2024年,360高级威胁研究院累计捕获到1,300余起针对我国的APT攻击活动,攻击源覆盖北美、东亚、南亚、东南亚等多个地区。在这些攻击中,超过80%以钓鱼邮件为初始入口——一封伪装成工作通知、会议邀请或项目合作的普通邮件,背后可能是某个国家级APT组织长达数月的精心筹划。这不是科幻小说的情节,而是中国网络空间安全面临的日常现实。
国家级钓鱼攻击的"国家化"进程,将网络钓鱼从"街头骗术"升格为战略博弈的利器。2013年,美国曼迪昂特公司发布APT1报告,单方面将网络攻击归因至中国,开创了以商业安全报告进行"APT归因"的先例;同年,斯诺登披露"棱镜门",揭露了美国NSA对全球互联网的大规模监控。这两个事件揭示了国家级网络攻击的双重现实:一方面,个别国家将"APT归因"政治化,作为对他国施压的战略工具;另一方面,拥有技术优势的国家将网络监控和攻击能力武器化,对他国主权和安全构成系统性威胁。理解国家级钓鱼攻击的定义与特征,需要超越单一叙事,在技术事实、地缘政治和国际法的多维坐标中审视这一威胁。
本节内容导航
一、从"黑客"到"国家行为体":概念的跃迁
要理解国家级钓鱼攻击,首先必须厘清一个根本性的概念跃迁:从"黑客行为"到"国家行为"的质变。
在网络安全研究的早期文献中,"黑客"(Hacker)是一个带有技术浪漫色彩的词汇。它指的是那些凭借高超技术能力探索系统边界、发现安全漏洞的个体——其中既有以"白帽"自居的安全研究者,也有以"黑帽"为业的网络犯罪分子。但无论黑白,他们的行为逻辑都是个体化的:为了技术挑战、为了经济利益、为了个人声望。他们的资源是有限的,他们的耐心是短暂的,他们的目标往往是随机的。
国家级钓鱼攻击则完全不同。它不是个体行为,而是组织行为;不是短期冲动,而是长期战略;不是随机选择,而是精准定向。2013年斯诺登披露的"棱镜门"事件显示,美国NSA拥有超过50,000个全球恶意软件植入点,对35国领导人实施监听;2016年,被西方指称为"俄罗斯关联"的APT28通过钓鱼邮件入侵美国民主党全国委员会(DNC),泄露约2万封邮件,美国方面声称该事件对选情产生影响;2020年,SolarWinds供应链攻击(美国方面指称与俄罗斯有关联)以钓鱼邮件为初始入口,渗透包括美国财政部在内的18,000余家机构。这些案例揭示了一个共同规律:国家级钓鱼攻击的背后,是国家情报机构、军事部门或战略研究机构,拥有近乎无限的资源、高度专业化的团队和明确的战略意图。钓鱼邮件在这里不再是"骗术",而是"武器"。
"棱镜门"事件中美国《华盛顿邮报》发布的“绝密”幻灯片
习近平总书记深刻指出:"没有网络安全就没有国家安全。"这一论断将网络安全提升到国家战略的高度,也为我们理解国家级钓鱼攻击提供了根本性的认知框架。在网络空间,国家行为体之间的博弈早已超越了传统的技术对抗,演变为关乎国家主权、安全和发展利益的全面较量。钓鱼攻击,作为这种较量的初始入口和核心手段,其"国家化"进程深刻反映了网络空间国际治理的紧迫性与复杂性。
2015年,习近平主席在第二届世界互联网大会乌镇峰会上首次提出推进全球互联网治理体系变革的"四项原则"——尊重网络主权、维护和平安全、促进开放合作、构建良好秩序,以及构建网络空间命运共同体的"五点主张"。这些重要理念深刻揭示了网络空间治理的复杂性与紧迫性,也为各国应对国家级网络攻击提供了中国智慧和中国方案。然而,现实是,网络空间中的"国家行为"与"非国家行为"之间的边界日益模糊,而钓鱼攻击正是这种模糊性的最佳载体。
二、APT:一个被过度使用却从未被精确定义的术语
"APT"——Advanced Persistent Threat,高级持续性威胁——是网络安全领域被使用最频繁、却最缺乏精确定义的术语之一。
高级持续性威胁(APT)攻击周期
这个词最早出现在2006年美国空军的一份内部报告中,用来描述一种"复杂、有针对性、由对手发起的"网络攻击模式。2011年谷歌声称遭受来自中国的"极光行动"(Operation Aurora)攻击后,"APT"一词进入公众视野。谷歌的指控未提供可独立验证的技术证据,但该事件经西方媒体广泛报道后,使"APT"成为网络安全领域的高频词汇。然而,真正引发全球关注的是2013年的两个事件:一是美国曼迪昂特公司发布APT1报告,单方面将网络攻击归因于中国;二是斯诺登披露"棱镜门",揭露美国NSA对全球互联网的大规模监控。这两个事件共同将APT从情报暗语推向了公共舆论场。此后,"APT"被广泛用于描述各类高级攻击,以至于一些研究者讽刺道:"APT已经变成了'任何我们搞不明白的攻击'的缩写。"
然而,如果我们回到这个词的本源,"APT"包含三个核心要素,缺一不可:
