2025年APT攻击事件区域分布:南亚近半,东亚超四分之一
NSFOCUS伏影实验室2025年APT年度报告数据显示,全球APT攻击事件的地域分布呈现出高度集中的特征。南亚以47%的占比遥遥领先,成为全球APT活动最为频繁的地区;东亚以28%位列第二,两大区域合计占全球APT攻击事件的四分之三。东南亚(8%)、中东(4%)和北美(1%)分列其后。南亚占比从2024年的39%上升至2025年的47%,增幅达8个百分点,与印度-巴基斯坦地缘冲突的持续升级直接相关。东亚地区则由Kimsuky(占东亚区域42%)、Konni和Lazarus等朝鲜背景APT组织主导。数据来源:NSFOCUS
2025年APT攻击事件区域分布
| 区域 |
占比 |
| 南亚 |
47% |
| 东亚 |
28% |
| 东南亚 |
8% |
| 中东 |
4% |
| 北美 |
1% |
注:图表中东南亚区域显示重复,以首条“东南亚 8%”为准。
数据来源:NSFOCUS
从2025年APT攻击事件区域分布来看,可以提炼出三个关键判断:
南亚以47%的占比成为全球APT活动最密集区域,且占比显著上升。 南亚地区的APT活动由Sidewinder(16%)、TransparentTribe(14%)、Patchwork(6%)、SideCopy(5%)等印度和巴基斯坦背景组织主导,合计贡献了南亚APT事件的大部分。该区域占比从2024年的39%上升至47%,增幅达8个百分点,与印度-巴基斯坦地缘冲突的持续升级直接相关。在印巴争端加剧的背景下,Sidewinder等组织持续针对南亚各国政府、国防和军事机构发起大规模网络攻击。
东亚以28%位列第二,朝鲜背景APT组织为核心驱动。 东亚区域的APT活动由Kimsuky、Konni和Lazarus三大朝鲜背景组织主导,其中Kimsuky在东亚区域内部占比高达42%。Lazarus虽然事件数量占比相对有限(全球4%),但其2025年的攻击影响力远超该比例——包括Bybit 15亿美元加密货币盗窃案(史上最大加密货币被盗事件)和ClickFake Interview系列钓鱼行动,使其成为全球最具破坏力的APT组织之一。
东南亚和中东地区活跃度相对较低但不可忽视。 东南亚(8%)的APT活动主要由OceanLotus和新兴组织ChainedShark构成,主要针对中国科研、外交和海洋领域专业人士。中东(4%)则由MuddyWater和IdenFox等组织主导,针对伊朗、以色列、叙利亚等国的政府机构和研究机构。北美仅占1%,反映出NSFOCUS的监测视角主要覆盖亚太和欧亚大陆,北美地区的APT活动(如针对美国政府和企业的攻击)可能由其他安全机构主要监测。
NSFOCUS伏影实验室2025年APT年度报告数据显示,全球APT攻击事件的地域分布呈现出高度集中的特征。南亚以47%的占比遥遥领先,成为全球APT活动最为频繁的地区;东亚以28%位列第二,两大区域合计占全球APT攻击事件的四分之三。东南亚(8%)、中东(4%)和北美(1%)分列其后。南亚占比从2024年的39%上升至2025年的47%,增幅达8个百分点,与印度-巴基斯坦地缘冲突的持续升级直接相关。东亚地区则由Kimsuky(占东亚区域42%)、Konni和Lazarus等朝鲜背景APT组织主导。数据来源:NSFOCUS