- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2024年APT洞察报告;
前言01
漏洞利用视角03
0day漏洞利用趋势04
已披露的各APT组织0day漏洞利用情况06
攻击技巧视角09
初始打点-依然防不胜防10
执行/持久化-内核态对抗愈发激烈16
防御规避-失效的马奇诺防线20
收集/窃取-情报和加密货币并重22
攻击事件视角24
针对安全人员的定向攻击25
针对国防军工的科研情报窃取29
供应链投毒事件32
黑产组织持续活跃37
GenAI时代下的网络攻防39
网络攻击到物理攻击42
地缘视角下的全球APT组织44
南亚45;;
2024年,深信服千里目安全技术中心深瞻情报实验室(以下简称“深瞻情报实验室”)持续对全球范围内的多个APT(高级持续性威胁)组织和网络犯罪团伙进行长期跟踪和分析。通过持续监测,我们见证了APT组织攻击手段的持续迭代升级、攻击图景的不断扩张以及组织结构的不断分化与重组,APT组织已从几年前的“乌合之众”演变为更为正规和专业的团伙。当前,APT已成为网络空间中社会影响最广、防御???度最高、与地缘政治博弈关联最紧密的斗争形态,成为国际关系中不可忽视的重要组成部分。
政治和经济形势的变化正在加速APT威胁的演变。地缘政治紧张局势催生了更多由国家主导的情报型网络攻击,而全球经济衰退和动荡则加剧了针对加密货币、敏感信息与科技情报的经济型攻击活动。与此同时,网络黑产犯罪团伙的活动日益猖獗,其高级技术与APT组织的技术界限逐渐模糊。据统计,每三起网络攻击中就有一起是勒索软件攻击,攻击者使用的手法和技巧已与常规APT组织
文档评论(0)