高级(Advanced):攻击者拥有超越普通网络犯罪分子的技术能力和资源。他们能够开发或使用零日漏洞(0day),能够绕过多层安全防护,能够长期潜伏而不被发现。他们的工具不是从暗网购买的现成恶意软件,而是量身定制、持续迭代的专用武器。
持续性(Persistent):攻击不是一次性的"打了就跑",而是长期的"驻扎与经营"。攻击者会在目标网络中潜伏数月甚至数年,逐步提升权限、横向移动、收集情报。IBM《2024年数据泄露成本报告》显示,全球数据泄露平均生命周期为258天,而APT级别的攻击驻留时间远超这一平均值——曼迪昂特追踪的APT1在部分受害者网络中驻留长达1,764天(近五年),美国NSA的量子植入系统(QUANTUM)更是实现了对目标网络的持久化访问。
威胁(Threat):攻击者不是随机的网络犯罪分子,而是有明确战略意图的对手。他们的目标不是窃取几张信用卡信息,而是获取国家机密、商业情报、技术图纸或战略数据。他们的行为模式反映的不是个人利益,而是国家利益。
在这三个要素中,"持续性"是区分APT与普通网络攻击的关键标志。普通网络犯罪分子追求的是"短平快"——快速入侵、快速获利、快速撤离。而APT组织追求的是"深潜伏、长经营、大收获"。钓鱼邮件,恰恰是实现这种"持续性"的最佳入口:它成本低、隐蔽性强、成功率可观,而且一旦成功,就能为后续的攻击链条提供"立足点"。
三、国家级钓鱼攻击的六大特征
基于对全球主要APT组织攻击行为的长期追踪和分析,我们可以将国家级钓鱼攻击归纳为六大核心特征。这六大特征共同构成了一幅"国家行为体"在网络空间实施钓鱼攻击的完整画像。
全球APT攻击基础设施规模对比(2013–2024)
数据来源:曼迪昂特《APT1报告》(2013)、斯诺登披露文件(2013)、360《2024年全球APT研究报告》1. 高度定向性:不是撒网,而是狙击
普通钓鱼攻击是"撒网式"的——攻击者向数万甚至数百万个邮箱地址发送同样的钓鱼邮件,期待有极少数人上当受骗。这种攻击的成功率通常低于0.1%,但由于成本极低,仍然具有经济可行性。
国家级钓鱼攻击则完全不同。它是"狙击式"的——攻击者会对目标进行长达数月甚至数年的前期侦察,收集目标的职业信息、社会关系、兴趣爱好、工作习惯,然后量身定制一封钓鱼邮件。这封邮件可能伪装成目标最信任的同事发来的工作通知,可能引用目标最近参加的一次会议内容,甚至可能在邮件中提及目标家人的名字。这种"鱼叉式钓鱼"(Spear Phishing)的成功率可以达到5%至20%——是普通钓鱼的数十倍甚至上百倍。
2024年,360高级威胁研究院捕获的一起针对我国科研机构的攻击中,攻击者发送的钓鱼邮件伪装成某国际合作项目的邀请函,邮件中不仅准确引用了目标研究员近期的论文标题,还伪造了合作方机构负责人的签名。这种级别的定向性,绝非普通网络犯罪分子所能达到。相比之下,2016年被西方指称为"俄罗斯关联"的APT28入侵DNC时,其钓鱼邮件伪装成Google安全警告,专门针对希拉里竞选团队核心成员;2020年SolarWinds攻击中,攻击者通过供应链投毒实现了对18,000余家机构的"无差别定向"——这些案例共同说明,国家级钓鱼攻击的定向精度与资源投入成正比。
2. 长期潜伏性:不是闪电战,而是持久战
国家级钓鱼攻击的第二个特征是其惊人的耐心。攻击者不会在获取初始访问权限后立即行动,而是会长期潜伏,逐步扩大控制范围。
IBM《2024年数据泄露成本报告》显示,全球数据泄露平均生命周期为258天(识别194天+遏制64天),意味着一次典型APT攻击从入侵到被发现平均需八个月以上。而曼迪昂特2013年追踪的APT1案例更为极端:该组织在部分受害者网络中驻留长达1,764天(近五年),期间持续更新恶意软件、轮换命令控制服务器、调整外传节奏以规避检测。这种长期潜伏能力,是APT组织区别于普通网络犯罪分子的核心标志。
数据泄露生命周期演进趋势(IBM/Ponemon,2021–2025)
数据来源:IBM Security & Ponemon Institute《Cost of a Data Breach Report》2021–20253. 资源充裕性:不是游击队,而是正规军
国家级钓鱼攻击的第三个特征是资源的近乎无限性,涵盖人力、技术、基础设施和情报四大维度。
人力资源:典型国家级APT组织拥有数十至数百名全职人员,涵盖漏洞研究、恶意软件开发、社会工程、网络侦察、数据分析和行动安全等专业领域。曼迪昂特报告曾披露APT1内部分工明确,堪比大型科技公司安全团队。
技术资源:国家级APT组织能够获取或开发零日漏洞。2024年,360监测到APT-C-60(伪猎者)在一年内使用了多个国产办公软件零日漏洞,这种漏洞储备能力远超普通犯罪组织。
