拍客作品上传 APP

下载川观新闻客户端(苹果、安卓)

下载川观新闻客户端(鸿蒙)

建议使用浏览器扫码下载

微信

关注四川日报公众号

举报
中央网信办违法和不良信息举报中心 四川省互联网不良与违法信息举报中心
川观新闻 政声 热评 思想 问政 四川 天下 鸽子花 川观号
更多
<
文化 智库 生活 视觉 拍客 体育 旅游 第四极 专题 和美 巩固脱贫成果 制造强省 绵阳科技城 天府新青年 成都新区 成都治理 四川林草 德阳政企通 廉洁四川 四川交通 四川商务 巾帼四川 成都 自贡 攀枝花 泸州 德阳 绵阳 广元 遂宁 内江 乐山 南充 宜宾 广安 达州 巴中 雅安 眉山 资阳 阿坝 甘孜 凉山
>
>

扫码查看

正式发布:41个APT组织首次披露

环球时报 2025-02-12 21:14 发表于四川

环球时报

2025-02-12 21:14

全文播报

发表于四川
该页面为预览地址,请勿公开转发。

编者的话:随着全球互联的趋势持续加强以及国际事务中的竞争与博弈态势日趋加剧,具有“国家级”背景的组织在网络空间发起的高隐蔽性、高破坏性攻击活动更加频繁,防备高级持续性威胁(APT)的重要性也与日俱增。11日,中国最大的网络安全公司360数字安全集团正式发布《2024年全球高级持续性威胁(APT)研究报告》(以下简称“报告”),《环球时报》记者就近来网络安全威胁的趋势和防御重点等问题,采访了360数字安全集团高级威胁研究院专家边亮。

APT攻击的四个趋势

《环球时报》记者注意到,报告中明确提到,网络空间已经成为地区冲突中对抗的重要战场,全球APT组织保持高活跃度。截至2024年底,全球网络安全厂商和机构累计发布APT报告730多篇,报告涉及APT组织124个,其中属于首次披露的APT组织41个。360依托“看见威胁”的数字安全能力,捕获到两个全新APT组织,分别为归属南亚地区的APT-C-70(独角犀)和东亚地区的APT-C-65(金叶萝)。至此,360已累计发现并披露了56个境外APT组织。

其中APT-C-65(金叶萝)自2020年以来持续对中国境内服务器网络进行攻击渗透,目的是窃取敏感数据和知识产权。攻击目标行业包括能源、制造、信息技术、国防军工教育科研等,攻击者先对目标Web业务系统的漏洞进行扫描及渗透,尝试利用境内Web业务的系统漏洞;随后部署后门木马,并在服务器内网进行横向移动。该组织常用开源、公开或商业软件作为攻击工具,用于后门、横向移动和持久化等恶意行为。而APT-C-70(独角犀)现阶段主要针对中国、巴基斯坦等地缘周边国家的外交、贸易、能源等行业领域,善于收集和编造社会时政新闻热点作为钓鱼文档话题,并通过附带恶意宏文档或带有恶意Ink文件压缩包的鱼叉邮件的方式投递访问阶段攻击载荷。

边亮在接受《环球时报》记者采访时进一步介绍说,在数字化浪潮下,人工智能等新兴技术的崛起在无形中加剧了网络威胁的蔓延与深化,全球APT攻击活动展现出全面铺展、多处突发等特点。其中有四个需要注意的趋势:一是供应链攻击成为APT组织攻击重点趋势。近几年,APT组织持续提高对供应链的关注程度,随着攻击者技战术水平的不断提升,越来越多供应链软硬件的0day漏洞被APT组织应用于攻击活动。2024年中,360安全大模型持续监测到APT-C-00(海莲花)、APT-C-39(CIA)等组织在对我国的攻击活动中,都曾利用政企单位软件供应商的软件系统漏洞进行针对性攻击。

二是国产化软件系统成为APT组织攻击重点。随着我国国产化替代推广和网络安全体系化建设,我国企事业单位逐渐巩固自身网络安全壁垒。APT组织转而绕道国产化软件系统作为攻击跳板,利用供应商软件系统在目标网络内的权限,绕过攻击目标的网络防御完成攻击渗透,达成其攻击目的。由于国产化软件系统供应链在我国的企事业单位中具备广泛客户群,这使得APT组织一旦对供应链完成攻击渗透,便会造成严重影响。

三是通信设备成武器,网络攻击形态多样化。2024年,黎巴嫩多个地区发生的传呼设备爆炸事件在全球范围内引起广泛关注。该事件充分说明了网络攻击形态早已不再限于以太网、物联网、工控网络,包括广播网络在内的各种可联网方式都可以是网络攻击的载体。随着网络的延展,接入网络的终端类型越来越多,功能也越来越多样化,网络攻击形态也最终向多样化发展。

