全球高级持续性威胁(APT)2023 年中报告摘要
在 2023 年上半年,全球高级持续性威胁活动仍然以政府部门和国防军事行业为首要目标,占比分别为 30% 和 16%。教育、科研和金融、医疗、通信等领域也受到了严重的威胁,排名前五的热门攻击行业分别为政府、能源、科研教育、金融和医疗、通信。
奇安信威胁情报中心使用奇安信威胁雷达对境内的 APT 攻击活动进行了全方位遥感测绘,并监测到国内大量 IP 地址与数十个境外 APT 组织产生过高危通信行为,疑似被攻击。广东省受境外 APT 团伙攻击情况最为突出,其次是北京、上海、浙江等经济发达地区,以及中国香港地区。
基于奇安信威胁雷达的测绘分析,海莲花、毒云藤、Winnti、蔓灵花、APT-Q-27、响尾蛇、Lazarus 等组织在 2023 上半年对我国攻击频率最高。其中,毒云藤的攻击占比最高,达到 27%。其次是APT-Q-27,占 22%,以及蔓灵花和APT-Q-27,分别占比 14% 和 11%。
另外,奇安信威胁情报中心还收录了 177 篇高级威胁类公开报告,涉及 64 个已命名的攻击组织或攻击行动。其中,提及率最高的五个 APT 组织分别是 Kimsuky(8.8%)、Lazarus(8.0%)、Group123(7.4%)、SideCopy(5.6%)和Gamaredon(4.3%)。
综上所述,2023 年上半年全球高级持续性威胁活动主要针对政府部门和国防军事行业,教育、科研和金融、医疗、通信等领域也受到了严重的威胁。毒云藤、APT-Q-27、蔓灵花等组织对我国攻击最为活跃。奇安信威胁情报中心将继续关注全球高级持续性威胁活动,并加强对此类事件的调查和公开报告发布。
发现报告(www.fxbaogao.com)是国内专业的研报平台,主打报告全、数量多。这里汇聚了成千上万的金融人士,用户活跃度极高。我们提供宏观、行业、公司等全方位的研报数据,基本满足您的所有研究需求。界面设计干净利落,技术强大,帮您在海量报告中快速定位,高效获取有价值的信息,是您投资路上的得力助手。