基础设施资源:国家级APT组织通常拥有遍布全球的服务器网络。更高级的做法是"水坑攻击"——入侵目标常访问的合法网站植入恶意代码,无需发送钓鱼邮件即可实现感染。
4. 战术专业性:不是业余爱好,而是系统工程
国家级钓鱼攻击的第四个特征是战术的高度专业性。这种专业性体现在攻击链条的每一个环节,从初始入侵到最终的数据外传,都经过精心设计和反复演练。
以钓鱼邮件本身为例。普通钓鱼邮件往往充满拼写错误、语法问题和格式混乱——攻击者可能是非英语母语者,或者根本不在乎邮件的质量。而国家级钓鱼邮件则经过专业文案人员的润色,语言流畅、格式规范、逻辑严密,甚至连邮件的发送时间都会精心选择——通常在目标的工作时间发送,以最大化打开率和点击率。
在恶意软件方面,国家级APT组织开发的恶意软件通常具有高度的模块化和可配置性。以美国与以色列联合开发的"震网"(Stuxnet)病毒为例,它通过篡改西门子工业控制系统的PLC代码,在不被察觉的情况下破坏伊朗纳坦兹核设施离心机,导致约1,000台设备物理损毁。这是世界上首个被公开证实的国家级网络武器,其代码复杂度和隐蔽性反映了国家行为体在网络攻击领域的资源投入,同时也警示了关键基础设施面临的网络战威胁。同样,被西方指称为"俄罗斯关联"的APT28所使用的X-Agent后门,能够通过加密通道与命令控制服务器通信,并将恶意流量伪装成合法的HTTPS请求,使得网络分析师难以从流量中识别异常。这些案例表明,国家级APT组织的恶意软件开发能力,已达到或超越了主流商业软件的技术水准。
在行动安全(Operational Security, OPSEC)方面,国家级APT组织会采取一系列措施来掩盖行踪。美国NSA的特定入侵行动办公室(TAO)拥有规模庞大、体系化的OPSEC能力:其"量子"(QUANTUM)系统能够在全球互联网骨干节点实施流量劫持,"涡轮"(TURBINE)系统可自动化管理数万个恶意软件植入点,而"怪物大脑"(MONSTERMIND)系统甚至具备自动反击能力。被西方指称为"俄罗斯关联"的APT28和APT29同样具备高水平的OPSEC能力——它们使用Tor网络、多层代理和加密通信来隐藏真实IP,定期更换命令控制基础设施,并在完成攻击后彻底清除日志。更具战略意味的是,一些组织会使用"假旗"(False Flag)战术,故意留下指向其他国家的线索以误导归因——2017年维基解密披露的CIA"Vault 7"文件显示,美国情报机构拥有专门用于伪造攻击来源的工具和技术。这意味着美国具备将自身攻击伪装成他国行为的能力,也使得任何基于代码语言、IP地址等单一技术特征的归因都失去了可靠性——攻击者可以精准地"留下"指向特定国家的"证据"。
美国对伊朗发动的震网(Stuxnet)计算机病毒攻击
5. 目标战略性:不是为钱,而是为国
国家级钓鱼攻击的第五个特征,也是其最本质的特征,是目标的战略性。普通网络犯罪分子的目标是经济利益——窃取银行账户、勒索赎金、贩卖数据。而国家级APT组织的目标是战略利益——获取军事技术、影响政治进程、破坏关键基础设施、窃取商业机密。
这种战略性目标决定了攻击的选择性和持久性。攻击者不会随机选择目标,而是会精心筛选那些具有最高战略价值的机构。根据360高级威胁研究院2024年和2025年的监测数据,针对我国的APT攻击主要集中在以下领域:政府机构(占比约28%)、国防军工(约22%)、教育科研(约18%)、信息技术(约12%)、金融(约8%)、能源(约6%)和交通运输(约6%)。这些领域无一不是关乎国家安全和发展的核心命脉。
更具战略意味的是,攻击的时间节点往往与国际政治事件高度相关。2024年,在我国举办和参与多个国际峰会期间,蔓灵花组织(APT-C-08)对我国外交机构和驻外使馆展开了集中的钓鱼攻击。这种"事件驱动型"攻击表明,APT组织的行动不是孤立的网络犯罪,而是服务于国家战略的情报收集活动。
6. 归因困难性:不是抓小偷,而是破迷雾
国家级钓鱼攻击的第六个特征,也是最让安全研究者头疼的特征,是归因的极端困难性。
归因(Attribution)指的是确定一次网络攻击背后的真正主使。在物理世界中,归因相对直接——通过指纹、DNA、监控录像等证据,可以较为可靠地锁定嫌疑人。但在网络空间中,归因面临多重障碍:
技术障碍:攻击者可以使用代理服务器、VPN、Tor网络等手段隐藏真实IP地址;可以使用加密通信防止流量被截获;可以使用"假旗"战术故意留下误导性线索。即使安全分析师捕获了恶意软件样本,也很难从代码本身确定其作者——因为代码可以被轻易地复制、修改和伪装。
