最近ENISA发布了《ENISA 威胁全景图 》,该关该全景图已经是大网第十版了,让我们简单看看该全景图的络安概述以及23年值得关注的十大网络安全趋势。
在最新版的势和 ENISA 威胁形势( ETL )报告提供了网络安全威胁形势的一般概述 。多年来 、预测 ETL 被用作了解欧盟网络安全现状的该关关键工具、并提供趋势和模式方面的大网见解 、从而导致相关决策、络安确定行动和建议的势和优先顺序 。建站模板ETL 报告部分是预测战略性的、部分是该关技术性的、包含与技术和非技术读者相关的大网信息。ETL 2022 报告得到了 ENISA 网络安全威胁环境特设工作组4 和 ENISA 国家联络官网络的络安验证和支持。
2021 年和 2022 年下半年、势和网络安全攻击不断增加、预测不仅在向量和数量方面 、而且在影响方面。俄乌危机为网络战争和黑客主义 、其作用及其对冲突的源码下载影响确定了新的时代 。国家和其他网络运营部门很可能会适应这种新的状况、并利用这场战争带来的新情况和挑战5。 然而,这种战争带来的新范例对网络空间的国际规范 ,更具体地说 ,对国家赞助网络攻击和针对关键的民用基础设施具有影响 5.由于国际形势的变化无常 、我们预计在近期至中期内、地缘政治推动的云计算网络运营将会越来越多 。地缘政治状况可能会触发网络运营并可能破坏网络攻击6。因此、破坏稳定的情况和持续的阈值超过恶意网络活动也可能导致更多的损害。
值得注意的是、在这次 ETL 迭代中 、额外关注的重点是网络威胁在各个领域的不同影响、包括网络和信息安全指令(NISD )中列出的模板下载部门及其商定的修订版 NIS2 。对于威胁环境、潜在的相互依赖和重要领域、可以从每个部门的特点和洞察力中获得有趣的见解 。不同部门的危急程度也反映在有关的政策倡议中,最近商定的国家信息和新闻研究所 2 大大扩大了欧盟重要部门的名单。ENISA 正在并行开发部门威胁环境 、深入了解每个部门的香港云服务器元素并提供有针对性的见解 。
ETL 2022 基于 ETL 2021 的基础要素 、基于各种开放源代码信息和网络威胁情报来源。它确定了主要威胁 、趋势和发现 、并提供了相关的高级缓解策略。ETL 2022 是使用今年早些时候发布的正式确立的 ENISA 网络安全威胁态势方法开发的。ENISA CTL 方法旨在提供一个基准、以便根据系统和透明的源码库数据收集和分析流程、透明和系统地交付水平、主题和部门网络安全威胁环境。
在本版本的 ETL 中、一个新元素包括与网络安全威胁形势分析相结合的漏洞形势分析。此外 ,对不同部门的威胁进行影响分析和对威胁行为者动机的专门分析 ,使人们首次进一步了解威胁形势 。与以往一样、调查结果基于对事件和事件的分析、并通过相关网络威胁情报来源的交叉验证。
2021 年和 2022 年期间出现并实现了一系列网络威胁 。根据本报告中的分析, ENISA Threat Landscape 2022 确定并侧重于以下八个主要威胁组(参见图 1 )。这八个威胁群体之所以受到重视 ,是因为它们在报告所述期间的突出地位、其受欢迎程度以及这些威胁的实现所产生的影响。
1.勒索软件根据 ENISA 的勒索软件攻击威胁形势8 报告 ,勒索软件被定义为一种攻击 ,威胁行为者控制目标资产并要求赎金以换取资产可用性的回报。这种与行动无关的定义需要涵盖不断变化的勒索软件威胁环境、多种勒索技术的普遍存在以及犯罪者的各种目标(不仅仅是财务收益)。勒索软件再次成为报告期内的主要威胁之一、有几起引人注目的和高度公开的事件。
2.恶意软件恶意软件(也称为恶意代码和恶意逻辑9 )是一个概括性术语 ,用于描述任何旨在执行未经授权的过程的软件或固件,这些过程将对系统的机密性 、完整性或可用性产生不利影响。传统上 、恶意代码类型的示例包括病毒、蠕虫、特洛伊木马或其他感染主机的基于代码的实体 。间谍软件和某些形式的广告软件也是恶意代码10 的示例。在本报告所述期间、我们再次发现了大量涉及恶意软件的事件 。所分析的事件主要集中在欧盟国家。
3.社会工程社会工程包括各种试图利用人为错误或人类行为的活动 ,目的是获得信息或服务11。它利用各种形式的操纵手段诱使受害者犯错或交出敏感或秘密信息。在网络安全方面 、社会工程将诱使用户打开文档 、文件或电子邮件、访问网站或授予未经授权的人员访问系统或服务的权限。尽管这些技巧可能会滥用技术 、但他们始终依靠人的因素才能取得成功 。此威胁画布主要由以下矢量组成 :网络钓鱼 、鱼叉式网络钓鱼 、捕鲸 、钓鱼、钓鱼、钓鱼、商务电子邮件攻击( BEC )、欺诈、模拟和伪造、在相关章节中进行了分析 。
4.对数据的威胁对数据的威胁形成一组威胁 、这些威胁的目标是数据源 、目的是获得未经授权的访问和披露 、以及操纵数据以干扰系统行为 。这些威胁也是许多其他威胁的基础,也在本报告中讨论 。例如、勒索软件、 RDoS (勒索软件拒绝服务)、 DDoS (分布式拒绝服务)旨在拒绝访问数据、并可能收集付款以恢复此访问。从技术上讲、对数据的威胁主要可归类为数据泄露和数据泄露 。数据泄露是网络犯罪分子蓄意发起的攻击 、其目的是获得未经授权的访问和发布敏感、机密或受保护的数据。数据泄漏是一种可能导致敏感、机密或受保护数据意外释放的事件