《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > AET原創 > 醫學和工業領域將成為2022年攻擊組織重點目標

醫學和工業領域將成為2022年攻擊組織重點目標

2022-01-26
來源:安恒信息

近日,國內網絡信息安全領域領軍企業安恒信息發布《2021年度高級威脅態勢研究報告》(以下簡稱“報告”)。根據對2021全年攻擊事件的檢測和分析,報告基于高級威脅攻擊、攻擊團伙活動、重大攻擊事件、在野0day利用情況四方面進行分析總結,并提供了對2022攻擊態勢的七點研判預測。


Screen Shot 2022-01-26 at 10.15.26 am.png


(報告出品方:安恒威脅情報中心、獵影實驗室)


主要結論:

安恒威脅情報中心研究分析了2021年全球發現和披露的高級威脅事件、灰黑產行業的主要團伙以及2021 在野0day的披露情況,得到了以下發現:


 1.根據2021年對全球高級威脅攻擊事件的統計,來自東亞地區的Lazarus組織、Kimsuky組織以及來 自東歐的APT29組織的攻擊數量位列前三,這幾個組織的攻擊受地緣政治因素影響,體現出高度針對性和復 雜性。此外,來自印度Bitter組織的攻擊事件占比排名第七,該組織在2021年多次針對我國軍工行業發起定 向攻擊。 


2.從受害者的國家分布分析,韓國、美國遭到的攻擊占比最高,比重分別為11.67%、10.55%。APT組 織正嘗試擴大攻擊范圍,因此出現了一些新的受害國家。從受害者的行業分布來看,與2020年相同,政府部 門、國防部門和金融行業仍是APT組織的主要攻擊目標,總占比達到27.59%。 


3.根據地域分布的APT組織活動具有以下特點:南亞地區的APT組織2021年整體處于較為活躍的狀 態,且主要圍繞著地緣政治沖突展開;越南國家背景的海蓮花組織是東南亞地區最主要的APT威脅;東亞地 區的APT組織數量較多,其中朝鮮背景的Lazarus和Kimsuky組織最為活躍;中東地區APT組織主要針對 政府、國防、學術等行業;東歐地區APT 組織的攻擊活動主要以中東、歐洲以及北美地區作為主要目標。 


4.2021年,灰黑產行業高速發展,其中以勒索軟件團伙和間諜軟件供應商最為突出。上半年發生多起針 對關鍵基礎設施的勒索攻擊,給全球實體造成了巨大的經濟損失。此外,間諜軟件攻擊體現出高復雜性、難追 溯性等特點,成為當今最危險的網絡威脅之一。 


5.2021年披露的在野0day數量達到58個。按漏洞類型劃分,占比最多的是遠程代碼執行漏洞,其次是 權限提升漏洞,分別占比57%和35%。 


基于2021網絡態勢的特點,報告得出對于2022攻擊態勢的預測:

  • 由于醫學研究和工業部門為國家發展的基礎部門,且具有高價值情報,因此將成為攻擊組織的重點目標;

  • APT組織和勒索團伙正積極發展供應鏈攻擊能力,因此預計軟件供應鏈攻擊也將在2022年變得更頻繁、更具破壞性;

  • 此外,隨著數據泄露事件頻繁出現,攻擊者將利用獲取的敏感信息進一步發起更具針對性的攻擊。


重點內容摘?。?/strong>


高級威脅篇


APT組織整體攻擊情況:

報告指出,根據威脅情報中心的監測情況來看,2021年發生了約201起APT攻擊事件。從披露報告的統計來看,今年APT組織活動主要集中在南亞和中東,其次是東亞地區,東南亞地區的APT組織攻擊有所放緩。另外,來自東歐的APT29組織今年非?;钴S,該組織有著是俄羅斯國家背景,同時被美國白宮認為是SolarWinds攻擊事件的始作俑者,自事件發生后該組織仍在活躍,并持續針對各行業進行網絡間諜活動。

 

 1.png

 