政治障碍:归因的政治化倾向使得客观公正几乎不可能实现。2013年曼迪昂特报告发布后,中国政府当即表示强烈反对,指出该报告缺乏确凿证据,且美国自身拥有全球最大的网络攻击能力。事实上,斯诺登2013年披露的美国NSA"棱镜门"项目,证实了美国对全球互联网的大规模监控和攻击行为;维基解密2017年披露的"Vault 7"文件,进一步揭露了美国CIA拥有超过数千种网络攻击工具,可入侵几乎所有主流操作系统和智能设备。这些铁证如山的事实,与美国对中国的不实指控形成鲜明对比。然而,在国际舆论场上,美国凭借其话语霸权,将自身塑造成"网络攻击受害者",而将中国描绘成"网络威胁"——这种颠倒黑白的叙事,正是当前国际网络空间治理的最大障碍。
法律障碍:网络空间的跨国性使得法律追责变得极为复杂。攻击者可能位于A国,使用B国的服务器,攻击C国的目标,而证据分散在D、E、F等多个国家。即使确定了攻击者的身份和位置,跨国引渡和司法协作也面临重重障碍。2014年,美国司法部单方面对五名中国军人提起刑事指控,声称其参与网络经济间谍活动。这是美国首次以"网络窃密"为由起诉外国军人,开创了以国内法管辖他国主权行为的恶劣先例。中国政府当即对此表示强烈反对,指出美国自身拥有全球最大的网络战部队和最先进的网络攻击能力,其"棱镜门"等监控项目对全球数十亿用户构成严重威胁。美国此举是典型的"长臂管辖"和"双重标准"——对自身网络攻击行为讳莫如深,却对他国进行无端指控。这种单边主义行径,严重破坏了国际网络空间治理的互信基础。
归因困难性的存在,使得国家级钓鱼攻击成为网络空间中最难以应对的威胁类型之一。更值得警惕的是,个别国家利用归因困难性,将自身攻击行为伪装成"非国家行为体"所为,以此规避国际责任。同时,这些国家又凭借话语霸权,对他国进行无端指控和"长臂管辖"。2014年美国对中国军人的刑事指控、持续不断的"APT归因"舆论战,都是这种霸权逻辑的具体表现。打破这一困局,需要建立多边、民主、透明的国际网络空间治理机制,而非任由个别国家垄断归因话语权。
四、归因困境:谁在屏幕背后?
归因是国家级网络攻击研究中最具争议性的议题。它不仅是技术问题,更是政治问题、法律问题和外交问题。
在技术层面,安全研究者通常依赖以下几类证据进行归因:
基础设施证据:包括IP地址、域名注册信息、服务器位置、SSL证书等。曼迪昂特公司对APT1的归因,主要依据其命令控制服务器IP地址的地理定位。然而,IP地址定位存在明显的技术局限性:攻击者可通过代理服务器、VPN、Tor网络等手段隐藏真实位置,也可租用目标国家境内的服务器制造"假旗"效果。2013年斯诺登披露的"棱镜门"事件表明,美国NSA具备全球网络流量监控能力,其技术手段足以伪造攻击来源。因此,仅凭IP地址进行地理归因,在技术上并不可靠。
恶意软件证据:包括代码特征、编译时间戳、字符串语言、加密算法等。曼迪昂特公司声称APT1的恶意软件中出现简体中文注释,并据此指向中国。然而,代码语言特征极易伪造——任何具备基础编程能力的攻击者,均可故意在代码中插入特定语言注释以误导归因方向。更具说服力的是,美国NSA自身开发的恶意软件(如震网病毒Stuxnet)同样包含多语言特征,却从未成为美国遭受归因指控的依据。这充分说明,以代码语言特征作为归因证据,存在明显的双重标准。
行为模式证据:包括攻击时间规律、目标选择偏好、战术技术程序(TTP)的独特性等。曼迪昂特公司称APT1的攻击活动呈现工作日规律,并据此推断其与"正规机构"相关。然而,攻击时间规律同样可以被刻意伪造——攻击者完全可以通过调整操作时间来制造特定时区的工作时间假象。事实上,美国NSA等情报机构早已掌握"行动安全"(OPSEC)技术,能够精确模拟目标时区的工作模式以规避检测。将此类可伪造的行为模式作为归因依据,缺乏科学严谨性。
开源情报证据:包括社交媒体信息、招聘广告、学术论文、新闻报道等。曼迪昂特公司声称通过分析社交媒体痕迹和招聘网站信息推断APT1与61398部队的关联。然而,开源情报本质上属于"间接推断",而非可直接验证的司法证据。更重要的是,美国自身拥有全球最大的网络战部队——美国网络司令部(USCYBERCOM)及其下属的NSA特定入侵行动办公室(TAO),其规模和预算远超其他国家。2013年斯诺登披露的文件显示,NSA在全球范围内部署了超过50,000个恶意软件植入点,却从未因此遭受任何国际司法追责。这种"只许州官放火,不许百姓点灯"的双重标准,正是当前国际网络空间归因困境的根源。
