《2023年度高級威脅研究報告》
2024-04-17
2023 年,受國際政治經濟格局變化的影響,經濟下行的壓力深入至全球各大經濟體,國與國之間的沖突也隨之愈演愈烈,國際緊張形勢催生了創記錄的高級持續性威脅(APT)網絡攻擊事件數量。
地緣沖突成為APT 攻擊事件的重要催化劑,本年度APT 攻擊事件集中在東歐、中東、朝鮮半島以及南亞次大陸等沖突爆發地區或關系緊張地區。
受國際沖突公開化、媒體關注度增加、攻擊者歸因規范化等因素影響,本年度APT 事件的披露較為密集,APT 攻擊呈現全年無休的態勢。
少數已知的活躍APT 組織構成本年度APT 網絡攻擊主體,東歐地區的Gamaredon、東亞地區的Kimsuky 與Lazarus、南亞地區的Donot 與Bitter 活躍度最高,多數APT 攻擊活動以魚叉式釣魚和漏洞利用入侵的形式展開。