四是针对汽车制造、新能源、通信电信领域的攻击活动逐渐显露,成为APT攻击新热点。随着新能源汽车行业蓬勃发展,尤其是我国新能源产业更是异军突起,别有用心的攻击者对我国新能源企业和汽车制造相关产业链的攻击活动逐渐显露。近几年,APT-C-00(海莲花)和APT-C-01(毒云藤)等组织开始将我国新能源汽车领域相关的科研和制造企业作为重点目标,进行长期的网络攻击。2024年,360还监测到北美方向的APT-C-39(CIA)组织针对我国新能源相关科技企业展开攻击渗透。

部分高校成重点攻击目标

据360安全大模型监测,我国受APT攻击影响单位主要涉及14个重点行业领域,其中,政府机构、教育、科研、国防军工和交通运输是遭受APT攻击活动最为集中的5个行业。这主要是由于APT组织针对特定行业的攻击,通常实施窃取敏感数据,甚至战略性破坏,用以服务于攻击者背后势力的政治、军事或经济等目的。

报告显示,2024年攻击活动影响我国的APT攻击主要来源于南亚、东亚、东南亚及北美地区。比如南亚和东南亚背景的APT组织,其背后政治势力在地缘政治、地区影响力、海洋发展等领域与我国存在直接利益冲突。而北美方向组织针对我国高新技术领域的网络攻击窃密,则是其背后政治势力对我国进行科技封锁策略的进一步延伸。

边亮强调称,在全球范围内,政府机构一直都是APT组织重点攻击方向。2024年,我国举办和参与了多个具有广泛影响力的国际峰会。根据360安全大模型监测发现,在重大会议前后APT-C-08(蔓灵花)组织对我国外交机构、驻外使馆和驻外经济贸易合作相关单位的攻击活跃。外交和驻外使馆相关单位掌握着国家间政治、经济、科技、军事等方向的最新策略,攻击者针对外交相关单位的攻击活动是为其背后的政治势力窃取我国最新外交策略以及对重大国际问题的立场,以求在博弈中掌握主动。

同时教育领域成为除政府机构以外另一重点攻击方向。一方面,教育单位的网络环境相对复杂,网络安全意识和安全建设相对薄弱,另一方面,我国的部分高校都承接了不少国家重大科研课题,尤其是一批具有国防军事背景的院校,更是直接参与我国前沿军工科技的发展,在此背景之下,教育科研单位成为APT组织攻击的重点目标。这从受APT攻击的高校分布也能看出端倪,受攻击影响的高校中,国防军工背景高校占有一定比例。

此外,在地区冲突背景下,针对国防军工相关目标的网络攻击实现角色升级,主要围绕航空工业、航天工业、船舶工业、兵器工业等相关目标展开。这些网攻不仅能刺探军事情报、中断敌方网络通信,甚至可以实现控制军事设施、瘫痪敌方指挥控制系统、伪造和传递错误指令,这种能力使网络战成为现代军事冲突中不可忽视的一部分。

AI训练需警惕“数据投毒”

近来随着国产大模型DeepSeek的持续火爆,其平台也遭到大规模的网络攻击。此前公开报道显示,DeepSeek平台遭遇的攻击类型主要是大规模、持续性的DDoS攻击,并多次造成网页和API服务中断,甚至一度无法注册。此外,还有大量呈指数级增长的引流、仿冒和钓鱼站点,其在海外仿冒网站已超3000个。同时,冒充DeepSeek的恶意软件也在迅速增多,通过伪装成官方应用或文件,诱导用户下载并感染系统,进而危害用户的个人信息安全。

有安全专家表示,“我们可以看到,一方面,人工智能在提高生产力,能够帮助解决过去难以应对的网络安全问题;另一方面,同时它也带来了新的安全挑战。其中,不仅包含网络和数据安全问题,还可能生成大量伪造、虚假或不合适的内容,从而引发网络欺诈和社会稳定问题。对于大模型来说,数据污染和数据投毒是AI训练过程中必须警惕的风险。”

面对这类场景,需要用专业的安全大模型来应对人工智能带来的安全挑战,也就是“以模制模”,利用AI大模型来检测和防范大模型可能出现的安全风险,既解决传统网络安全问题,又为攻克AI安全新挑战提供了可行性方案。

当前网络攻击形势日益复杂化和全球化,尤其是在地缘政治对抗的推波助澜下,有组织网络攻击更是逐渐走向公开化。各国逐渐意识到单纯依靠外交谴责已不足以有效应对这一全球性挑战,纷纷提高网络安全方面的重视程度和投入,并加强国际间合作,寻求外交谴责层面以外的方式应对网络攻击威胁。

对于中国面临的网络安全新挑战,报告显示2024年境外APT组织对我国政府机构领域攻击活动占比明显增加,国产化软件系统也成为APT组织攻击的新目标。面对这一挑战,我国政企单位应持续加速网络安全能力建设,尤其是推进国产化进程。当前,信创产业进入全面应用阶段,成为推动安全行业发展的重要动力。对于政企单位来说,应加大对自主核心技术研发的投入,提升国产化软件系统的安全性和稳定性,推动信创产品在关键领域的广泛应用,并加强信创安全生态的建设。此外,还应加强安全人才培养和引进,提升网络安全防护的智能化和自动化水平,以应对日益复杂的网络安全威胁。

同时,人工智能等新兴技术的崛起在无形中也加剧了网络威胁的蔓延与深化,企业要利用大数据和人工智能技术,训练专业的安全大模型来应对人工智能带来的安全挑战,提高国家发现网络攻击、溯源和应急处置的能力。

环球时报记者 马俊

审核 | 周扬

编辑 | 张心珮

校对 | 徐铉

请长按下方二维码关注我们or回到文章顶部,点击环球时报 (微信公众号ID:hqsbwx)

【未经授权,严禁转载!联系电话028-86968276】

投票

打开川观新闻,阅读全文

未经授权,严禁转载!