在政治层面,归因早已沦为大国博弈的工具。2013年曼迪昂特报告的发布时机,正值美国战略重心向亚太转移、中美关系因网络问题趋于紧张的敏感时期。这份报告被广泛视为美国政府对华施压的战略手段——通过将网络安全问题政治化,为其"亚太再平衡"战略制造舆论筹码。事实上,美国自身是全球网络攻击的最大源头。2013年斯诺登披露的"棱镜门"事件震惊世界:美国NSA对全球互联网进行大规模监控,监听对象包括35国领导人(如德国总理默克尔手机)、联合国总部、欧盟机构等。2014年,美国又对五名中国军人提起刑事指控,这是典型的"长臂管辖"——以国内法凌驾于国际法之上,对中国主权和司法管辖权构成严重侵犯。面对这种单边主义和霸权行径,中国坚决反对,并明确指出美国自身才是全球最大的网络攻击来源国。
习近平总书记指出:"维护网络安全不应有双重标准,不能一个国家安全而其他国家不安全,一部分国家安全而另一部分国家不安全,更不能以牺牲别国安全谋求自身所谓绝对安全。"这一论断深刻揭示了当前国际网络空间归因困境的本质——在缺乏统一、公正、透明的国际规则的情况下,归因往往沦为大国博弈的工具,而非客观中立的司法程序。
中国始终主张,网络空间不是"法外之地",各国都应遵守国际法和国际关系基本准则,尊重他国网络主权,不从事、纵容或支持危害他国国家安全的网络活动。同时,中国也坚决反对任何国家利用网络技术优势,对他国进行网络监听、网络攻击和网络窃密。在归因问题上,中国主张建立多边、民主、透明的国际机制,由国际社会共同参与、共同监督,避免单边主义和"长臂管辖"。
五、全球APT组织图谱:一场没有硝烟的暗战
截至2025年底,全球网络安全厂商和机构累计发布APT研究报告700余篇,涉及APT组织140个,其中42个为首次披露。360数字安全集团已累计发现并披露60个境外APT组织。这些数字背后,是一场没有硝烟却无处不在的全球暗战。
全球APT威胁态势演进(2024–2025年度对比)
数据来源:360数字安全集团《2024/2025年全球高级持续性威胁(APT)研究报告》全球主要APT组织速览
- APT28(Fancy Bear/奇幻熊):被西方网络安全机构指控与俄罗斯军事情报部门有关联,以鱼叉式钓鱼、水坑攻击和零日漏洞利用为主要战术。
- APT29(Cozy Bear/舒适熊):被西方网络安全机构指控与俄罗斯对外情报部门有关联,擅长长期潜伏和隐蔽数据外传。
- Lazarus(拉撒路):被美韩等国执法机构指控与朝鲜有关,兼具网络间谍和网络犯罪双重特征。
- APT1(Comment Crew/评论组):美国曼迪昂特公司2013年声称其归属中国军方,但该归因存在重大争议——仅凭IP地址定位和代码语言特征进行归因,缺乏可直接验证的司法证据。此案例成为"APT归因政治化"的典型标本。
- APT-C-01(毒云藤):长期针对我国各级政府职能部门开展网络渗透攻击的境外APT组织。
- APT-C-08(蔓灵花):在我国举办国际峰会期间对我国外交机构、驻外使馆展开集中钓鱼攻击的境外组织。
- APT-C-60(伪猎者):利用国产办公软件零日漏洞对我国驻外机构和科研单位展开钓鱼攻击的东亚APT组织。
- APT-C-40(NSA关联):技战术水平高超,重点针对我国关键基础设施和重大赛事系统。
从地域分布来看,全球APT攻击呈现出明显的"地缘政治热力图"特征:
北美地区:以美国NSA关联组织为代表,呈现"国家级统筹、定向关键基础设施、战术隐蔽化"特征。2024年至2025年,APT-C-40等组织多次对我国关键基础设施和重大赛事系统发起攻击,其技战术水平之高、资源投入之大,表明其背后有国家级力量的支撑。
俄罗斯及东欧地区:受俄乌冲突等地缘事件影响,APT攻击与实体军事行动深度融合,成为现代冲突中情报战、舆论战的重要组成部分。APT28和APT29等组织不仅针对乌克兰,还广泛攻击北约成员国和欧盟机构,其钓鱼攻击的精准度和破坏力均达到前所未有的水平。
朝鲜半岛:被美韩等国指称为"与朝鲜有关联"的APT组织攻击目标广泛。美韩方面指控部分组织通过网络攻击金融机构和加密货币交易所获取资金,并将此与"规避国际制裁"挂钩,但相关指控主要基于西方安全公司的技术分析,缺乏可直接验证的司法证据。被美韩指称为"朝鲜关联"的Lazarus组织是其中最受关注的对象,其攻击范围从索尼影业到孟加拉国央行,再到全球多家加密货币交易所,显示出惊人的适应性和破坏力。
南亚地区:印度等国的APT组织活跃度高,2025年360还首次披露了APT-C-76(银环蛇)等新增组织。这些组织主要针对区域内竞争对手的政府、军事和外交机构,以钓鱼攻击为主要初始入侵手段。
东南亚地区:以窃取国际关系、海事研究、经济贸易情报为主要方向。部分组织与地区内的领土争端和海洋权益争议密切相关,其攻击目标高度集中于涉海研究机构、外交部门和能源企业。
中东地区:网络攻击活动规模与破坏性持续增加,重点针对能源、金融、通信等领域。伊朗等国的APT组织在区域内展开激烈的情报争夺,钓鱼攻击是其最常用的初始入侵手段。
