2025年度全球高级持续性威胁(APT)研究报告总结
核心观点: 2025年,全球网络安全形势严峻,地缘政治冲突加剧,网络攻击成为地缘政治博弈的重要工具。APT组织攻击活动持续高活跃度,攻击技战术向规模化与战略化演进,供应链安全成为关键防线。我国网络空间安全面临复杂严峻挑战,境外国家级APT攻击持续不断,人工智能驱动的新型攻击与供应链渗透风险集中显现,黑色产业链助推勒索攻击与数据泄露趋于产业化。
关键数据:
- 全球网络安全厂商和机构累计发布APT报告700多篇,报告涉及APT组织140个,其中属于首次披露的APT组织42个,比2024年同期均呈现一定程度增加。
- 360高级威胁研究院在2025年,累计捕获到1300余起针对我国的APT攻击活动。
- 全球APT组织在攻击活动利用的影响较大的0day漏洞共计42个,涉及IOS、Windows、Android、Chrome以及VMware等多个平台。
- 2025年,全球范围内已出现大量针对敏感数据的“囤积式攻击”,攻击者通过窃取金融、医疗、政务等领域的加密数据,等待量子计算技术成熟后进行解密。
研究结论:
- 网络攻击已突破网络空间和技术层面,升级为国家战略核心高度,成为地缘政治势力间博弈的重要工具。
- APT组织攻击技战术向规模化与战略化演进,供应链安全成为关键防线,未来攻防两端对抗中AI技术的运用中,使得“AI对战AI”成为常态。
- 我国历来是APT组织攻击的重点区域,针对我国政府、教育和科研机构的高级持续性威胁攻击呈现出高频次、高隐蔽性、高战略意图的特征。
- 北美和我国台湾省地区的APT组织活跃度较往年明显增加,这与中美政博弈、台海局势发展密切相关。
- 东南亚、南亚、东欧、中东、南美地区APT组织对我国持续进行网络攻击,攻击目标涉及政府机构、国防军工、信息技术、金融、教育等行业领域。
- APT组织利用开源代码仓库方式进行供应链攻击,利用AI技术进行深度伪造和诱饵制作,构造复杂攻击链,针对海外机构和信创基础设施发起攻击。
- 未来,AI驱动的攻击将全面升级,云基础设施与供应链攻击更为频繁,关键基础设施成为破坏与勒索的首选目标,量子计算威胁逼近,网络攻击是混合作战的重要组成部分,攻击技术持续升级、系统化攻击工程是必经之路。