RaaS|【智库声音】《2021网络安全威胁图谱》9大威胁发展趋势,疫苗信息与供应链攻击成新热点

2019学术大礼包 丨加入学术plus 丨 2018学术大礼包丨 2017不可以错过的重磅报告们
2021年10月 ,欧盟网络与信息安全局(ENISA)发布 报告《 ENISA威胁图谱2021》 ( ENISA THREAT LANDSCAPE 2021) , 这是ENISA第9年发布威胁图谱报告 。
该报告分析并总结了2020年4月到2021年7月全球网络威胁情况 , 提出当前网络安全的9大威胁 , 并对当前网络安全威胁状态、主要的威胁者和攻击技术等进行了深入分析 , 并提出相关应对建议 。

RaaS|【智库声音】《2021网络安全威胁图谱》9大威胁发展趋势,疫苗信息与供应链攻击成新热点
文章图片

ENISA发布网络安全威胁图谱
编译:学术plus观察员 张涛
本文主要内容与关键词
0.网络威胁总体趋势(2020-2021):供应链攻击激增;网络间谍与犯罪的新机会;国际合作打击网络攻击;网络犯罪受经济利益驱动;关键基础设施攻击风险提升
1.勒索软件:2021年的主要威胁;勒索软件即服务(RaaS)型商业模式成为新的关注点
2.恶意软件:威胁呈下降趋势 , 与防护技术以及执法行动有关
3.加密货币劫持:2021攻击活动量仍处历史高位
4.电子邮件相关威胁:钓鱼即服务(PhaaS)商业模式流行
5.数据泄露:医疗部门数据泄露事件激增 , 疫苗信息成攻击热点
6.针对可用性和完整性的威胁:虚拟环境资源共享加大威胁程度
7.错误信息与虚假信息:该类威胁首次上榜且增速极快;人工智能赋能虚假信息攻击;虚假信息即服务(Disinformation as a service, DaaS)商业模式明显增长
8.非恶意的威胁:疫情原因催化 , 云安全非恶意事件数量达峰值
9.供应链攻击:预计2021年该类攻击较去年翻4倍;半数攻击由知名APT组织发起
ENISA:2020 人工智能网络安全威胁图谱
美国政府问责局紧急呼吁建立《国家网络安全战略》
美国《网络安全指南》规范网络事件响应“全流程标准”
美国防部2022财年预算:网络安全与作战预算超百亿美元
兰德报告《 衡量网络安全和网络弹性 》
美国政府问责局《武器系统网络安全报告》
内容主要整理自外文网站相关资料
仅供学习参考 , 欢迎交流指正!
文章观点不代表本机构立场
*****
阅读英文原文/完整报告
请点击文末:阅读原文

RaaS|【智库声音】《2021网络安全威胁图谱》9大威胁发展趋势,疫苗信息与供应链攻击成新热点
文章图片

网络威胁总体趋势
2020-2021
(1)供应链攻击激增 。 高度复杂和带来巨大影响的供应链攻击激增 , 托管服务提供商是网络犯罪分子的高价值目标 。
(2)网络间谍与犯罪的新机会 。 新冠疫情引发了许多网络间谍活动 , 为网络犯罪分子创造了新的机遇 。

推荐阅读