如需转载,请私信小编,或致电:028-86968693 028-86968276

转载须在正文开头显著位置注明稿件来源及作者,违者必究

川观新闻官方网址:https://cbgc.scol.com.cn

扫描或长按关注川观新闻微信号(微信号:cbgc2014)

川观新闻二维码

精彩评论 0

查看更多评论
我要评论

去APP中热议吧

去APP查看

去APP查看全文

相关新闻
  • 雷军官宣:小米17 Ultra下周正式发布

  • 辽宁省健康体重管理服务地图正式发布

  • 湖北省委组织部发布公告

热新闻
天 周 月

02:35

1
C视频·节令AI短剧|冬至时节和“滚滚”一起逛成都

01:37

2
翔子来啦|“我们领先美国5年!”我在工程现场独家专访了“超碳一号”总设计师黄彦平
3
羊腿好还是羊排好?一张图让你买羊不再纠结!
4
冬至成都新鲜羊肉每斤涨2—4元,羊肉汤价格持平丨川观探市

06:01

5
“成都女子家门口遇害案”一审宣判 专家解析焦点问题(下)丨小铭切瓜

00:59

6
国产九价HPV疫苗在四川开打,哪些人适合接种?如何预约?丨健康科代表
7
直播间“大牌尾货”竟是回收箱旧衣服!旧衣回收产业链内幕曝光
8
冬至节气冷空气开场 明起全国将出现大范围雨雪天气
9
泰国总理:泰军方已控制几乎全部目标区域
10
四川:推动重点产业建圈强链,创造更多就业岗位|川赢位来·就业政策周历
1
喇叭河踏雪听风,泸沽湖鎏金入画,这个周末邂逅四川冬日浪漫丨川观号加新时刻 12.19
2
邂逅冬日里的四川秘境,看各地雪景裹上银装素裹的温柔丨川观号聚焦时刻(12.11- 12.18)
3
何晴离世,为何引发年轻人的集体怀念?丨新闻两点论

39:58

4
1218,风至帆满!
5
攀枝花推动医疗资源“下沉”到家门口:基层“接得住” 百姓“愿意去”丨市州观察
6
3105万!杭州有人中得双色球大奖
7
尾盘惨烈杀跌,平潭发展、东百集团瞬间“一字断魂刀”,发生了什么?丨川观解盘
8
四川盆地首个致密油田诞生

04:29

9
王晓晖主持召开2025年省委议军会议和省委理论学习中心组专题学习(扩大)会强调:持续推进我省国防动员和后备力量建设,努力开创国防建设和经济社会协调发展新局面

03:01

10
年度热搜里的TA⑦丨当傈僳族服饰登上时装周,谷艳用一场“十年蓄谋”重返巴黎
1
喇叭河踏雪听风,泸沽湖鎏金入画,这个周末邂逅四川冬日浪漫丨川观号加新时刻 12.19
2
邂逅冬日里的四川秘境,看各地雪景裹上银装素裹的温柔丨川观号聚焦时刻(12.11- 12.18)
3
乘势而上 开启奋进“十五五”的序章——写在省委十二届八次全会召开之际
4
超80吨!四川最大金矿来了

19:01

5
受权发布丨中共四川省委十二届八次全会公报
6
“男子请陪产假8分钟后被开除”,公司:想借陪产不劳而获纯属算计……法院判了!
7
搭乘一列车,与全世界做生意——从第12万列中欧班列看四川向西开放丨牢记嘱托 奋力打造两高地两基地一屏障
8
何晴离世,为何引发年轻人的集体怀念?丨新闻两点论
9
川言丨“十五五”,寻找四川高质量发展确定性
10
四川省成都市委副书记、市长王凤朝接受审查调查

精彩评论

小观推荐

0

关注我们

关于我们 | 广告业务 | 联系我们
四川日报社版权所有  未经书面授权 不得复制或建立镜像
Copyright ©2011-2019 SICHUAN DAILY All rights reserved.
四川日报报业集团 四川日报网  蜀ICP备12028253号-2  
互联网新闻信息服务许可证:51120170001
川观新闻跟帖评论自律管理承诺书

温馨提示

打开川观新闻客户端听全文

关闭

打开

温馨提示

是否在川观新闻客户端中打开这篇文章

取消

打开

温馨提示

还想查看更多评论请在客户端中查看

取消

打开