- 78
- 0
- 约2.5万字
- 约 58页
- 2019-08-17 发布于广西
- 举报
腾讯安全
我
全球高级持续性威胁(APT )
2019 年上半年研究报告
腾讯安全御见威胁情报中心
2019.7
TLP :WHITE
目录
一、 前言2
二、 2019 年上半年攻击概览 2
三、 中国面临的APT 攻击形势6
3.1 东亚方向的威胁7
3.2 东南亚方向的威胁 12
3.3 南亚方向的威胁 17
3.4 其他方向的威胁 22
四、 国际APT 攻击形势 23
4.1 东亚地区 23
4.2 南亚地区 30
4.3 中东地区 42
4.4 欧洲地区 47
五、 威胁变化趋势及未来预测 51
5.1 网络攻击民生化 51
5.2 网络攻击军事化 51
5.3 APT 武器民用化 51
5.4 攻击溯源复杂化 52
5.5 APT 威胁往移动端扩散 53
六、 总结 53
七、 安全建议 53
八、 附录 55
8.1 附录 1 :腾讯安全御见威胁情报中心 55
8.2 附录 2 :参考链接 56
腾讯安全御见威胁情报中心 1 / 57
TLP :WHITE
一、 前言
高级可持续性攻击,又称 APT 攻击,通常由国家背景的相关攻击组织进行攻击的活
动。APT 攻击常用于国家间的网络攻击行动。主要通过向目标计算机投放特种木马(俗称
特马),实施窃取国家机密信息、重要企业的商业信息、破坏网络基础设施等活动,具有
强烈的政治、经济目的。
整个 2019 年上半年,网络攻击频发,全球的网络安全形势不容乐观。腾讯安全御见
威胁情报中心根据团队自己的研究以及搜集的国内外同行的攻击报告,编写了该份 2019
年上半年 APT 攻击研究报告。根据研究结果,我们认为主要的结论如下:
1、中国依然是APT 攻击的主要受害国 ,受到来自于东亚、东南亚、南亚、欧美等各个区
域的网络威胁 ;
2、网络攻击形势跟地域政治局势有相当密切的关联,地域安全形势复杂的地区,往往是
APT 攻击最为严重和复杂的地区;
3、APT 攻击不再局限于窃取敏感材料,攻击目标开始跟民生相关,如阿根廷、委内瑞拉
的大断电等;
4、大量的 A PT 攻击武器库的泄露,使得网络安全形势更加严峻,如军用网络武器的民用
化等,同时也给安全研究者的追踪、溯源带来了一定的困难。
二、 2019 年上半年攻击概览
2019 年上半年来,网络安全大事频发,APT 攻击也持续高发,为了掌握 APT 攻击在
全球的活动情况,腾讯安全御见威胁情报中心针对全球所有安全团队的安全研究报告进行
腾讯安全御见威胁情报中心 2 / 57
TLP :WHITE
研究,并提取了相关的指标进行持续的研究和跟踪工作。同时,我们针对相关的研究报告
进行了一个梳理和归纳,经过不完全统
您可能关注的文档
最近下载
- 医学检测合作协议书范本(精选5篇).pdf
- 方法验证记录.pdf VIP
- (正式版)D-L∕T 5787-2019 水工混凝土温度控制施工规范.docx VIP
- 智盛国际结算教学实训平台软件操作手册V3.0.pdf
- 2025年陕西省公务员省考《行测》真题(含答案).pdf VIP
- 售电公司与电力用户购售电1合同协议范本.docx VIP
- 长春理工大学2024-2025学年第1学期《高等数学(上)》期末考试试卷(B卷)附参考答案.pdf
- 基于STM32的温湿度监控设计.docx VIP
- 2025年度民主生活会对照查摆问题参考(100个).doc VIP
- T_ZJPA 008-2025(医药化工CDMO车间建设标准).pdf
原创力文档

文档评论(0)