安恒2023全球高级威胁态势研究报告(网盘下载)

《2023全球高级威胁态势研究报告》

  2023 年,一系列新兴威胁的不断涌现,使得网络安全面临着前所未有的挑战。过去一年,我们目睹了地缘政治动荡、科技进步和人类活动的交织,进一步深刻地塑造了数字时代的未来。

  在此背景下,全球网络环境受到了严重的冲击。网络攻击不再仅仅是技术层面的挑战,更成为国家安全和全球稳定的关键元素。网络威胁的高级持续性表现出与以往不同的特征,其影响远远超越了数字世界的边界,渗透到现实社会的方方面面。

  今天,安恒研究院年度巨献——《2023全球高级威胁态势研究报告》(下简称《报告》)正式发布!接下来我们就一起先睹为快吧!

  高级威胁:

  2023的6大特点和2024的5大预测

  报告显示,2023 年,国内外安全厂商披露了 30 余个新高级持续性威胁(APT)组织,引发了广泛的关注。其中,安恒研究院猎影实验室首次发现并命名了 4 个 APT 组织,他们分别是暗石(APT-LY-1005,Saaiwc Group)、暗影蓝鹊(APT-LY-1006,Shadow Blue Magpie)、机械鹰(APT-LY-1007,Mechanical Eagle)、骷髅狼(APT-LY-1008,Skeleton Wolf)。

  2023 年,全球最为活跃的 APT 组织依然是来自东亚地区的 Lazarus 组织。该组织在全球范围内进行了多次供应链入侵,并持续从事加密货币窃取活动,占据总披露的 12.7%。其次是 Kimsuky、APT37 等主要专注于韩国的东亚 APT 组织,分别占比 9.3%和 6.5%。

  《报告》指出,全球的复杂局势,使得2023 年高级威胁活动主要专注于攻击政府、国防军事、外交、通信和能源等关键行业。政府机构是攻击的首要目标,因为涉及到国家治理、决策制定和国家安全的核心职能。针对国防军事领域的攻击旨在窃取军事机密、战略计划和军事技术,对国家的军事优势构成直接威胁。

  外交领域同样成为网络间谍活动的热门目标,原因在于外交关系涉及到大量国家之间的重要信息交流和协商。此外,针对通信和能源行业的攻击也有所上涨,攻击者试图侵入通信网络,截取敏感通信内容或破坏通信基础设施。

  《报告》发现,2023年高级威胁活动具有以下特点:

  1.首先是以破坏为目的的攻击活动兴起;

  2.其次是邮件服务器成为初始攻击的目标;

  3.面向开发人员的供应链攻击活动增加;

  4.针对加密货币行业的攻击变本加厉;

  5.使用非主流编程语言作为逃避检测手段;

  6.商业服务与合法软件 API 被广泛使用。

  《报告》对2024年全球高级威胁活动进行了预测:

  1.借助 AI 的社会工程学攻击活动数量增多;

  2.基于地缘政治的网络间谍活动数量增多;

  3.针对移动、可穿戴设备的攻击活动兴起;

  4.针对供应链的攻击活动只增不减;

  5.云基础设施成为新的战场。

  网络犯罪:

  勒索软件卷土重来,攻击事件数量近乎倍增

  2023 年,我们见证了许多打击网络犯罪行动的案例,包括:Hive 勒索软件被关闭;BreachForums 论坛管理员 Pompompurin 被捕,BreachForums 论坛被关停;Genesis Market 被关闭等。通过全球多个政府机构之间的合作,虽然取得了阶段性胜利,但正所谓百足之虫,至死不僵,Hive 的关闭并没有让勒索软件行业放缓,而部分论坛也试图将自己称为新的 BreachForums 和 Genesis Market 论坛。

  我国也备受网络犯罪组织的困扰,《报告》披露了包括“银狐威胁体”、“落叶飞花”、“挖矿团伙‘8220’”、“幽谍犬”,“图穷之刃 ”等多个组织。

  在诸多网络犯罪组织中,勒索软件团伙在近年来造成的损失无疑是最大的。勒索软件的主要目的是破坏目标系统的完整性,使其无法正常运行,并有效地锁定重要的数据。

  《报告》显示,2023 年共发生 4832 起勒索软件攻击事件,较 2022 年的 2640 起相比,攻击次数整体呈现近乎一倍的巨幅增长。以每月攻击次数的平均值来看,2022 年平均每月攻击次数约为 220 次,而 2023 年则增至约为 402 次,增幅高达约 82.73%。

