近日,360数字安全集团重磅发布《2024年全球高级持续性威胁(APT)研究报告》(以下简称“报告”)。该报告基于360安全大模型的赋能,独家呈现出全球APT发展态势,致力于为政企机构提供对抗高级威胁的权威参考。
报告提到,我国历来是地缘周边APT组织攻击的重点区域,360依托全网安全大数据视野,在2024年累计捕获到1300余起针对我国的APT攻击活动。其中,科研一直是APT组织背后势力关注的重点领域,军工科研、国际政策研究、海洋与资源研究属于APT组织重点针对方向。攻击者对科研机构的攻击渗透目的多样:从刺探科研发展进度,到窃取科研数据、科技成果,甚至进一步控制核心设备,进而实现干扰或破坏正常科研进展。
360安全大模型监测显示,2024年中,南亚地区APT-C-48(CNC)组织对我国多个海洋科学相关的科研机构进行集中攻击;APT-C-48(摩诃草)组织重点攻击我国物理科学、气象科学、社会科学等多个领域的科研机构;东南亚地区APT-C-00(海莲花)组织除针对我国海洋科学相关科研机构外,还重点攻击了我国多个国际战略和国际关系研究相关的科研机构,企图通过此类科研机构刺探我国在国际关系和国际战略上的最新动向。北美方向的APT-C-39(CIA)组织则针对我国航空、航天、材料科学等多个前沿方向的科研机构展开攻击窃密。
此外报告还提到,政府机构和教育相关单位也是APT组织背后势力关注的重点领域。政府机构关联着外交、海事、交通管理等众多职能单位,针对政府机构的攻击活动,聚焦于窃取政策方针、核心数据等关键信息;而在教育行业中,受攻击影响的高等院校大部分都具有航空、军工背景,或者承接相关国家科研课题,攻击者目的实际上针对的是我国国防军工和科技发展。