2020年APT威胁八大趋势
近日,卡巴斯基在其安全博客Securelist上发布了2020年APT威胁全景图,并在2020年现状基础上,给出了对2021年APT网络安全威胁的八大趋势预测。 一、APT组织从网络罪犯那里购买初始网络访问权限 去年,我们观察到许多使用通用恶意软件(例如Trickbot)的针对性勒索软件攻击,从而在目标网络中立足。我们还观察到有针对性的勒索软件攻击与成熟的地下网络(如Genesis)之间的联系,后者通常是被盗凭证的交易场所。2021年,APT组织在实施攻击时将延续这一做法,因此,企业也应更加关注通用恶意软件的防范,并在每台受感染的计算机上执行基本的事件响应活动,以防止通用恶意软件(所窃取的凭据)被用于部署复杂攻击。 二、越来越多的国家将法律起诉作为其网络战略的一部分 几年前,我们预测政府将诉诸“点名和羞辱”的方法来引起对敌对APT团体活动的关注。在过去的12个月中,我们已经看到了几起案例。美国网络司令部的“持久参与”战略将在2021年开始展现成效,并引起其他国家的仿效,尤其是对美国指控的“针锋相对”的报复。所谓“持续参与”,意味着有关部门会经常公开对手的工具和活动的报告。美国网络司令部...
