您的当前位置: 首页 > 新闻中心 > 行业知识 > 什么是apt攻击?APT攻击案例分析

什么是apt攻击?APT攻击案例分析

随着网络科技不断进步,网络安全成为了目前信息发展的重要议题,各国对网络安全体系的战略化构建逐渐提上日程;其中APT攻击作为网络攻击的重要手段,对网络安全的威胁是如影随形的;那么APT攻击到底是什么?又有哪些比较典型的案例呢?下面的文章将对此进行介绍。

APT攻击定义

APT攻击指的是攻击者掌握较高的专业水平以及重要的资源,通过实施多种形式的攻击(如网络攻击、物理攻击、窃取诈骗等),在目标机构的信息技术基础设施中建立并扩展其据点,达成既定的多步目标(主要包括窃取关键信息、阻碍重要任务、隐蔽自身痕迹等)。同时,为实现最终目的,攻击者会在攻击推进过程中重复设立部分目标,并保持与目标机构的信息交互。

APT攻击

APT攻击的特点

(1)攻击者的攻击能力强,并且掌握大量资源或信息。这些信息可能是在攻击实施之前获取的,也可能是在攻击实施过程中获取的。攻击者不断收集并整合与防御者相关的信息,在攻击开始之前便形成了攻防双方信息的不对称性,这体现了 APT 攻击“A 特性”(即先进性)的一个方面。

(2)攻击过程可分为多个步骤,每一步又可根据目标划分为多个阶段,攻击者针对各阶段的目标以及目标系统的状态动态调整其攻击策略。这一过程体现了 APT 攻击实施中的动态变化特征,攻击中采取的攻击技术、攻击方法、攻击时间等均与具体案例相关,这体现了 APT 攻击“A 特性”的另一个方面。

(3)APT攻击周期长,攻击步骤严密,攻击者的真实目的被隐藏在长期的过程中,增大了攻击检测的难度,这体现了 APT 攻击“P特性”(即持续性)。

APT攻击案例分析

(1)中国是APT组织攻击的热门目标之一,如2021年7 月份,安全公司发现-个从4月开始的APT组织“幻鼠”,该组织利用Telegram、Internet Archive和blogger博客分发Raccoon Stealer 窃取木马,针对国内的化学品生产相关的企业。该攻击行动主要通过钓鱼邮件进行传播,诱导受害者下载附件并执行解压后的恶意程序。攻击者使用多种手法进行反溯源和反查杀。

(2)地缘政治引发的攻击:2021年下半年,来自巴基斯坦的APT组织Transparent Tribe及SideCopy对印度发起了猛烈的攻击。在2021年7月到9月期间,Transparent Tribe大量攻击样本被安全公司捕获,也可能与印巴两国的政治冲突有关。

(3)勒索软件攻击:如2021年5月份知名的DarkSide勒索软件团伙发起的针对美国最大的燃油管道商Colonial Pipeline的攻击,迫使美国关闭其东部沿海的关键燃油网络。2021 年下半年以来,也发生了多起针对政府组织和公司的勒索软件攻击。

以上就是有关APT攻击的定义、特点和案例分析的主要内容,如果还想了解更多网络安全的相关内容,敬请关注三个皮匠报告行业知识栏目

本文由@AG 发布于三个皮匠报告网站,未经授权禁止转载。

参考资料

《天际友盟:2021年下半年全球主要APT攻击活动报告(14页).pdf》

推荐阅读

什么是云安全?热点技术包括哪些?

中国通信协会:5G数据安全防护白皮书(2022).pdf(附下载)

网络安全产业规模如何?网络安全产业链与前景一览

本文由作者AG发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

【研报】银行业美国金融市场流动性专题研究:美国金融体系流动性解构-20200320[16页].pdf
【研报】银行业美国金融市场流动性专题研究:美国金融体系流动性解构-20200320[16页].pdf

证券研究报告 请务必阅读正文之后的免责条款 美国金融体系流动性解构美国金融体系流动性解构 美国金融市场流动性专题研究2020.3.20 中信证券研究部中信证券研究部 核心观点核心观点 肖斐斐肖斐斐 首席银行分析师 S1010510120057 冉宇航冉宇航 银行分析师 S1010516100001 彭博彭

