近日,360數(shù)字安全集團(tuán)重磅發(fā)布《2024年全球高級持續(xù)性威脅(APT)研究報告》(以下簡稱“報告”)。該報告基于360安全大模型的賦能,獨(dú)家呈現(xiàn)出全球APT發(fā)展態(tài)勢,致力于為政企機(jī)構(gòu)提供對抗高級威脅的權(quán)威參考。
報告提到,我國歷來是地緣周邊APT組織攻擊的重點(diǎn)區(qū)域,360依托全網(wǎng)安全大數(shù)據(jù)視野,在2024年累計捕獲到1300余起針對我國的APT攻擊活動。其中,科研一直是APT組織背后勢力關(guān)注的重點(diǎn)領(lǐng)域,軍工科研、國際政策研究、海洋與資源研究屬于APT組織重點(diǎn)針對方向。攻擊者對科研機(jī)構(gòu)的攻擊滲透目的多樣:從刺探科研發(fā)展進(jìn)度,到竊取科研數(shù)據(jù)、科技成果,甚至進(jìn)一步控制核心設(shè)備,進(jìn)而實現(xiàn)干擾或破壞正常科研進(jìn)展。
360安全大模型監(jiān)測顯示,2024年中,南亞地區(qū)APT-C-48(CNC)組織對我國多個海洋科學(xué)相關(guān)的科研機(jī)構(gòu)進(jìn)行集中攻擊;APT-C-48(摩訶草)組織重點(diǎn)攻擊我國物理科學(xué)、氣象科學(xué)、社會科學(xué)等多個領(lǐng)域的科研機(jī)構(gòu);東南亞地區(qū)APT-C-00(海蓮花)組織除針對我國海洋科學(xué)相關(guān)科研機(jī)構(gòu)外,還重點(diǎn)攻擊了我國多個國際戰(zhàn)略和國際關(guān)系研究相關(guān)的科研機(jī)構(gòu),企圖通過此類科研機(jī)構(gòu)刺探我國在國際關(guān)系和國際戰(zhàn)略上的最新動向。北美方向的APT-C-39(CIA)組織則針對我國航空、航天、材料科學(xué)等多個前沿方向的科研機(jī)構(gòu)展開攻擊竊密。
此外報告還提到,政府機(jī)構(gòu)和教育相關(guān)單位也是APT組織背后勢力關(guān)注的重點(diǎn)領(lǐng)域。政府機(jī)構(gòu)關(guān)聯(lián)著外交、海事、交通管理等眾多職能單位,針對政府機(jī)構(gòu)的攻擊活動,聚焦于竊取政策方針、核心數(shù)據(jù)等關(guān)鍵信息;而在教育行業(yè)中,受攻擊影響的高等院校大部分都具有航空、軍工背景,或者承接相關(guān)國家科研課題,攻擊者目的實際上針對的是我國國防軍工和科技發(fā)展。