* 本报告来自网络,如有侵权请联系删除
全球高级持续性威胁(APT)2018年报告(网络安全)
收藏
纠错
价格免费
数据简介
报告显示,政府、外交、军队、国防依然是 APT 攻击者的主要目标,能源、电力、医疗、工业等国家基础设施性行业也正面临着APT攻击的风险。
详情描述
全球高级持续性威胁(APT)2018年报告(网络安全) 主要观点 ■2018年,全球关于APT活动的研究成果呈现井喷态势。造成这种情况的主要原因有三个方面:一是全球贸易战加剧了APT活动的扩散;二是APT研究最能反映安全企业的综合能力;三是APT活动的检测与防御需要全球性的威胁情报共享。 ■军队与国防、政府、金融、外交、能源是2018年全球APT攻击者的主要目标。值得注意的是,国家的基础性行业也正面临着越来越多的高级威胁攻击风险,如科研、医疗、传媒、电信等。 ■Oday漏洞的在野利用成为全球安全圈最为关注的焦点之一。Oday漏洞在野利用的频频现身,事实上是在倒逼安全企业必须打破传统的攻防理念,实现安全能力的大幅提升与技术体系的全面升级。 APT攻击者正在越来越多尝试规避和隐藏其在攻击活动中留下的与 其自身角色相关的线索,或者通过false flag (假旗行动)和模仿其他组织的特征来迷惑分析人员,从而使APT活动的组织归属分析变得越来越困难。 2018年1-12月,360威胁情报中心共监测到全球99个专业机构发布的各类高级威胁研究报告478份,涉及相关威胁来源109个;其中以被确认的APT组织为53个,涉及被攻击目标国家和地区79个。其中,公开报告数量较2017年增长了360%。 2018年,在全球公开披露的高级威胁分析报告中,被攻击目标涉及最多的5个行业领域分别是:军队与国防(17.1%)、政府(16.0%)、金融(15.5%)、外交(11.6%)、能源(10.5%)。 【更多详情,请下载:全球高级持续性威胁(APT)2018年报告(网络安全)】
报告预览
*本报告来自网络,如有侵权请联系删除