2023年第四季度及2024年网络安全趋势总结
执行摘要
本报告概述了S2 Grupo的网络安全情报团队Lab52记录的活动,重点分析了2023年第四季度最显著的事件,并预测了2024年的网络安全趋势。报告强调了地缘政治、网络犯罪、国家支持的攻击和黑客活动对网络安全格局的影响。
第四季度趋势
- 地缘政治情况:俄乌冲突、以色列-哈马斯冲突和台湾海峡紧张局势加剧,影响网络安全态势。
- 季度事件分析:信息技术部门受攻击比例最高(近30%),政府机构和国防部门也是主要目标。
- 恶意软件趋势:AgentTesla、Mirai和RedLineStealer仍是最活跃的恶意软件,Socks5Systemz botnet新近成为关注焦点。
- 威胁行为者基础设施分析:俄罗斯、中国和伊朗相关组织活跃,利用多种攻击手段和工具。
国家利益相关活动
- 俄罗斯相关组织:APT 28利用WinRAR漏洞攻击乌克兰能源基础设施,APT 29利用JetBrains漏洞进行供应链攻击,ITG05针对欧洲、中东和澳大利亚组织进行网络间谍活动。
- 中国相关组织:GhostEmperor攻击印尼政府机构,Webdav-o针对俄罗斯政府机构,ToddyCat发动针对哈萨克斯坦、巴基斯坦、越南和乌兹别克斯坦的Stayin Alive活动。
- 伊朗相关组织:OilRig再次攻击以色列政府机构和公司,Yellow Liderc针对海事和物流部门。
黑客活动
- 黑客活动数量增加,主要针对波兰、立陶宛和瑞典,动机多为俄乌冲突。
- OilRig组发动针对以色列政府机构和公司的全新攻击。
深网
- 联合国安全理事会数据泄露,涉及188,000人。
- DeltaBoys团伙继续出售包含3100万西班牙公民个人数据的数据库。
网络犯罪
- LockBit组在第四季度占勒索软件事件的四分之一,ALPHV/BlackCat占约10%。
- 美国当局对ALPHV/BlackCat发动国际行动,显著影响其运营能力。
漏洞
- 2023年披露了35,000个漏洞,其中1,200个获得最高CVSS评分(10.0)。
- 2024年预计漏洞利用攻击将增加,特别是针对Citrix、Fortinet和Microsoft等知名技术。
2024年趋势预测
- 高级持续性威胁:国家行为者和Ransomware as a Service等组织将模仿APT方法提高网络能力。
- 多域战争:俄乌冲突展示传统战争与网络资产结合的潜力,民用技术(如Telegram)也用于军事指挥。
- 漏洞:攻击者将专注于寻找和利用Citrix、Fortinet等知名技术的漏洞,以及 lesser-known but widely used technologies。
- 勒索软件:LockBit可能招募ALPHV/BlackCat开发者,形成更强大的勒索软件版本。
- 人工智能:AI在威胁检测工具中的应用增加,但同时也被攻击者用于增强恶意软件和自动化攻击。
结论
2024年网络安全格局将受选举、地缘政治冲突和AI技术发展的影响。国家行为者将继续进行网络间谍活动和信息战,勒索软件攻击将更加频繁,特别是针对关键基础设施。AI技术的双重用途为网络安全带来新的挑战和机遇。