【研报】宏观深度报告:流动性“新知”系列之一流动性框架之二十年大变迁-20200818(21页).pdf
【研报】宏观深度报告:流动性“新知”系列之一流动性框架之二十年大变迁-20200818(21页).pdf

宏观深度报告宏观深度报告 请务必参阅正文后面的信息披露和法律声明 1 / 21 2020 年 08 月 18 日 宏观经济点评-地产的“韧性” - 2020.8.16 宏观经济专题-专项债“花钱”的节 奏-2020.8.16 宏观经济专题-拜登拉响美国大选 冲刺号角-2020.8.16 流动性流动性“新知”

【研报】宏观深度报告:流动性“新知”系列之二读懂流动性从央行视角谈起-20200915(21页).pdf
【研报】宏观深度报告:流动性“新知”系列之二读懂流动性从央行视角谈起-20200915(21页).pdf

宏观深度报告宏观深度报告 请务必参阅正文后面的信息披露和法律声明 1 / 21 2020 年 09 月 15 日 宏观经济专题-外资行为,与市场逻 辑-2020.9.13 宏观经济专题-美国疫情,至暗时刻 或已过-2020.9.13 宏观经济点评-信贷平稳,结构改善 延续-2020.9.12 流动性流动性“

【研报】医疗服务行业第三方独立医学实验室(ICL)专题:看他山之石迎医改春风-20200929(50页).pdf
【研报】医疗服务行业第三方独立医学实验室(ICL)专题:看他山之石迎医改春风-20200929(50页).pdf

丰富的服务项目以及规模化带 来成本优势在医疗服务体系中快速兴起。

【研报】传媒行业:双十一加速内容电商发展进程关注快抖电商生态链合作伙伴-20201024(16页).pdf
【研报】传媒行业:双十一加速内容电商发展进程关注快抖电商生态链合作伙伴-20201024(16页).pdf

1 本报告版权属于安信证券股份有限公司。本报告版权属于安信证券股份有限公司。 各项声明请参见报告尾页。各项声明请参见报告尾页。 双十双十一加速内容电商发展进程, 关注快一加速内容电商发展进程, 关注快 抖电商生态链合作伙伴抖电商生态链合作伙伴 本本周投资观点周投资观点 双十一将带动内容电商进入新阶段,不同

【研报】化工行业:原油价格回调DMF、聚氨酯及有机硅价格上行-20201101(15页).pdf
【研报】化工行业:原油价格回调DMF、聚氨酯及有机硅价格上行-20201101(15页).pdf

行业行业报告报告 | 行业研究周报行业研究周报 请务必阅读正文之后的信息披露和免责申明 1 化工化工 证券证券研究报告研究报告 2020 年年 11 月月 01 日日 投资投资评级评级 行业行业评级评级 中性(维持评级) 上次评级上次评级 中性 作者作者 李辉李辉 分析师 SAC 执业证书编号:S1110

欧盟国际移民组织(EU-IOM):关于埃塞俄比亚儿童移民的研究(英文版)(67页).pdf
欧盟国际移民组织(EU-IOM):关于埃塞俄比亚儿童移民的研究(英文版)(67页).pdf

     深入采访孩子和他们的父母,旨在捕获的决策过程的复杂性和细微差别的孩子移民来自不同背景,各种推拉因素,儿童移民的路线预期或经常,相关的潜在的和实际风险,海归孩子的生活经验移民和进一步的流动或和解的前景。进行了60次深入访谈(6个地点各10次)。在每个研究地点,对五名返回

R4V:2021年难民和移民应对计划联合需求分析(英文版)(25页).pdf
R4V:2021年难民和移民应对计划联合需求分析(英文版)(25页).pdf

委内瑞拉社会经济、政治和人权状况持续恶化,造成难民和移民大规模越境流动。尽管由于COVID-19事件,这些国家实施了遏制措施,关闭了该地区的边界,但据估计,到2020年底,大约105万来自委内瑞拉的难民和移民将在秘鲁。在这方面,秘鲁仍然是世界上第二大委内瑞拉难民和移民收容国,也是第一大寻求庇护国。来自委内瑞

客服
商务合作
小程序
服务号
折叠