根據攻擊事件中的受害地區分布來看,出現了一些新的受害地區,例如阿富汗、哥倫比亞、格魯吉亞、拉脫維亞等國家。這可能表示APT組織正嘗試擴大其活動范圍。

 

2.png

 

根據行業分布來看,政府部門和國防部門仍是其主要的針對目標,其次是金融、航空,以及醫療衛生部門。

 

3.png

 

地域組織攻擊活動情況:

報告認為,東南亞地區的APT活動在今年有所減少。而東亞地區的APT活動在今年持續活躍,尤其是Lazarus組織,該組織除了常規的間諜活動外,還針對加密貨幣交易所及安全研究人員進行定向攻擊。中東地區由于其復雜的地緣政治問題,該地區的APT活動一直處于活躍狀態,在阿富汗國家被塔利班占領后,該地區的APT活動有所增加。中東地區的間諜活動所使用的有效負載也從之前的Windows客戶端慢慢過渡到Android移動端,其披露的很大部分攻擊都是來自移動平臺。南亞地區在APT攻擊中所使用的誘餌文件通常與新冠疫情相關,這可能與南亞部分地區嚴重感染新冠疫情有關,該地區的APT活動比較明顯的變化是其背后支持者對間諜活動加大資源投入,使其攻擊能力得到明顯提升,其中一個例子就是Bitter組織配備0day漏洞。東歐地區的間諜活動主要聚焦在APT29,該組織是SolarWinds事件的幕后黑手,即使被美國制裁后該組織仍處于高度活躍狀態,并在后續進行了多起攻擊事件。

 

 4.png

 

攻擊團伙活動篇


報告指出,灰黑產行業在2021年飛速發展,一些網絡犯罪團伙甚至表現出APT組織的攻擊能力,其中以勒索軟件組織和間諜軟件供應商最為突出。以Colonial Pipeline攻擊事件為例,針對關鍵基礎設施的勒索攻擊會給全球實體造成巨大影響,大型勒索軟件團伙的實力不容小覷。另外,間諜軟件也是在2021年引起高度關注的威脅,其具有高復雜性、難追溯性等特點。商業間諜軟件行業能夠提供豐厚的利潤回報,因此間諜軟件服務逐漸成為復雜、國際化、具有巨大潛在威脅的產業。2021年披露了多起間諜軟件攻擊事件,引發了各界強烈的恐慌。

 

勒索軟件團伙:

2021年發生了約2000多起勒索軟件攻擊事件,攻擊者的活動主要集中在上半年,下半年披露的勒索事件數量有所放緩,這可能與5月份美國管道勒索事件有關,自該事件發生以來,各國政府就擬定多種政策,打擊以勒索軟件為主的網絡犯罪活動,一些勒索團伙因擔心被執法部門逮捕而宣布解散退出,其中包括Avaddon、BABUK、DarkSide、REvil和BlackMatter。勒索團伙宣布解散很可能是一種策略,以分散執行人員的注意力或逃避經濟制裁,這些組織的成員通常會在解散后再次重組,并以新的名稱、新的目標、新的勒索規則完成品牌重塑,并繼續進行勒索攻擊活動。例如DarkSide在解散后重組成BlackMatter,在DarkSide美國管道事件后的不久,該組織就宣布解散,但一個月后,就出現了名為BlackMatter的新勒索組織,研究人員發現BlackMatter與DarkSide在攻擊中使用的是相同的特殊加密方法,雖然不能完全確認BlackMatter是DarkSide的品牌重塑,但BlackMatter組織的部分成員很可能來自DarkSide。11月份,BlackMatter組織因執法壓力宣布解散,但不排除未來該組織會以新的品牌重塑再次卷土重來。

 

報告給出了過去幾年勒索軟件組織品牌重塑的大致時間線:

 

 Screen Shot 2022-01-25 at 5.08.29 pm.png

 

間諜軟件供應商:

商業間諜軟件是當今最危險的網絡威脅之一,據估計,全球的商業間諜軟件行業每年利潤約增長20%,豐厚的利潤回報將助長行業發展,并促使更多的供應商誕生。間諜軟件供應商都遵循低調、保密的處事方式,還存在很多尚未被曝光的供應商,本篇報告重點介紹了三個提供間諜軟件服務或監視產品的間諜軟件供應商:NSO Group、Candiru以及Cytrox。

 

新披露組織:

此外,今年披露了一些新的黑客組織,包括雇傭黑客組織Void Balaur、針對中東地區的Agrius組織以及以打擊以色列猶太復國主義政權為目標的Moses Staff組織,本篇報告也詳細介紹了這三個新型攻擊團伙。

 

2021年重大網絡攻擊事件回顧


2021年,網絡攻擊的速度和規模以驚人的速度發展,從針對個人的社會工程攻擊到針對基礎設施的勒索攻擊,網絡攻擊對個人、企業和政府都構成了重大威脅?;仡?021,報告整理了6件重大攻擊事件,并提供了相應的分析研判,其中包括:Solarwinds軟件供應鏈攻擊事件、黑客入侵佛羅里達水廠系統投毒事件、DarkSide組織攻擊美國輸油管道運營商事件、Revil組織利用Kaseya產品漏洞發起大規模供應鏈勒索攻擊、Lazarus組織持續針對安全研究人員、Log4j漏洞事件。

 

2021在野0day總結


根據安恒威脅情報中心的統計,2021年全年一共披露主流廠商的在野0day58個。其中CVE-2021-1732和CVE-2021-33739兩個在野0day由安恒威脅情報中心捕獲并披露。從2018年到2021年披露的在野0day的數量趨勢圖來看,近年來在野0day數量逐年增多,2021年這一趨勢最為明顯,2021全年披露的在野0day數量超過了2020年的兩倍。

 

Screen Shot 2022-01-25 at 5.27.13 pm.png 

 

從在野0day涉及廠商的分布情況來看,2021年被披露在野0day最多的廠商是微軟,其次是谷歌和蘋果。

 

 

Screen Shot 2022-01-25 at 5.28.50 pm.png 

Screen Shot 2022-01-25 at 5.29.49 pm.png

 

此外,報告還梳理了2021年在野0day和具體使用組織的關聯情況:

 

 Screen Shot 2022-01-25 at 5.32.23 pm.png

 

重點事件:

在2021年披露的58個在野0day中,報告梳理了若干最值得關注的漏洞及8個與之相關聯的重點事件。其中包括:蔓靈花組織首次使用0day、朝鮮APT組織使用社會工程學和瀏覽器0day攻擊安全研究人員、多個Exchange 0day橫空出世、Chrome 0day數量連續第二年大幅增加、Windows提權0day數量較往年翻倍、蘋果產品的0day數量爆發式增長、IE 0day數量依然較多,與Office結合更為深入、AdobeReader 0day重現江湖。

 

2022年在野0day趨勢預測:

在總結了2021年的在野0day后,報告對2022年在野0day趨勢做如下預測:

  • Chrome瀏覽器的0day攻擊仍會持續出現

  • Windows提權0day會伴隨Chrome 0day或AdobeReader 0day一起出現,而且非win32k漏洞占比會較高

  • Exchange 0day在2022年會有很大概率繼續被用于攻擊

  • 針對Safari瀏覽器的0day攻擊和針對iOS、MacOS的提權0day攻擊會繼續出現

  • 針對iOS等移動設備的零點擊漏洞可能還會出現,但由于其技術壁壘極高以及使用成本高昂,即使被披露也只可能有零星案例

  • DarkHotel組織有較大概率在2022年上半年繼續使用新的IE 0day進行攻擊

  • 朝鮮APT組織有很大可能會繼續結合社會工程學對安全研究人員進行攻擊,且有較大可能會配合0day漏洞一起進行攻擊

 

