

歐盟ENISA《2021網(wǎng)絡安全威脅圖譜》:疫苗信息與供應鏈攻擊成新熱點 |
來源:聚銘網(wǎng)絡 發(fā)布時間:2021-12-20 瀏覽次數(shù): |
信息來源:安全內參
2021年10月,歐盟網(wǎng)絡與信息安全局(ENISA)發(fā)布報告《ENISA威脅圖譜2021》(ENISA THREAT LANDSCAPE 2021),這是ENISA第9年發(fā)布威脅圖譜報告。 該報告分析并總結了2020年4月到2021年7月全球網(wǎng)絡威脅情況,提出當前網(wǎng)絡安全的9大威脅,并對當前網(wǎng)絡安全威脅狀態(tài)、主要的威脅者和攻擊技術等進行了深入分析,并提出相關應對建議。
ENISA發(fā)布網(wǎng)絡安全威脅圖譜 編譯:學術plus觀察員 張濤 本文主要內容與關鍵詞 0.網(wǎng)絡威脅總體趨勢(2020-2021):供應鏈攻擊激增;網(wǎng)絡間諜與犯罪的新機會;國際合作打擊網(wǎng)絡攻擊;網(wǎng)絡犯罪受經(jīng)濟利益驅動;關鍵基礎設施攻擊風險提升 1.勒索軟件:2021年的主要威脅;勒索軟件即服務(RaaS)型商業(yè)模式成為新的關注點 2.惡意軟件:威脅呈下降趨勢,與防護技術以及執(zhí)法行動有關 3.加密貨幣劫持:2021攻擊活動量仍處歷史高位 4.電子郵件相關威脅:釣魚即服務(PhaaS)商業(yè)模式流行 5.數(shù)據(jù)泄露:醫(yī)療部門數(shù)據(jù)泄露事件激增,疫苗信息成攻擊熱點 6.針對可用性和完整性的威脅:虛擬環(huán)境資源共享加大威脅程度 7.錯誤信息與虛假信息:該類威脅首次上榜且增速極快;人工智能賦能虛假信息攻擊;虛假信息即服務(Disinformation as a service, DaaS)商業(yè)模式明顯增長 8.非惡意的威脅:疫情原因催化,云安全非惡意事件數(shù)量達峰值 9.供應鏈攻擊:預計2021年該類攻擊較去年翻4倍;半數(shù)攻擊由知名APT組織發(fā)起
內容主要整理自外文網(wǎng)站相關資料 僅供學習參考,歡迎交流指正! 文章觀點不代表本機構立場
網(wǎng)絡威脅總體趨勢2020-2021
(1)供應鏈攻擊激增。高度復雜和帶來巨大影響的供應鏈攻擊激增,托管服務提供商是網(wǎng)絡犯罪分子的高價值目標。 (2)網(wǎng)絡間諜與犯罪的新機會。新冠疫情引發(fā)了許多網(wǎng)絡間諜活動,為網(wǎng)絡犯罪分子創(chuàng)造了新的機遇。 (3)國際合作打擊網(wǎng)絡攻擊。政府組織在國內和國際上都采取了更多的行動。各國政府通過合作和努力來破壞和打擊有政府背景的網(wǎng)絡攻擊者。 (4)網(wǎng)絡犯罪受經(jīng)濟利益驅動。網(wǎng)絡犯罪分子更多地受到經(jīng)濟利益的驅動,比如勒索軟件。加密貨幣仍然是攻擊者最常選擇的支付方式。 (5)關鍵基礎設施攻擊風險提升。越來越多的網(wǎng)絡犯罪攻擊活動針對關鍵基礎設施。 當前網(wǎng)絡安全9大威脅分析 1.勒索軟件 勒索軟件是一類攻擊者加密企業(yè)或組織的數(shù)據(jù),并要求支付贖金來恢復數(shù)據(jù)的訪問權限。 威脅趨勢 勒索軟件已經(jīng)成為2021年的主要威脅。通過釣魚郵件和暴力破解RDP(遠程桌面服務)服務仍然是勒索軟件感染過程中最常使用的2種方式。2021年,勒索軟件即服務(RaaS)型商業(yè)模式成為新的關注點,使得攻擊者的溯源變得更加困難。
