赛迪译丛:《2020年度欧盟网络威胁态势报告》_17页_1mb
报告摘要
2020年度欧盟网络威胁态势报告总结
核心内容
本报告由欧洲网络与信息安全局(ENISA)发布,总结了2019年1月至2020年4月期间欧盟及其相关地区所面临的网络威胁态势。报告旨在为各国政府、企业和网络安全机构提供参考,帮助其更好地应对日益复杂的网络攻击。
主要观点
1. 网络威胁复杂度提高
- 恶意软件仍是主要威胁之一,但其传播方式不断演变,包括通过垃圾邮件和网络钓鱼。
- 攻击者利用安全漏洞窃取证书进行攻击,导致数据泄露事件频发。
- 疫情期间,医疗保健行业成为网络攻击的重点目标,勒索软件事件数量显著增加。
2. 五大行业最易遭受攻击
- 数字服务行业:云服务提供商如MongoDB、Verifications.io、Citrix等成为攻击目标,数据泄露事件频繁。
- 政府管理行业:因支付高额赎金,成为勒索软件攻击的高价值目标。
- 技术行业:攻击者通过供应链攻击和零日漏洞破坏软件开发。
- 金融行业:金融组织相关事件数量大幅增加。
- 卫生保健行业:攻击数量持续增长,尤其在疫情期间。
3. 主要网络攻击趋势
- 社交软件:84%的攻击依赖于社交软件,成为主要传播途径。
- 恶意软件:67%的恶意软件通过HTTPS加密连接传播,Emotet和Agent Tesla是最常见的恶意软件。
- 数据泄露:平均6个月后才被发现,影响范围广泛。
- 勒索软件:攻击者利用证书盗窃和内网漫游等手段,实现经济收益。
4. 活跃的网络攻击者
- 拉撒路集团(Lazarus Group):进行经济和间谍活动攻击,涉及多个国家。
- TURLA:攻击多个国家的教育、政府、军事和制药部门。
- APT27:破坏中东国家政府机构的SharePoint服务器。
- VICTIOUS PANDA:攻击蒙古国公共行政当局。
- GAMAREDON:发起针对乌克兰国防部的鱼叉式网络钓鱼行动。
攻击者类型包括:有组织犯罪(60%)、国家行政系统攻击(16%)、内部人员攻击(10%)、系统管理员攻击(8%)、终端用户攻击(4%)。
5. 攻击动机分析
- 金融因素:最常见的攻击动机,攻击者窃取数据并出售,用于金融欺诈。
- 间谍活动:次常见动机,与地缘政治和商业紧张局势有关。
- 其他动机包括制造混乱、政治因素和报复行为。
6. 常用攻击技术
- 暴力破解:常用于获取系统访问权限。
- 社交网络:利用网络钓鱼和商务电子邮件诈骗(BEC)进行攻击。
- Web应用程序:作为切入点,因大量数据传输至云端。
- 配置错误:云配置错误是数据泄露的重要原因。
- 漏洞利用和后门:用于高级攻击,如APT攻击。
7. 最易受攻击的五大目标
- 工业产权和商业秘密:高价值目标,吸引大量攻击者。
- 国家机密或军事信息:因地缘政治紧张而更具吸引力。
- 服务器基础架构:攻击者试图接管服务器以实现控制。
- 真实数据:可直接用于利润获取。
- 财务数据:如信用卡、银行信息,持续吸引网络罪犯。
关键信息
- 报告指出,2019-2020年期间,数据泄露事件数量居高不下,涉及大量个人身份信息和财务数据。
- 新冠疫情加剧了网络攻击的复杂性和频率,远程办公、在线购物和电子医疗成为攻击热点。
- ENISA建议提高公众网络安全意识,并加强相关领域的防御能力。
未来展望与建议
- 新冠疫情期间,网络攻击将更多围绕远程办公设施、与疫情相关的欺骗性程序展开。
- 攻击手段包括暴力破解、后门、木马和信息窃取工具。
- 行动目标涵盖数据窃取、金融欺诈、勒索赎金和制造混乱。
- ENISA计划在下一年度重点关注5G和人工智能对网络安全的影响。
结论
2019-2020年,欧盟网络威胁态势持续升级,攻击方式多样化,攻击者不断利用新技术和漏洞。数字服务、政府管理、技术、金融和卫生保健行业是主要攻击目标。未来,随着远程工作和数字化进程的加快,网络安全挑战将更加严峻。加强防护、提升意识和政策应对是关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载