待验证50% 置信事实精确时间
APT攻击通常先通过鱼叉式钓鱼邮件或供应链漏洞获得初始立足点,随后在网络内部长期潜伏并建立多个后门通道
1
来源数
50%
置信度
长期有效
时效性
2026/9/30
首次发现
来源
涉及实体
相关事实
待验证针对基础设施的攻击可以先通过钓鱼邮件等手段入侵IT网络,再横向移动进入OT环境,最终对工厂设备、电网调度或水处理流程实施破坏性操作76% 相似待验证攻击者关注的是跨系统、跨API、跨身份、跨信任边界的攻击路径,而非单个代码仓库和资产73% 相似待验证横向渗透(Lateral Movement)是高级持续性威胁(APT)攻击的核心阶段,常见手段包括Pass-the-Hash、Kerberoasting及利用共享凭证73% 相似待验证攻击入口是一个恶意数据集,利用了远程代码数据集加载器和配置模板注入两条代码执行路径72% 相似待验证自主网络攻击(autonomous cyberattacks)一旦针对电网、金融系统、医疗网络等关键基础设施发起,其潜在破坏力将远超传统黑客行为72% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/963090API
curl https://kongchang.com/api/v1/knowledge/claims/963090MCP
get_claim(id=963090)