上海市松江区洞泾镇洞舟路550号1幢3楼 13404105187 j9bibei@j90001.com

公司动态

apt 中国

2025-06-26

一中国面临的APT攻击现状

1. 攻击频率与目标上升

  • 2025年以来,境外APT组织对中国的攻击呈现系统性规模化特征,重点针对关键基础设施(能源交通通信)科研机构大型企业国际性活动(如亚冬会广交会)。
  • 例如,2025年哈尔滨亚冬会期间,赛事信息系统及黑龙江省关键设施遭27万次网络攻击,溯源确认美国国家安全局(NSA)主导,攻击覆盖赛事注册系统信息发布系统及能源水利设施。
  • 2. 攻击技术演进

  • AI驱动的新型攻击:亚冬会攻击中首次发现攻击者使用AI智能体技术自动生成动态代码规划攻击路径,实现无差别大规模渗透。
  • 隐蔽性与持久性:攻击常通过跳板服务器隐藏真实IP,利用开源工具长期潜伏,例如广州科技公司遭入侵事件中,黑客通过“横向移动渗透”控制多台设备,潜伏数月后才触发破坏。
  • 二典型APT攻击案例分析

    | 事件 | 攻击方 | 手法与影响 | 来源 |

    ||--|-||

    | 2025广州科技公司入侵 | 境外APT组织(未公开具体国家) | 利用漏洞横向渗透,导致系统瘫痪用户数据泄露,直接经济损失;攻击代码粗糙但定向性强 | |

    乐鱼leyu

    | 2025哈尔滨亚冬会攻击 | 美国NSA及关联高校 | 使用AI智能体技术攻击赛事系统及关键设施;3名特工被中国通缉;加利福尼亚大学弗吉尼亚理工大学涉事 | |

    | 台湾地区针对性勒索攻击| CrazyHunter组织 | 2025年3月锁定台湾医疗教育及制造业,8家机构遭勒索,攻击呈系统性扩大趋势 | |

    三中国的防御对策与技术突破

    1. 技术防御体系升级

  • 主动欺骗防御(H4SD3):广州大学研发的“盾立方-四蜜体系”通过动态伪装诱捕节点等技术混淆攻击者,已应用于亚冬会广交会安保,实现“以隐蔽应对隐蔽”。
  • 威胁情报共享:360集团依托全球最大安全数据库,建立APT攻击基因库,成功溯源NSA攻击;绿盟科技发布《高级威胁研究报告(2025版)》,系统性解构APT战术。
  • 2. 法律与跨境协作

  • 立案追责:广州警方对APT攻击援引《刑法》第285条(非法侵入计算机信息系统罪)立案,跨境追查责任主体。
  • 国际曝光与施压:中方通过外交部谴责美方攻击行为,并公开通缉NSA特工,推动国际社会关注境外网络威胁。
  • 四未来挑战与趋势

    1. AI武器化风险加剧

    卡巴斯基预测,2025年国家级APT组织将更多使用后门AI模型及深度伪造技术,自动化攻击能力提升防御难度。

    2. 供应链与开源漏洞利用

    XZ事件后,攻击者转向渗透开源项目(如C++/Go语言漏洞),中国需加强开源生态安全监控。

    3. 地缘政治驱动攻击

    绿盟报告指出,APT已成为大国“数字化暗战”的核心工具,需建立政企民协同防御生态。

    总结

    中国面临的APT攻击呈现技术AI化目标政治化手段隐蔽化趋势。防御需结合技术革新(如主动欺骗防御)法律追责及国际合作,同时强化关键基础设施的韧性。企业和机构应定期更新防护系统建立多层安全架构,并参与威胁情报共享机制 。

    apt 中国