查看原文
其他

冬训营丨2021年网络安全威胁回顾

安天集团 2022-06-26




为了得到宝贵的意见与建议,在安天《2021年网络安全年报》(征求意见稿)发布之际,安天副总工李柏松提炼并介绍了年报的核心内容,回顾过去一年的安全威胁。议题共分为APT、勒索软件、挖矿木马、钓鱼邮件、数据泄露和威胁泛化六个部分。


1APT

安天曾在2017年报提到,“随着攻击组织不断被分析、被曝光,APT攻击正在转化为网络空间的战略阳谋”。2021年,APT攻击活动呈现出如下特点:新的APT攻击组织不断涌现,而老的APT组织开始无所顾忌地使用钓鱼网站、密码喷射等常规手段实施攻击。从受攻击目标看,移动设备已经成为APT攻击的重点目标。


安天将过去一年观察到的APT组织及攻击行动绘制成《全球APT攻击行动、组织归属地理位置分布图》。从图中不难看出,攻击组织主要分布在美、俄、印、伊朗及中东等国家和地区(其中有部分组织尚未确定归属国家或地区)。



受疫情持续影响,针对医疗、医药行业的攻击显著增长。与此同时,政府、军工、电力、能源、外交、教育、机械重工等行业,仍是攻击者重点关注的领域。


安天注意到,近年来利用移动设备的攻击已经逐渐成为常态,即使是以封闭和安全著称的苹果手机,也不断出现间谍软件攻击事件。2021年9月,有报道称,法国内阁部长的手机被发现以色列间谍软件Pegasus的入侵痕迹。来自中东和南亚的APT组织,也在不停地利用移动设备发起攻击行动。安天曾在2021年披露了印度的“幼象”组织利用恶意安卓App针对尼泊尔军队、武警、海关等部门的攻击行动。考虑到移动设备的特殊性,安天认为,针对特定目标人物的情报搜集和信息窃取活动,未来会逐步增多。


2勒索软件
2021年,勒索软件攻击仍然是“广撒网”式与定向式并存。安天曾在2020年报提出“勒索软件攻击接近APT水平”,从过去一年的勒索软件攻击情况看,定向式勒索攻击能力不再是“接近”APT水平,而是“已达”APT水平,常规防护手段已经无法应对。部分勒索软件组织迫于各方压力,有时会选择暂避锋芒,给人以偃旗息鼓的假象,实际上却是改头换面、卷土重来。安天还注意到采用“三重勒索”模式的勒索软件的出现。所谓“三重勒索”模式,即是在以往加密数据和威胁曝光数据的“双重勒索”基础上,增加了利用所窃取的数据向利益相关方出售或实施勒索的行为。整体来看,勒索软件发展逐渐呈现组织化和链条化的特征,勒索软件组织通过精细的职能划分,来提高其组织运营的效率。




3挖矿木马

所谓虚拟货币“挖矿”,是利用计算资源生产虚拟货币的过程。“挖矿”一般分为主动挖矿和被动挖矿两种情况。前者由计算资源的所有者主动发起,后者则是用户并不知情,因为系统被植入挖矿木马而消耗计算资源,替攻击者生成虚拟货币。据统计,2021年全球比特币挖矿的年耗电量接近1350亿度,而我国某省的比特币挖矿年耗电量是113亿度,约占全球比特币挖矿耗电量的十二分之一。

近日,虚拟货币“挖矿”活动已被国家正式列为淘汰类产业。为了深入推进节能减排,助力如期实现碳达峰、碳中和目标,国家开始大力整治“挖矿”活动,清查国企、高校等参与“挖矿”活动的问题,并已有显著成效。在此背景下,安天认为,挖矿木马的检测与处置,会得到更多的关注。



4钓鱼邮件

钓鱼邮件是一种非常常见的基于社会工程学的攻击方式,无论是黑产还是APT组织都会经常使用。安天注意到钓鱼邮件在过去一年出现了一些新变化。

2021年,安天监测到多起采用递进式钓鱼攻击的活动,其针对性和威胁性都呈现出逐层递进的特点,有时多达四层到五层,欺骗性更强,成功率也更高。同时,邮箱的“邮件自动转发”功能已经成为一个隐蔽性高的泄密渠道——即使用户发现邮件异常,修改邮箱密码,仍然无法阻止泄密事件的发生。向用户投递钓鱼网站的二维码,诱导用户通过手机访问钓鱼网站,也是过去一年比较常见的钓鱼攻击方式。




5数据泄露


2021年的数据泄露事件的数量相对2020年有显著增加,泄露事件次数、泄露数据大小和泄露信息数量都全面处于高位。个人信息泄露量以及文件数据泄露量巨大,对个人和企业机构都造成严重影响。

造成信息泄露事件的主要原因是:数据库或者云存储设施的配置错误,以及管理人员操作不当。在疫情全球蔓延的背景之下,新冠病毒感染者、疫苗接种人员等数据的泄露事件格外引人关注。安天在年报中梳理了2021年影响力较大的数十起个人信息数据泄露事件。




6威胁泛化

安天自2013年开始,持续关注安全威胁向智能终端等新领域的演进趋势,并以“威胁泛化”来概括这一过程。


智能终端在为我们的工作、生活带来便利的同时,其多样性和脆弱性,一直是攻击者寻找短板的目标。当前,安全威胁泛化已经成为常态,安天用这张图总结了威胁泛化的典型场景,说明2021年威胁泛化的形势。在疫情防控的要求之下,企业员工居家办公的时间显著增加,使得智能设备所暴露的攻击窗口,也随之增加。智能摄像头是智能设备的“重灾区”,攻击者远程入侵智能摄像头,获取照片、视频等资料,再转卖给第三方,或是出售摄像头的账号密码,这类活动在过去一年里显得格外猖獗,并俨然形成了黑色产业链。



以上是《安天2021年网络安全年报(预发布版)》的核心内容,完整报告的电子版将在安天网站正式发布,希望能得到各位专家、老师的宝贵意见与建议。


往期回顾

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存