蓝宝菇APT组织核危机行动揭秘|2018年网络安全威胁报告

2018-07互联网18📊 360威胁情报中心免费

报告维度

📄 文件全名
蓝宝菇-核危机行动揭秘-最终版(网络安全)
🎯 适合读者
网络安全分析师政府安全人员军工科研安全人员企业安全负责人
📊 核心数据
  1. 670余个恶意代码
  2. 60余个横向移动插件
  3. 40余个C&C域名/IP
  4. 近30个境内目标
  5. 教育科研机构占比59.1%
🏷️ 核心议题
#互联网#APT#蓝宝菇
📦 本报告属于月份合集
购买后将获得「2018 年 7 月报告合集 · 共 2216 份报告打包下载链接
点击获取云盘下载链接

报告摘要

自2011年起,蓝宝菇(APT-C-12)组织持续对我国政府、军工、科研、金融等重点单位发动网络间谍攻击,尤其关注核工业与科研信息。360追日团队已捕获其恶意代码670余个,包括60余个横向移动插件,关联C&C域名/IP达40余个。截至2018年5月,境内受害目标近30个,其中教育科研机构占比59.1%,政府机构占18.2%,国防机构占9.1%。本报告深度分析攻击手法(RLO伪装、LNK文件、Bfnet后门)、行业与地域分布及对抗技术,适合网络安全分析师、政府/军工安全人员、企业安全负责人及威胁情报研究者掌握攻击组织动态,提升防御能力。

📋 核心要点(部分)

  1. 综述
  2. 攻击目的和受害分析(行业分布、地域分布)
  3. 持续的网络间谍活动(初始攻击、持续渗透、C&C分析)

❓ 常见问题

《蓝宝菇APT组织核危机行动揭秘|2018年网络安全威胁报告》主要包含哪些内容?

自2011年起,蓝宝菇(APT-C-12)组织持续对我国政府、军工、科研、金融等重点单位发动网络间谍攻击,尤其关注核工业与科研信息。360追日团队已捕获其恶意代码670余个,包括60余个横向移动插件,关联C&C域名/IP达40余个。截至2018年5月,境内受害目标近30个,其中教育科研机构占比59.1%,政府机构占18.2%,国防机构占9.1%。本报告深度分析攻击手法(RLO伪装、LNK文件、Bfnet后门)、行业与地域分布及对抗技术,适合网络安全分析师、政府/军工安全人员、企业安全负责人及威胁情报研究者掌握攻击组织动态,提升防御能力。核心数据:670余个恶意代码;60余个横向移动插件;40余个C&C域名/IP。

这份报告由哪家机构发布?

本报告由360威胁情报中心发布,发布于 2018 年。

这份报告覆盖哪一年、篇幅多大?

覆盖 2018 年,全文约 18。

这份报告是免费的吗?如何获取?

本报告免费查阅,登录资料宝后即可在线获取完整内容。

这份报告适合哪些读者?

适合网络安全分析师、政府安全人员、军工科研安全人员、企业安全负责人等读者参考。

报告涉及哪些关键议题?

重点分析了互联网、APT、蓝宝菇等议题。

同分类推荐

📱 登录