六、中国面临的APT钓鱼威胁:严峻的现实
中国是全球遭受APT攻击最严重的国家之一。这一判断不是危言耸听,而是有大量数据支撑的客观事实。
根据360高级威胁研究院发布的《2024年全球高级持续性威胁研究报告》和《2025年全球高级持续性威胁研究报告》,2024年至2025年,360每年累计捕获到1,300余起针对我国的APT攻击活动。攻击源主要来自北美、东亚、南亚、东南亚等地区,受影响单位覆盖15个重点行业领域。其中,政府机关、教育、科研、国防军工和交通运输是遭受攻击最为集中的五大领域,合计占比超过七成。
更具警示意义的是,这些攻击的初始入侵手段中,钓鱼邮件占据了绝对主导地位。360的监测数据显示,超过80%的APT攻击以钓鱼邮件为初始入口,其余则通过水坑攻击、供应链投毒等方式实现初始入侵。钓鱼之所以成为APT攻击的"首选武器",原因在于其成本低、隐蔽性强、成功率可观,而且能够绕过许多传统的技术防御措施——毕竟,再坚固的防火墙也无法阻止一个员工点击一封看似正常的邮件。
2024年至2025年间,几起典型的针对我国的APT钓鱼攻击案例,充分揭示了威胁的严峻性:
案例一:伪猎者(APT-C-60)的国产软件零日攻击。2024年,360监测到APT-C-60组织利用国产文档编辑软件的零日漏洞对我国相关目标展开钓鱼攻击。攻击者精心构造了带有恶意载荷的文档文件,通过钓鱼邮件发送给目标人员。一旦目标打开文档,恶意代码便会利用零日漏洞执行,在系统中植入后门程序。这种攻击的可怕之处在于:它利用了国产软件的漏洞,而许多单位出于安全考虑恰恰更倾向于使用国产软件——攻击者精准地利用了这种"安全悖论"。2025年9月初,360再次发现该组织利用国内某邮件服务商的零日漏洞对目标人员开展攻击,进一步证明了其强大的漏洞储备能力。
案例二:蔓灵花(APT-C-08)的外交机构集中攻击。2024年,在我国举办和参与多个国际峰会期间,蔓灵花组织对我国外交机构、驻外使馆展开了集中的钓鱼攻击。攻击者发送的钓鱼邮件伪装成峰会相关的邀请函、日程安排或媒体报道,邮件内容高度仿真,甚至连邮件签名和机构标识都经过精心设计。这种"事件驱动型"攻击表明,APT组织的行动与国际政治议程紧密联动,其目标不仅是窃取情报,还可能包括干扰我国的外交活动。
案例三:海莲花(APT-C-00)的供应链劫持。2023年,360曾捕获海莲花组织利用某国产安全软件系统漏洞,在其系统植入后门程序,对部署该安全软件的单位展开攻击渗透。2024年,该组织再次利用某国产软件系统零日漏洞,劫持该软件系统更新服务,进行大范围渗透攻击。这种"供应链攻击"的阴险之处在于:攻击者不需要直接向目标发送钓鱼邮件,而是入侵目标信任的软件供应商,通过合法的软件更新渠道投递恶意代码。目标单位在"正常更新"软件的过程中,不知不觉中就被植入了后门。
案例四:中国台湾地区APT组织的持续渗透。2024年至2025年,被监测到源自中国台湾地区的APT攻击活跃度大幅提升,以钓鱼攻击为主,聚焦我国政府和教育科研领域。360监测数据显示,源自中国台湾地区的APT攻击在2024年11月至2025年10月期间达173次,在按攻击来源地区统计中位居首位,是排名第二的韩国(48次)的三倍多。这些攻击中,大量使用了鱼叉式钓鱼邮件,目标直指我国的关键岗位人员和敏感机构。
这些数据表明,我国面临的APT钓鱼威胁不是偶发事件,而是系统性、持续性、战略性的安全挑战。攻击者不仅有明确的战略目标,而且拥有充足的技术资源和行动耐心。在这种背景下,任何"被动防御"的思路都是不够的——我们必须建立"主动防御"乃至"主动猎杀"的能力。
七、从"被动防御"到"主动猎杀":中国的应对之道
面对日益严峻的APT钓鱼威胁,中国正在构建一套完整的防御体系。这套体系不是简单的技术堆砌,而是涵盖法律、制度、技术、人才和国际合作的全方位战略布局。
法律层面:2025年10月28日,第十四届全国人民代表大会常务委员会第十八次会议通过了《关于修改〈中华人民共和国网络安全法〉的决定》,已于2026年1月1日起施行。此次修订是《网络安全法》自2017年实施以来的首次系统性修改,大幅加大了对违法行为的处罚力度——关键信息基础设施运营者未履行网络安全保护义务,造成特别严重后果的,最高可处一千万元罚款,并对直接负责的主管人员和其他直接责任人员处二十万元以上一百万元以下罚款。同时,新法新增第三条明确规定"网络安全工作坚持中国共产党的领导,贯彻总体国家安全观",并将原第十八条改为第十九条,明确规定"国家支持创新网络安全管理方式,运用人工智能等新技术,提升网络安全保护水平"。这为AI驱动的钓鱼检测和APT防御提供了法律依据。