  2022 年,全球机构共同努力,采取了坚决的执法行动,有效地打击了勒索软件攻击的蔓延,受害者支付金额显著下降,赎金支付总规模低于 5 亿美元。2023 年,这一趋势并未持续,支付赎金金额再次激增。根据区块链分析公司 Chainalysis预测,2023 一整年的支付总额可能会达到接近9亿美元。2023年一季度,45%的勒索攻击初始金额要求超过100 万美元。

  《报告》指出,我们预计在 2024 年,勒索软件攻击支付金额随着勒索组织的疯狂而进一步上升,受害组织遭受勒索攻击后的恢复成本也会相应提高。

  在野0-day漏洞:

  全球共披露55个,安恒信息捕获其三

  《报告》显示,2023 年,全球各大厂商共披露了 55 个主流厂商的在野 0-day 漏洞,其中 CVE-2023-28252、CVE-2023-36033、CVE-2023-36802 等三个 Windows 内核提权在野 0-day 漏洞由安恒信息捕获并提交。

  2023 年被披露的在野 0-day 漏洞数量较 2022 年有明显提升,但总数仍少于 2021 年。忽略 2021 年的异常波动,可以发现近几年披露的在野 0-day 漏洞数量整体继续成上升趋势。

  《报告》显示,综合 2023 年披露的 55 个在野 0-day 漏洞,安恒信息猎影实验室梳理了若干最值得关注的在野 0-day 漏洞利用趋势:

  1.苹果设备跃升成为 0-day 漏洞攻击的头号目标;

  2.提权 0-day 漏洞数量继续维持高位;

  3.针对 Chrome 的 0-day漏洞 攻击继续回落;

  4.操作系统 0day 比例继续上升,浏览器 0-day漏洞 比例继续下降;

  5.以 Office 为载体的逻辑漏洞持续出现。

  《报告》中,安恒信息猎影实验室对2024 年在野 0-day 漏洞利用趋势做如下预测:

  1.2024 年全球范围内可能会披露更多针对 iOS/MacOS/Webkit 的在野 0-day 漏洞攻击事件;

  1.Chrome 在野 0-day 漏洞会继续出现,但新漏洞数量会继续趋于平稳;

  3.针对操作系统应用程序的提权 0-day 漏洞将会继续出现;

  4.安全特性绕过型的在野 0-day 漏洞会继续出现。

链接:https://pan.baidu.com/s/1RmnBM-3uT4WNfebQtuNHAA?pwd=0qix 
提取码:0qix 
--来自百度网盘超级会员V7的分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/301643.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

java 体育明星管理系统Myeclipse开发mysql数据库web结构java编程计算机网页项目

一、源码特点 java Web 体育明星管理系统是一套完善的java web信息管理系统,对理解JSP java编程开发语言有帮助,系统具有完整的源代码和数据库,系统主要采用B/S模式开发。开发环境为 TOMCAT7.0,Myeclipse8.5开发,数据库为Mysq…

3.2 MAPPING THREADS TO MULTIDIMENSIONAL DATA

1D、2D或3D线程组织的选择通常基于数据的性质。图片是2D像素阵列。使用由2D块组成的2D网格通常可以方便地处理图片中的像素。图3.2显示了处理7662图片P的这种安排(水平或x方向为76像素,垂直或y方向为62像素)。假设我们决定使用16 x 16块&…

MyBatis实战指南(一):从概念到特点,助你快速上手,提升开发效率!

嗨~ 今天的你过得还好吗? 如果命运是世界上最烂的编剧 你就要争取做你人生最好的演员 🌞 - 2024.01.08 - MyBatis是一个优秀的持久层框架,它支持定制化SQL、存储过程以及高级映射。MyBatis避免了几乎所有的JDBC代码和手动设置参数以及获取…

【百科物理】-2.重力与浮力

导入 问题: 灯掉下来,重力太大,掉下来。 重力来源于地球,地球上所有的东西都受重力向下落。 搬箱子,搬东西沉,是受重力的影响,重力的方向是竖直向下的。 万有引力:任何两个物体之间都…

flutter项目用vscode打包apk包,完美运行到手机上

1.创建密钥库 执行以下命令: keytool -genkey -v -keystore F:/key.jks -keyalg RSA -keysize 2048 -validity 10000 -alias key 生成 2,048 位RSA密钥对和自签名证书 (SHA256withRSA) (有效期为 10,000 天) 2.填写密钥内容 执行以上命令后会提示一次输入密钥库密码、确认…

MySQL取出N列里最大or最小的一个数据

如题,现在有3列,都是数字类型,要取出这3列里最大或最小的的一个数字 -- N列取最小 SELECT LEAST(temperature_a,temperature_b,temperature_c) min FROM infrared_heat-- N列取最大 SELECT GREATEST(temperature_a,temperature_b,temperat…

