赛迪-2020年度欧盟网络威胁态势报告-2021.3-17页_1mb
报告摘要
2020年度欧盟网络威胁态势报告总结
核心内容
本报告由欧洲网络与信息安全局(ENISA)发布,涵盖2019年1月至2020年4月期间欧盟及相关国家和地区的主要网络威胁态势。报告分析了攻击趋势、行业易受攻击性、攻击者类型、攻击动机及常用技术,旨在为网络安全政策制定者和相关机构提供战略情报。
主要观点
1. 网络威胁复杂度上升
- 恶意软件仍是主要威胁,且传播方式多样化,包括垃圾邮件和网络钓鱼。
- 攻击者利用安全漏洞窃取证书,实施复合攻击,导致数据泄露事件数量持续增加。
- 疫情期间,医疗机构和远程办公环境成为重点攻击目标,勒索软件事件显著上升。
2. 五大行业最易遭受攻击
- 数字服务:如云服务、电子邮件和社交平台,常被用作攻击其他目标的跳板。
- 政府管理:因支付高额赎金,成为勒索软件攻击的热门目标。
- 技术行业:主要通过破坏供应链和利用漏洞进行攻击。
- 金融行业:数据泄露事件数量大幅增加。
- 卫生保健行业:攻击数量持续增长,尤其在疫情期间。
3. 攻击者类型与行为
- 有组织犯罪:占比60%,是网络攻击的主要执行者。
- 国家行为者:占比16%,常用于间谍活动和政治目的。
- 内部人员:占比10%,可能出于报复或利益驱动。
- 系统管理员:占比8%,可能因误操作或被利用而成为攻击入口。
- 终端用户:占比4%,常因点击恶意链接而成为攻击入口。
4. 攻击动机
- 金融因素:最常见,攻击者窃取数据并出售,或用于金融欺诈。
- 间谍活动:动机日益显著,尤其在地缘政治和商业紧张局势下。
- 制造混乱:通过攻击关键基础设施引发社会影响。
- 政治因素:部分攻击与政治目标相关。
- 报复行为:少数攻击出于报复目的。
5. 常用攻击技术
- 利用证书:用于安装恶意软件和进行网络钓鱼。
- 暴力破解:通过尝试大量密码入侵系统。
- 社交网络:利用网络钓鱼和商务电子邮件诈骗(BEC)进行攻击。
- Web应用漏洞:由于大量数据上传至云端,Web应用成为常见攻击入口。
- 配置错误:云服务配置不当是数据泄露的重要诱因。
- 漏洞利用与后门:用于高级攻击,如APT攻击。
关键信息
重要事件回顾
- 2019年1月:新西兰MEGA云数据泄露,7.7亿封邮件和2100万密码被曝光。
- 2019年3月:挪威海德鲁遭受勒索软件攻击。
- 2019年8月:保加利亚个人所得税局数据泄露,暴露公民身份信息。
- 2020年4月:Zoom账户信息在暗网出售,超50万个账户信息被盗。
攻击趋势
- 84%的攻击依赖社交软件。
- 67%的恶意软件通过加密HTTPS连接发送。
- 每天出现约23万种新恶意软件。
- 71%的组织经历过恶意软件活动,且通常由员工传播。
常见恶意软件
- Emotet 和 Agent Tesla 是最常见且危险的恶意软件。
- Badrabbit 勒索软件攻击罗马尼亚医院。
- Zoom 账户信息在暗网被出售。
活跃攻击组织
- 拉撒路集团:活跃于经济和间谍攻击。
- TURLA:攻击多个国家的教育、政府、军事、研究和制药部门。
- APT27:破坏中东国家政府机构。
- VICTIOUS PANDA:针对蒙古国公共行政当局。
- GAMAREDON:针对乌克兰国防部实施鱼叉式网络钓鱼。
未来展望与建议
疫情对网络安全的影响
- 远程办公、在线购物和电子医疗等新场景成为攻击热点。
- 攻击手段包括暴力破解、后门、木马、信息窃取工具等。
- 网络攻击目标包括数据窃取、金融欺诈、勒索赎金和制造混乱。
ENISA的建议
- 提高公众网络安全意识。
- 分享资源给网络安全专家。
- 未来研究重点转向5G和人工智能对网络安全的威胁。
结语
新冠疫情加剧了网络攻击的复杂性和频率,欧盟需加强网络安全防御体系,重点关注关键行业和新兴技术带来的安全挑战,以应对不断演变的网络威胁环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载