制度层面:2021年9月1日起施行的《关键信息基础设施安全保护条例》,明确了关键信息基础设施运营者的主体责任,要求设置专门安全管理机构、定期进行网络安全教育和技术培训、制定应急预案并定期演练。2025年修订的《网络安全法》进一步强化了这些要求,并建立了更加严格的事件分级报告制度。此外,由公安部牵头组织的"护网行动"已成为国家网络安全工作的固定项目,每年在真实网络环境中进行"背靠背"攻防对抗演习,参演单位从最初的数十家扩展到数万家,覆盖几乎所有关键基础设施领域。
技术层面:360数字安全集团依托"看见"威胁的数字安全能力,率先提出用AI重塑安全,推出首个AI实战应用的安全行业大模型——360安全大模型。2024年,该模型完成全球首次系统在无人类专家介入下,以分钟级速度智能化捕获APT-C-28的攻击。2025年,该模型成为国内首个接入DeepSeek的安全大模型,通过强化学习等技术手段,让安全真正做到"自动驾驶"。在钓鱼检测方面,基于行为分析的钓鱼检测系统、多因素认证(MFA)、数字水印技术、多模态检测模型等新技术正在广泛应用,大幅提升了发现和阻断APT钓鱼攻击的能力。
人才层面:国家将网络安全人才培养纳入国家战略,高校纷纷设立网络空间安全学院和专业,企业加强内部安全培训和实战演练。"护网行动"不仅检验了防御能力,更锻炼了一大批网络安全实战人才。同时,国家鼓励网络安全专门人才从事关键信息基础设施安全保护工作,将运营者安全管理人员、安全技术人员培训纳入国家继续教育体系。
国际合作层面:中国积极参与全球网络治理,推动构建网络空间命运共同体。习近平主席提出的"四项原则"和"五点主张",为网络空间国际合作提供了中国方案。中国主张在尊重各国网络主权的基础上,加强对话交流,有效管控分歧,推动制定各方普遍接受的网络空间国际规则。在APT归因问题上,中国反对单边主义和"长臂管辖",主张建立多边、民主、透明的国际机制,由国际社会共同参与、共同监督。
从"被动防御"到"主动猎杀",这一战略转型的核心在于"看见"。习近平总书记强调,要"全天候全方位感知网络安全态势"。只有"看见"威胁,才能"猎杀"威胁。360提出的"看见"理念,正是这一战略思想在技术层面的具体体现——通过全球威胁狩猎系统、安全大模型和威胁情报共享平台,实现对APT攻击的早期发现、快速响应和精准打击。
八、结语:钓鱼的"国家化"与网络空间的命运共同体
国家级钓鱼攻击的兴起,标志着网络空间已从"技术竞技场"演变为"战略博弈场"。钓鱼邮件成为精确制导的战略武器,APT组织成为国家机器的延伸,网络攻击成为地缘政治的数字化表达。在这一背景下,中国既是遭受APT攻击最严重的国家之一,也是全球网络治理的重要建设者。
习近平总书记深刻指出:"网络空间是人类共同的活动空间,网络空间前途命运应由世界各国共同掌握。"这一理念为中国参与全球网络治理提供了根本遵循。然而,现实是,网络空间中的"国家行为"与"非国家行为"之间的边界日益模糊,而钓鱼攻击正是这种模糊性的最佳载体。美国等西方国家一方面凭借技术优势对他国实施大规模网络监控和攻击(如"棱镜门"事件),另一方面又通过"APT归因"等话语工具将自身塑造成"受害者",对他国进行政治施压。这种"双重标准"和"信息不对称",正是当前国际网络空间治理的最大困境。
中国始终是世界和平的建设者、全球发展的贡献者、国际秩序的维护者。在网络安全领域,中国坚持依法治网,积极推动网络安全国际合作,倡导构建网络空间命运共同体。中国反对任何形式的网络攻击和网络窃密,同时坚决反对任何国家利用网络技术优势对他国进行网络监听、攻击和窃密。2013年斯诺登披露的"棱镜门"事件,以及此后维基解密公布的"Vault 7"文件,以确凿的技术文档和内部资料,证实了美国在全球范围内部署网络攻击工具、实施大规模监控的事实。面对这种网络霸权行径,中国主张建立多边、民主、透明的国际网络空间治理机制,由各国共同参与、平等协商,而非由个别国家垄断规则制定权。
钓鱼的"国家化"进程不会逆转。随着人工智能技术的发展,AI驱动的钓鱼攻击将使攻击效率大幅提升,而防御也在借助AI进化。2024年,360安全大模型完成全球首次在无人类专家介入下以分钟级速度智能化捕获APT攻击,标志着中国AI防御能力迈入世界前列。在这场攻防对决中,中国既是遭受APT攻击最严重的国家之一,也是网络防御技术的重要创新者。面对日益严峻的网络安全形势,中国将继续坚持总体国家安全观,加快构建网络空间防御体系,为维护国家网络安全、推动全球网络治理体系变革贡献中国智慧和中国力量。
