APT组织情报研究年鉴
2022-05-23
APT攻击有着复杂度高、 对抗性强、 特征隐蔽等特点, 通常由有国家背景的相关攻击组 织发起,实施窃取国家机密、 重要企业的有价值商业信息、 破坏网络基础设施等活动, 具有强烈的政治和经济目的。网络空间安全的格局虽不断变化,但隐萄在迷雾背后的, 是国家间的博弈与较量。随着我国国际地位不断崛起, 各种与我国有关的政治、 经济、 军事、 科技情 报搜集对专业黑客组织有极大吸引力,使我国成为全球网络攻击的主要受害国之—。实际上,自2018年起, 针对我国的网络攻击活动从未间断, 多个以国家 力量为背景的攻击组织, 包括:海莲花(OceanLotus)、响尾蛇(Side Winde「)、 奇幻熊(APT28)、 污水(Muddy Water)、 蔓灵花(BITTER)、 白象(HangOve「)、 寄生兽(Da「kHote|) 等,利用漏洞渗透轮番攻击我国政府、 军事、 能源、 贸易、 金融、 科研教育等机构, 给我国信息安全带来极大的挑战。不仅如此,我国周边的国家以及中国的 “—带—路“ 国家, 也成为攻击组织重点关注的对象。这仅是目前能够发现和统计的信息,实际形势可能更为严峻。