2022年攻擊態勢研判預測


基于對2021年高級威脅攻擊、攻擊團伙活動、重大攻擊事件、在野漏洞利用情況的分析,報告得出對2022攻擊態勢的七點研判預測,包括2022年易受攻擊的行業、流行的攻擊手法、攻擊特點等。

  • 醫學研究將持續成為威脅攻擊者的目標

  • ICS工業環境面臨的威脅將持續增長

  • 可能會出現更多的軟件供應鏈攻擊

  • 雇傭間諜軟件服務將更加流行

  • 垃圾郵件活動將更具針對性

  • 勒索軟件將繼續主導威脅格局

  • 針對移動設備的攻擊或會增加

 

*** 溫馨提示:點擊此處即可下載報告全文(請在微信端打開鏈接)***



注:本文圖片均來源于報告



WechatIMG454.jpeg

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美—级a级欧美特级ar全黄| 亚洲欧美激情视频| 欧美伦理影院| 亚洲高清在线观看一区| 国产精品区一区二区三| 国产精品白丝av嫩草影院| 亚洲久久一区| 亚洲福利精品| 免费人成精品欧美精品| 好看的av在线不卡观看| 影音国产精品| 国产精品永久免费视频| 午夜精品亚洲一区二区三区嫩草| 国产欧美日韩在线| 欧美视频一区二区三区四区| 欧美日韩国产天堂| 亚洲一区中文字幕在线观看| 欧美性色aⅴ视频一区日韩精品| 999在线观看精品免费不卡网站| 狠狠色狠狠色综合日日小说| 亚洲第一区在线观看| 欧美日韩不卡在线| 国产私拍一区| 欧美午夜电影完整版| 国产一区二区三区在线播放免费观看| 国产精品国产三级国产普通话99| 国产精品久久久91| 韩国精品一区二区三区| 欧美午夜不卡| 国产精品久久久久9999高清| 欧美揉bbbbb揉bbbbb| 亚洲午夜精品一区二区| 欧美成人中文字幕| 欧美日韩伦理在线| 这里只有精品在线播放| 香蕉尹人综合在线观看| 久久人91精品久久久久久不卡| 欧美日韩一区二区三区在线看| 欧美jizz19hd性欧美| 香蕉av777xxx色综合一区| **网站欧美大片在线观看| 国产女人精品视频| 亚洲国产精品一区二区www| 一本大道久久a久久精二百| 欧美激情影音先锋| 久久婷婷麻豆| 国产精品国产三级国产专区53| 欧美一区视频在线| 久久在线观看视频| 亚洲区中文字幕| 午夜精品久久99蜜桃的功能介绍| 欧美日韩一区二区视频在线| 欧美午夜理伦三级在线观看| 亚洲视频在线观看三级| 欧美日韩一区二区三区高清| 国产精品乱子久久久久| 亚洲全部视频| 欧美激情一级片一区二区| 国产又爽又黄的激情精品视频| 亚洲色诱最新| 久久人人爽人人爽爽久久| 夜夜精品视频一区二区| 欧美在线视频免费播放| 欧美精品www在线观看| 国产精品每日更新在线播放网址| 西瓜成人精品人成网站| 国内成+人亚洲+欧美+综合在线| 久久久久久久久久久久久久一区| 亚洲美女中文字幕| 欧美日韩国产成人在线91| 欧美成人中文字幕| 韩日成人av| 亚洲婷婷国产精品电影人久久| 欧美亚洲自偷自偷| 欧美日韩一区二区三区四区五区| 你懂的视频一区二区| 久久精品一区二区三区不卡牛牛| 亚洲精品影院在线观看| 99精品国产福利在线观看免费| 久久在线视频在线| 亚洲在线国产日韩欧美| 欧美搞黄网站| 亚洲人成在线观看网站高清| 日韩写真视频在线观看| 