- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2017
中国高级持续性威胁(APT )
研究报告
作者:360 追日团队、360CERT、360 天眼实验室
发布机构:360 威胁情报中心
2018 年 2 月26 日
主要观点
在APT 研究领域,美国在全世界都处于遥遥领先的地位。2017 年,美
国有24 个美国的研究机构展开了APT 的相关研究,发布相关研究报告
多达47 篇。中国排名全球第二,共有4 个机构发布了 18 篇APT 相关
的研究报告,涉及APT 组织8 个。其中,仅360 威胁情报中心在2017
年发布的与APT 相关的各类研究报告就多达11 篇。
2017 年,遭到 APT 攻击最多国家依次是:美国、中国、沙特阿拉伯、
韩国、以色列、土耳其、日本、法国、俄罗斯、德国、西班牙、巴基斯
坦和英国。而最受APT 组织关注的领域或机构类型依次为:政府、能
源、金融、国防、互联网、航空航天、媒体、电信、医疗、化工。
2017 年泄露的网络武器库的最终源头主要有两个,一个是据称是NSA
旗下的方程式组织,另一个据称是美国中情局(CIA )直属的网络情报
中心。网络军火民用化的危害日益凸显。
在传统的认知中,APT 活动应该是比较隐蔽的,通常不易被察觉。但在
2017 年,APT 组织及其活动,则与网络空间中的大国博弈之间呈现出
很多微妙的显性联系。这种联系主要表现在以下五个方面:一、APT 行
动与国家间的政治摩擦密切相关,如,双尾蝎、黄金鼠和摩诃草等组织
在 2017 年的攻击活动;二、APT 行动对于地缘政治的影响日益显著,
如APT28 对法国大选的干扰;三、指责他国的APT 活动已成重要外交
手段,如英美等国指责朝鲜制造了WannaCry;四、部分机构选择在敏
感时期发布APT 报告,如APEC 前期有安全机构持续披露海莲花相关
信息;五、APT 组织针对国家智库的攻击显著增多,如美国的CSIS (战
略与国际问题研究中心)被入侵。
2017 年中国高级持续性威胁 (APT)研究报告
全球APT 研究
2017 年1- 12 月,360 追日团队共监测到全球46 个专业机构(含媒体)
发布的各类APT 研究报告 104 份,涉及相关APT 组织36 个(只统计
了有明确编号或名称的APT 组织),涉及被攻击目标国家31 个。
无论是从研究报告的数量、研究机构的数量,还是涉及APT 组织的数
量来看,美国在全世界都处于遥遥领先的地位,有24 个美国的研究机
构展开了APT 的相关研究,发布相关研究报告多达47 篇。
从报告数量和参与研究机构的数量来看,中国排名全球第二,共有4 个
机构发布了 18 篇APT 相关的研究报告,涉及APT 组织8 个。其中,
仅 360 威胁情报中心在 2017 年发布的与APT 相关的各类研究报告就
多达11 篇。
2017 年,遭到 APT 攻击最多国家依次是:美国、中国、沙特阿拉伯、
韩国、以色列、土耳其、日本、法国、俄罗斯、德国、西班牙、巴基斯
坦和英国这13 国家。
2017 年,APT 组织最为关注的机构类型是政府,50%的APT 组织以政
府为攻击目标;其次是能源行业,受到25% 的APT 组织关注。排在APT
组织攻击目标前十位的重要领域还有金融、国防、互联网、航空航天、
媒体、电信、医疗、化工等。
针对中国的APT
截至2017 年12 月底,360 威胁情报中心已累计监测到的针对中国境内
目标发动攻击的境内外APT 组织38 个。其中,2017 年内仍处于高度
活跃状态的至少有6 个。
针对三大地区的APT
如果说,2016 年APT 组织的攻击主要体现在对金融、工业和政治这三
大
您可能关注的文档
- 2017年 中国云协同办公企业用户及品牌研究-人称T客.pdf
- 2018年全球银行业展望-安永-28页.pdf
- 2017年度移动互联网行业发展报告.pdf
- 2017知识付费年度报告-新榜.pdf
- MobData-2017年Q4智能手机市场报告.pdf
- 法律行业数据合作使用协议.docx
- 微专题 电磁感应中的动力学、动量和能量问题--2026届高考物理.docx
- 2025年全球AI金融反欺诈市场数据安全与隐私保护挑战.docx
- 西汉从一穷二白走向繁荣的原因.doc
- 2025年辽宁省辽阳市宏伟区辅警考试真题附答案解析.docx
- 2025年辽宁省辽阳市宏伟区保安员招聘考试真题附答案解析.docx
- 2025年辽宁省辽阳市宏伟区保安员招聘考试题库附答案解析.docx
- 2025年辽宁省辽阳市弓长岭区辅警招聘考试题库附答案解析.docx
- 2025年辽宁省辽阳市宏伟区保安员考试真题附答案解析.docx
- 2025年辽宁省辽阳市弓长岭区保安员考试真题附答案解析.docx
- 2025年全球AI金融反欺诈市场竞争策略研究.docx
- 2025年辽宁省辽阳市太子河区保安员招聘考试题库附答案解析.docx
- 2025年辽宁省辽阳市太子河区辅警招聘考试试题题库附答案解析.docx
- 2025年辽宁省辅警招聘考试试题题库附答案解析.docx
- 2025年辽宁省辽阳市宏伟区辅警招聘考试题库附答案解析.docx
原创力文档


文档评论(0)