2.惡意軟件 惡意軟件是用來執(zhí)行非授權過程的軟件或固件,對系統(tǒng)的機密性、完整性和可用性帶來影響。 威脅趨勢 惡意軟件威脅連續(xù)幾年都被視作高危威脅,但2021年在2020年基礎上繼續(xù)呈下降趨勢,這一下降與新的防護技術以及執(zhí)法機構采取的相關行動有關。
3.加密貨幣劫持 加密貨幣劫持或隱藏的加密貨幣挖礦是一類網(wǎng)絡犯罪者偷用受害者的計算資源來進行加密貨幣挖礦的網(wǎng)絡犯罪活動。隨著加密貨幣的繁榮及價格的增長,使得對應的網(wǎng)絡安全事件有所增加。 威脅趨勢
4.電子郵件 電子郵件相關的威脅是利用人的心理及日常習慣的弱點,而非信息系統(tǒng)中的技術漏洞。雖然現(xiàn)在已經(jīng)有很多針對此類攻擊的教育和培訓,但是針對電子郵件相關的威脅一直存在。 威脅趨勢
5.數(shù)據(jù)泄露 針對數(shù)據(jù)的威脅主要是數(shù)據(jù)泄露。數(shù)據(jù)泄露是指敏感、機密、或者受保護的數(shù)據(jù)泄露到了不可信的環(huán)境中。數(shù)據(jù)泄露可能是由于網(wǎng)絡攻擊、非故意的數(shù)據(jù)暴露或丟失引發(fā)的。由于利用這些數(shù)據(jù)可以發(fā)起勒索、虛假信息、錯誤信息等攻擊,因此這一威脅持續(xù)發(fā)展。 威脅趨勢
6.可用性&完整性 針對可用性和完整性的威脅 在針對可用性和完整性的攻擊中,最著名的應該是DoS攻擊和web攻擊。DDoS攻擊與基于web的攻擊強相關,是針對IT系統(tǒng)最重要的威脅,主要通過消耗資源來攻擊可用性,引發(fā)性能下降、數(shù)據(jù)丟失、服務停止等。 威脅趨勢
7.錯假信息 錯誤信息與虛假信息,首次上榜 隨著社交媒體平臺和在線媒體的廣泛使用,以及由于新冠疫情人們對更多轉向線上,使得錯誤信息和虛假信息攻擊活動不斷攀升。雖然此類威脅是首次出現(xiàn)在ENISA的威脅圖譜報告中,但其重要性不容小覷。 威脅趨勢
8.非惡意威脅 事實上,許多威脅并不是惡意的或故意的。此類威脅是指惡意的意圖并不明顯,大多數(shù)是由于人為錯誤和系統(tǒng)錯誤配置導致的,但仍然會對IT系統(tǒng)或基礎設施帶來巨大的災難。 威脅趨勢
9.供應鏈攻擊 供應鏈是指與最終解決方案或產(chǎn)品的創(chuàng)建和交付有關的過程、人、組織等相關的生態(tài)系統(tǒng)。 在網(wǎng)絡安全領域,供應鏈包含軟硬件資源、存儲、分發(fā)機制和管理軟件。供應鏈攻擊至少融合了兩種攻擊,一是對供應商的攻擊,主要指通過網(wǎng)絡攻擊獲取資產(chǎn)的訪問權限,二是對終端顧客的攻擊。
威脅趨勢 近年來,供應鏈攻擊數(shù)量呈增加趨勢,2020年1月-2021年7月期間,共報告24起供應鏈攻擊事件。預計2021年供應鏈攻擊的數(shù)量是2020年的4倍。其中:
圖:2020年1月-2021年7月供應鏈攻擊事件
https://www.enisa.europa.eu/publications/enisa-threat-landscape-2021/@@download/fullReport https://www.enisa.europa.eu/publications/threat-landscape-for-supply-chain-attacks/@@download/fullReport
|