亚洲人成亚洲人成在线观看| 性色av一区二区三区在线观看| 国产专区欧美精品| 国产伦精品一区二区三区免费| 午夜精品久久久久久久99樱桃| 欧美理论视频| 国产精品久久久久aaaa樱花| 亚洲精品综合精品自拍| 久久精品国产v日韩v亚洲| 国产精品亚洲人在线观看| 最新热久久免费视频| 久久久午夜视频| 亚洲精品国精品久久99热一| 国产精品播放| 国产精品99久久久久久久女警| 99这里只有久久精品视频| 美日韩丰满少妇在线观看| 9久草视频在线视频精品| 在线成人www免费观看视频| 国产欧美一区二区精品性色| 欧美一级在线播放| 欧美国产激情二区三区| 亚洲视频在线一区观看| 欧美大片在线看| 欧美国产一区视频在线观看| 禁断一区二区三区在线| 国产精品99久久不卡二区| 中文在线资源观看网站视频免费不卡| 欧美午夜精品伦理| 韩国三级电影久久久久久| 国产日韩1区| 一区视频在线播放| 欧美在线观看一区| 国产一区二区在线观看免费| 欧美专区一区二区三区| 久久国产免费| 在线视频日本亚洲性| 国产一区91| 欧美精品成人在线| 国产乱子伦一区二区三区国色天香| 欧美日韩高清在线一区| 欧美一区免费| 狠狠色综合播放一区二区| 久久精品91久久久久久再现| 午夜国产欧美理论在线播放| 国内精品美女av在线播放| 欧美日韩国产综合一区二区| 亚洲精品视频在线播放| 亚洲网站视频福利| 国产精品超碰97尤物18| 一区二区三区高清在线| 国产伦理精品不卡| 国产麻豆精品theporn| 欧美**人妖| 亚洲免费观看视频| 久久精品一本| 久久精品国产久精国产一老狼| 一本大道久久a久久综合婷婷| 欧美国产日本在线| 欧美国产日韩精品免费观看| 亚洲国产高潮在线观看| 最新日韩在线视频| 欧美成人久久| 欧美日韩亚洲一区二区三区在线观看| 亚洲国产福利在线| 欧美一级大片在线观看| 亚洲欧美日韩国产另类专区| 亚洲香蕉伊综合在人在线视看| 欧美精品在线一区二区三区| 国产精品日韩在线观看| 亚洲高清视频中文字幕| 黄色成人av网| 免费日韩精品中文字幕视频在线| 亚洲国产高清一区| 久久精品在这里| 亚洲影院免费| 国产麻豆视频精品| 久久高清免费观看| 久久久久久欧美| 国产精品久久久久久久午夜片| 亚洲精品一区在线观看香蕉| 亚洲性线免费观看视频成熟| 国产日韩欧美精品一区| 狠狠狠色丁香婷婷综合激情| 一区三区视频| 久久久久国产精品厨房| 夜夜嗨av一区二区三区四季av| 亚洲精品国产精品国自产观看| 黄色在线一区| 久久超碰97中文字幕| 国产精品大全| 国产在线不卡视频| 亚洲国产精品久久久久秋霞蜜臀| 亚洲欧美日韩在线不卡| 六月丁香综合| 久久激情综合| 午夜免费久久久久| 日韩午夜高潮| 国产精品毛片在线看| 国产亚洲一区在线播放| 国产精品久久久久久久浪潮网站| 久久综合久久综合久久| 欧美精品一卡| 亚洲欧美激情视频在线观看一区二区三区| 亚洲精品午夜精品| 在线观看视频亚洲| 伊人精品视频| 美女视频一区免费观看| 亚洲视频在线看| 亚洲成人影音| 亚洲欧美日韩国产中文在线| 亚洲最新色图| 中文在线资源观看网站视频免费不卡| 亚洲视频在线免费观看| 欧美视频在线免费看| 亚洲欧洲在线免费| 欧美久久视频| 欧美日韩精品在线| 欧美视频在线视频| 狠狠色狠狠色综合日日小说| 国产一区免费视频| 