国家支持的黑客攻击:什么是高级持续性威胁以及它们在 2022 年针对的目标是谁?

cyber attacks 2022

2022 年,政府支持的网络攻击显着增加。其中许多攻击是由所谓的高级持续威胁或 APT 实施的。这些团体与政府合作,也可能开展以营利为目的的非法活动。

2022 年,外国实体在 DDoS 攻击、间谍活动、勒索软件攻击和关键基础设施漏洞中攻击其他外国实体。这些攻击引发了重大的供应链中断,造成数十亿美元的损失,并收集了大量信息作为间谍活动的一部分。

着眼于 2023 年世界可能面临的情况,以下是 2022 年发生的 5 次毁灭性 APT 攻击:

中国的 APT 41/双龙窃取了 2000 万美元的 COVID 救助资金

2022 年,最令人震惊的 APT 攻击之一是由一个名为APT 41 或 Double Dragon的组织实施的。该集团设法从亚洲和非洲的多个国家窃取了价值约 2000 万美元的 COVID 救助资金。这次攻击专门针对在大流行期间分发救济金的银行、政府机构和其他组织。据信,被盗资金是通过加密货币钱包洗钱的,因此难以追踪和追回。

特勤局的声明表明,APT41 已经活跃了十多年,被认为是国家支持的中国网络威胁组织,非常擅长执行间谍任务和金融犯罪以谋取私利。网络专家以及来自多个机构的现任和前任官员已将 APT41 确定为有利于中国政府的网络间谍活动的“主力军”。随着 COVID 救济基金在 2020 年成为机会的目标,这种威胁变得比以往任何时候都更加相关。

伊朗猖獗的小猫/APT DEV-0270 危及美国绩效系统保护委员会

11 月,美国网络安全和基础设施安全局 (CISA) 和联邦调查局 (FBI) 发布了一份关于伊朗高级持续威胁 (APT) 的联合网络安全咨询。名为Rampant Kitten的威胁行为者在 2 月利用一个著名的 Log4Shell 漏洞渗透到 VMware Horizon 服务器。

伊朗电脑黑客攻击

这导致属于美国绩效系统保护委员会的联邦网络遭到破坏。作为回应,CISA 已警告所有未能应用 Log4Shell 补救措施的组织,以防止潜在的危害迹象。 《华盛顿邮报》将受影响的机构确定为美国绩效系统保护委员会。这些类型的攻击凸显了企业和政府需要持续保持警惕并积极主动地保护关键基础设施。

朝鲜的 Lazarus Group/APT38 目标的加密货币

4 月,联邦调查局 (FBI)、网络安全和基础设施安全局 (CISA) 和美国财政部 (Treasury) 发布的联合网络安全咨询 (CSA) 警告称,北方的加密货币盗窃行为可能引发网络威胁韩国国家赞助的高级持续威胁 (APT) 组织称为Lazarus Group、APT38、BlueNoroff 和 Stardust Chollima。

至少从 2020 年开始,该组织就一直以区块链技术和加密货币行业的组织为目标,例如加密货币交易所、DeFi 协议、玩赚钱的加密货币视频游戏、投资于加密货币的风险投资基金或持有大量数字货币的个人或有价值的 NFT。

攻击者一直在通过各种通信平台使用社会工程来说服受害者下载木马化的加密货币应用程序。这使他们能够访问受害者的计算机、传播恶意软件并窃取私钥或利用其他安全漏洞来启动欺诈性区块链交易。

伊朗 APT MuddyWater/APT 34 针对亚洲、非洲、欧洲和北美的公共/私营部门

2022 年 4 月,伊朗高级持续威胁组织MuddyWater/APT 34发动了由政府资助的网络攻击,目标是亚洲、非洲、欧洲和北美多个部门的政府和私营部门组织,隶属于伊朗情报和安全部(MOIS)。

随后,在 2020 年 9 月,美国联邦政府以伊朗政府支持网络犯罪活动为由对其实施制裁,他们声称这些活动是通过几个高级持续威胁 (APT) 组织进行的。

具体而言,美国财政部外国资产控制办公室 (OFAC) 指定伊朗情报和安全部 (MOIS) 至少从 2007 年起就“从事针对美国及其盟友的网络活动”。

俄罗斯 APT 攻击者瞄准国防承包商

至少从 2020 年 1 月到 2022 年 2 月,美国联邦调查局 (FBI)、国家安全局 (NSA) 和网络安全与基础设施安全局 (CISA) 确定了针对美国的常规网络攻击模式清除来自俄罗斯国家赞助的演员的国防承包商 (CDC)。

这些攻击采用了常见但有效的策略,例如鱼叉式网络钓鱼、凭据收集、暴力/密码喷射技术以及利用安全性较弱的帐户和网络中的已知漏洞。攻击者还以 Microsoft 365 (M365) 环境为目标,通过使用合法凭证和恶意软件进行数据泄露来维持持久性。

上述攻击在全球造成了重大破坏和数十亿美元的损失。它们是出于地缘政治原因和货币利益而进行的。很明显,APT 在未来几年仍将是一种威胁,必须积极应对,以便公共和私营部门的实体可以将进一步的损害降至最低。​​​​​ ​​​​ ​​​​ ​​​​

December 7, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。