某委托他人通过在线方式,为名下的重型货车投保机动车商业保险和交强险,其中机动车损失保险...