欧美一区二区三区成人| 欧美日韩另类视频| 国产精品自在欧美一区| 亚洲高清久久网| 欧美日韩三级电影在线| 亚洲精品在线一区二区| 午夜精品福利在线观看| 国产精品日日摸夜夜添夜夜av| 99精品欧美一区二区蜜桃免费| 久久网站热最新地址| 亚洲一区三区在线观看| 欧美日韩国产成人| 欧美成人激情视频免费观看| 美女被久久久| 久久色在线观看| 中文精品视频| 国产精品第一页第二页第三页| 欧美色偷偷大香| 欧美三区视频| 欧美与黑人午夜性猛交久久久| 91久久国产综合久久蜜月精品| 欧美二区乱c少妇| 欧美日韩亚洲视频一区| 99视频精品在线| 久久久夜精品| 亚洲国产天堂网精品网站| 精品福利电影| 国产欧美va欧美va香蕉在| 久热精品视频在线观看| 亚洲乱码视频| 在线亚洲精品| 国产精品素人视频| 国产自产在线视频一区| 亚洲综合色丁香婷婷六月图片| 羞羞视频在线观看欧美| 欧美成人在线网站| 日韩一区二区精品| 国产日韩一区二区| 亚洲国产欧美日韩精品| 国产精品看片你懂得| 午夜精品视频一区| 亚洲美女在线一区| 国产伦精品一区二区三区高清| 亚洲免费视频在线观看| 亚洲图片激情小说| 亚洲精品国偷自产在线99热| 这里只有精品视频在线| 国产日韩欧美自拍| 亚洲欧美日韩精品久久亚洲区| 欧美日韩一区在线视频| 欧美专区日韩视频| 久久午夜羞羞影院免费观看| 亚洲视频在线观看视频| 欧美尤物巨大精品爽| 国产精品乱子久久久久| 欧美日韩精品一区二区三区四区| 国内精品一区二区三区| 亚洲免费视频中文字幕| 欧美日韩dvd在线观看| 久久av红桃一区二区小说| 亚洲国产高清自拍| 国产精品久久久久久久午夜| 亚洲美女视频在线观看| 9i看片成人免费高清| 久久综合九色综合欧美就去吻| 国产精品一区亚洲| 国产精品卡一卡二卡三| 欧美女同视频| 国产婷婷97碰碰久久人人蜜臀| 亚洲电影免费观看高清完整版在线| 影音先锋亚洲一区| 日韩一区二区精品在线观看| 快播亚洲色图| 久久本道综合色狠狠五月| 亚洲欧洲精品成人久久奇米网| 国产一区二区三区四区hd| 小黄鸭视频精品导航| 一色屋精品视频免费看| 国产精品激情| 国产精品久久久久久五月尺| 在线成人黄色| 蜜臀av性久久久久蜜臀aⅴ| 欧美一区二区视频在线| 欧美亚洲一级| 久热精品视频在线观看| 亚洲精品一区二区三区福利| 欧美亚洲第一区| 国产精品亚洲一区| 中文日韩在线视频| 欧美在线免费一级片| 欧美激情国产日韩精品一区18| 亚洲精品视频免费观看| 欧美精品日韩一区| 欧美调教视频| 欧美日韩一区二| 另类综合日韩欧美亚洲| 欧美激情免费在线| 一区二区91| 欧美在线视频免费观看| 亚洲免费一级电影| 免费成人av资源网| 一区二区三区国产精华| 国产一区二区三区在线观看精品| 欧美色欧美亚洲高清在线视频| 国产亚洲欧美日韩一区二区| 正在播放亚洲一区| 欧美激情国产日韩精品一区18| 久久裸体视频| 亚洲午夜精品在线| 国产午夜精品理论片a级探花| 国产视频久久网| 一本色道久久综合狠狠躁篇怎么玩| 女女同性女同一区二区三区91| 久久国产精品99国产| 99视频精品全国免费| 欧美午夜不卡视频| 久久免费视频在线| 亚洲人成高清| 模特精品裸拍一区| 亚洲午夜精品国产| 亚洲全黄一级网站| 久久亚洲综合| 欧美日韩免费|