解决matplotlib中文乱码问题

一、修改配置文件,一劳永逸的方法 1. 首先,下载SimHei字体(即SimHei.tff包)下载地址:SimHei.ttf|字体下载 2. 下载好之后,找到matplotlib文件夹,如下图所示: 如果找不到matplotlib…

服务容错-熔断策略之断路器hystrix-go

文章目录 概要一、服务熔断二、断路器模式三、hystrix-go3.1、使用3.2、源码 四、参考 概要 微服务先行者Martin Fowler与James Lewis在文章microservices中指出了微服务的九大特征,其中一个便是容错性设计(Design for failure)。正如文章中提到的,微服…

结构型设计模式——桥接模式

桥接模式 如果一个系统需要在抽象化和具体化之间增加更多的灵活性,避免在两个层次之间建立静态的继承关系,通过桥接模式可以使它们在抽象层建立一个关联关系(参考案例:即视频文件格式对象成为操作系统类的一个成员变量&#xff0…

Redis之集群方案比较

哨兵模式 在redis3.0以前的版本要实现集群一般是借助哨兵sentinel工具来监控master节点的状态,如果master节点异常,则会做主从切换,将某一台slave作为master,哨兵的配置略微复杂,并且性能和高可用性等各方面表现一般&a…

Java智慧工地可视化APP信息管理平台源码(项目端、监管端、数据大屏端、APP端)

一、智慧工地信息化解决方案 智慧工地系统以推进施工过程管理信息化、数字化、智慧化为手段,促进第五代通信技术 (5G) 、大数据、智能设备、人工智能等与建筑工程管理进一步融合。智慧化工地建设全面加速,以数字技术助力建筑工地转型升级、提速增效、提…

SSC使用总结

文章目录 写在前面一、SSC工具能做什么二、下载安装三、使用教程1. 新建2. 信息配置3. 生成源码4. 创建EXCEL配置文件 写在前面 Slave Stack Code Tool(简称SSC Tool,后文直接用SSC表示),它是EtherCAT从站协议栈生成工具&#xf…

使用proteus进行主从JK触发器仿真失败原因的分析

在进行JK触发器的原理分析的时候,我首先在proteus根据主从JK触发器的原理进行了实验根据原理图,如下图: 我进行仿真,在仿真的过程中,我向电路图中添加了外部的置0/1端口,由此在proteus中得到下面的电路图 …

虹科技术|PCAN网关设备:打通通信壁垒,LED指示灯编程示例

导读:在工业自动化、汽车、机械等行业,CAN总线协议被广泛应用。随着技术的发展,CAN FD(CAN with Flexible Data-Rate)应运而生,作为传统CAN的升级版,它具有更高的通信波特率和更长的数据帧&…

自监督深度学习技术

一、定义 自监督学习(SSL)是机器学习的一种范式,用于处理未标记数据以获取有用的表示,以帮助下游学习任务。SSL方法最显著的特点是它们不需要人类标注的标签,这意味着它的训练完全基于由未标记的数据样本组成的数据集…

移动通信原理与关键技术学习(3)

1.什么是相干解调?什么是非相干解调?各自的优缺点是什么? 相干解调需要在接收端有一个与发送端一样的载波(同样的频率和相位),在接收端的载波与发送端载波进行互相关操作,去除载波的影响。相干…

SSM框架学习笔记01 | 注解开发

文章目录 1. 注解形式定义bean2.纯注解开发3.bean管理4. 依赖注入5. 第三方bean管理总结 1. 注解形式定义bean Compoenet ControllerServiceRepository 配合代码块 <context:component-scan /> 使用 2.纯注解开发 Configuration ComponentScan AnnotationConfigApplicati…

听GPT 讲Rust源代码--compiler(35)

File: rust/compiler/rustc_middle/src/query/on_disk_cache.rs 首先&#xff0c;on_disk_cache.rs文件位于Rust编译器的compiler/rustc_middle/src/query目录下&#xff0c;其作用是实现Rust编译器的磁盘缓存功能。 以下是对每个结构体的详细介绍&#xff1a; OnDiskCache<…

怎么使用Markdown

这里写自定义目录标题 欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题&#xff0c;有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants 创建一个自定义列表如何创建一个…

浅谈智能照明系统调试阶段节能方案的探究与产品选型

贾丽丽 安科瑞电气股份有限公司 上海嘉定 201801 【摘要】针对当今智能照明系统调试完成前能源浪费的问题&#xff0c;本文结合工程案例&#xff0c;分析研究了智能照明系统调试阶段的节能方法&#xff0c;提出了采用时间控制器来解决能源及人工浪费等问题的方式。实践证明&a…