大家好,我是AI紫队安全研究。建议大家把公众号“AI紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“AI紫队安全研究”,然后点击右上角的【...】,然后点击【设为星标】即可。
关注视频号 “AI紫队安全研究” 不定期周五晚上10点直播。
第五部分 战术特征与目标偏好A P T S T R A T E G Y R E S E A R C H
M 国 APT 战略研究 | 17 / 31
M 国 APT 的行动具有明显的规律性,这些规律体现在目标选择、战术运用与作战模式
上。通过对历史行动的归纳,能够发现 M 国 APT 在目标选择上偏向关键基础设施与军工复合
体,在战术上偏向供应链与隐蔽信道,在作战模式上与舆论战、信息战结合。本部分将从目标
偏好、战术偏好与信息战结合三个方面归纳这些特征。
5.1 目标偏好
5.1.1 关键基础设施
M 国 APT 的首要目标是地缘政治对手的关键基础设施,包括电力、通信、金融等领域。
这些设施是国家运行的基础,一旦被破坏将造成严重后果。M 国对这些设施的侦察既是为了
情报收集,也是为了在需要时实施干扰。震网事件就是典型案例,攻击者通过长期侦察掌握了
伊朗核设施的运行规律,随后实施了精准破坏。除了核设施外,电网、水厂、石油管线等也是
重要目标,这些设施的控制系统往往安全防护较弱,容易被渗透。对这些设施的侦察使 M 国
能够在危机时刻实施精准打击,是其战略威慑能力的重要组成。
5.1.2 军工复合体与尖端科技
军工复合体与尖端科技研发机构是 M 国 APT 的另一重要目标。这些机构掌握着先进技术
与国防机密,对其渗透能够获取高价值情报。针对这些目标的攻击往往采用高度定制化手段,
避免被商业安全产品检测。前述 APT-C-39 针对 Z 国航天、科研机构的渗透就是典型案例。除
了直接渗透外,M 国还通过供应链攻击对这些机构实施间接渗透,通过软件供应商、硬件制
造商等环节植入恶意代码。这种做法能够实现大规模、隐蔽的渗透,难以被发现与清除。随着
各国对军工安全的重视,这一领域的攻防博弈日益激烈。
5.1.3 金融体系与海底光缆
全球金融体系与海底光缆节点也是 M 国 APT 的重要目标。SWIFT 系统作为全球银行间结
算的核心,其安全性对全球金融稳定至关重要。M 国对 SWIFT 的监控既是为了情报收集,也A P T S T R A T E G Y R E S E A R C H
M 国 APT 战略研究 | 18 / 31
是为了实施金融制裁。斯诺登泄露的文件显示,NSA 对 SWIFT 报文系统实施了监控,获取了大
量金融交易数据。海底光缆是全球互联网的物理基础,M 国在海底光缆节点上具有特殊优
势,能够实现大规模数据拦截。这一能力是 M 国全球监听体系的重要组成,使其能够获取各
国之间的通信内容。随着各国对数据安全的重视,海底光缆安全成为新的博弈点。
5.2 战术偏好
5.2.1 供应链预置攻击