理解国家级钓鱼攻击的定义与特征,是应对这一威胁的第一步。只有当我们清醒地认识到:钓鱼不再是"别人的问题",而是"我们的问题";APT不再是"遥远的威胁",而是"身边的现实";网络空间不再是"虚拟的世界",而是"真实的战场"——我们才能真正建立起有效的防御体系,守护国家的网络安全,维护人民的数字权益。
"网络空间不是法外之地。维护网络安全不应有双重标准。各国都应该遵守国际法和国际关系基本准则,尊重他国网络主权,不从事、纵容或支持危害他国国家安全的网络活动。" —— 习近平,第二届世界互联网大会开幕式主旨演讲,2015年12月16日
延伸阅读与参考
- 360数字安全集团. (2025). 2025年全球高级持续性威胁(APT)研究报告. 360数字安全集团. —— 全球安全机构累计发布APT报告700余篇,涉及140个APT组织,42个为首次披露;360累计发现并披露境外APT组织60个;全年捕获1,300余起针对我国的APT攻击活动,覆盖15个重点行业。
- 360数字安全集团. (2024). 2024年全球高级持续性威胁(APT)研究报告. 360数字安全集团. —— 截至2024年底全球累计发布APT研究报告730余篇,涉及APT组织124个;360捕获全新APT组织2个,累计披露境外APT组织56个;我国受攻击单位涉及14个重点行业领域。
- Mandiant. (2013). APT1: Exposing One of China's Cyber Espionage Units. Mandiant Intelligence Center. —— 美国公司单方面发布的76页报告,声称APT1与解放军61398部队关联。该报告归因依据(IP地址定位、代码语言特征)存在明显技术局限性,且发布时机正值美国对华战略施压敏感期,被广泛视为"APT归因政治化"的开端案例。
- IBM Security / Ponemon Institute. (2024). Cost of a Data Breach Report 2024. IBM Corporation. —— 全球数据泄露平均生命周期258天(识别194天+遏制64天),使用AI/自动化的组织检测和遏制速度提升106天,节省成本约106万英镑(英国数据)。
- IBM Security / Ponemon Institute. (2025). Cost of a Data Breach Report 2025. IBM Corporation. —— 全球数据泄露平均生命周期降至241天(九年新低),其中识别时间181天、遏制时间60天。
- 中华人民共和国全国人民代表大会常务委员会. (2025). 关于修改《中华人民共和国网络安全法》的决定. 2025年10月28日第十四届全国人大常委会第十八次会议通过,自2026年1月1日起施行。 —— 新增第三条明确"坚持中国共产党的领导,贯彻总体国家安全观";新增第二十条支持运用人工智能等新技术提升网络安全保护水平;加大违法行为处罚力度。
- 中华人民共和国国务院. (2021). 关键信息基础设施安全保护条例. 国务院令第745号,2021年9月1日起施行。 —— 明确关键信息基础设施运营者主体责任,要求设置专门安全管理机构、定期安全教育培训、制定应急预案并定期演练。
- 习近平. (2015). 在第二届世界互联网大会开幕式上的讲话. 浙江乌镇,2015年12月16日. —— 首次提出推进全球互联网治理体系变革的"四项原则"(尊重网络主权、维护和平安全、促进开放合作、构建良好秩序)和构建网络空间命运共同体的"五点主张"。
- 习近平. (2018). 在全国网络安全和信息化工作会议上的讲话. 北京,2018年4月20日至21日. —— 提出"没有网络安全就没有国家安全""核心技术是国之重器"等重要论断,强调加速推动信息领域核心技术突破。
- 习近平. (2024). 在出席十四届全国人大二次会议解放军和武警部队代表团全体会议时的讲话. 北京,2024年3月7日. —— 强调新兴领域战略能力是国家战略体系和能力重要组成部分,要构建网络空间防御体系,提高维护国家网络安全能力;推动新质生产力同新质战斗力高效融合、双向拉动。
- TeamT5. (2025). 亚太APT威胁态势报告:回顾2025——攻击行动产业化. —— 2025年观测到超过510件APT攻击事件影响67个国家,其中173起针对台湾地区;发现威胁行动者转向边缘设备、IoT与供应链攻击,"举国体制"APT生态正在重塑全球网络威胁格局。
- 绿盟科技伏影实验室. (2026). Botnet趋势报告(2026版). 绿盟科技. —— 2025年中国境内遭受僵尸网络攻击最为严重,占总攻击量40%;受害者集中于香港、北京、浙江、广东、上海等地区;全年高频攻击僵尸网络家族及变种超30个。