Amenințarea avansată persistentă (Advanced Persistent Threat – APT) se referă la un tip de amenințare cibernetică sofisticată, ce implică expertiză tehnică ridicată, resurse semnificative, capacitatea de a mobiliza, în mod repetat și pe o perioadă mai lungă de timp, mai mulți vectori de atac, pentru a ocoli, astfel, sistemele de protecție și a anihila eforturile de contracarare.
Așa cum sunt ele identificate de către analiștii în securitate cibernetică, grupările de tip APT se remarcă prin utilizarea tehnicilor, tacticilor și procedurilor avansate, prin care reușesc să rămână nedetectate și să obțină avantaje strategice, (geo)politice sau financiare.
Principalele obiective ale operațiunilor de tip APT sunt: spionajul cibernetic, furtul informațiilor sensibile și sabotarea țintei, în timp ce motivațiile pot fi ideologice, politice, comerciale, extremist-teroriste.Operațiunile APT vizează ținte extrem de valoroase, de la actori guvernamentali, companii din domeniul securității, al apărării și al înaltelor tehnologii. Ele pot viza, de asemenea, infrastructuri critice, servicii esențiale, procese electorale și politice, precum și afectarea coeziunii sociale.
Printre țintele vizate se numără și organizațiile media. Pentru a atinge obiectivele de alterare și bulversare a spațiului informațional, grupările de tip APT recurg la sabotarea organizațiilor media, la extragerea de informații sensibile cu scopul de a le folosi ulterior în campanii de dezinformare, la campanii de distrugere a reputației organizațiilor media și a jurnaliștilor, toate pentru a ragmenta opinia publică și a diminua încrederea în sursele de autoritate dintr-o societate.
Surse:
https://csrc.nist.gov/glossary/term/advanced_persistent_threat
https://www.britannica.com/topic/advanced-persistent-threat
https://www2.deloitte.com/ch/en/pages/risk/articles/advanced-persistent-threat.html
https://www.mandiant.com/resources/apt-groups
https://www.fireeye.com/current-threats/anatomy-of-a-cyber-attack.html
https://www.crowdstrike.com/cybersecurity-101/advanced-persistent-threat-apt/
https://www.techtarget.com/searchsecurity/definition/advanced-persistent-threat-APT
https://www.cisco.com/c/en/us/products/security/advanced-persistent-threat.html