Skip to main content
Shaping Europe’s digital future
News article | Julkaisu

ENISAn 9. Threat Landscape Report -raportti

ENISAn uhkakuvaraportissa (ETL) kartoitetaan kyberuhkaympäristöä, jotta päätöksentekijät, poliittiset päättäjät ja turvallisuusasiantuntijat voivat määritellä strategioita kansalaisten, organisaatioiden ja kybertoimintaympäristön puolustamiseksi. Tämä työ on osa EU:n kyberturvallisuusviraston vuotuista työohjelmaa strategisen tiedon tarjoamiseksi sidosryhmille. Raportin sisältö kerätään avoimista lähteistä, kuten tiedotusvälineiden artikkeleista, asiantuntijalausunnoista, tiedusteluraporteista, häiriöanalyyseistä ja turvallisuustutkimusraporteista; sekä haastattelemalla ENISAn kyberuhkaa käsittelevän työryhmän (CTL-työryhmä) jäseniä.

Tärkeimmät kyberturvallisuusuhat

ENISAn vuoden 2021 Threat Landscape (ETL) -raportti on EU:n kyberturvallisuusviraston ENISAn vuosikertomus kyberturvallisuuden uhkaympäristön tilasta. Tänäänjulkaistu yhdeksäs laitos kattaa huhtikuusta 2020 heinäkuuhun 2021 ulottuvan raportointijakson.

Kyberturvallisuusuhat ovat kasvussaKiristyshaittaohjelmat ovat suurin uhka raportointijaksolla. Kutakin yksilöityä uhkaa varten yksilöidään hyökkäystekniikat, merkittävät vaaratilanteet ja suuntaukset yhdessä suositusten kanssa. Uudessa raportissa on myös luettelo uhkatoimijoiden suuntauksista.

Toimitusketjuihin kohdistuvat hyökkäykset ovat erittäin tärkeitä uhkia, koska niillä on merkittäviä mahdollisuuksia saada aikaan katastrofaalisia kaskadivaikutuksia. Riski on sellainen, että ENISA laati äskettäin erityisen uhkakuvaraportin tästä erityisestä uhkaluokasta.

Yhdeksän suurinta uhkaa, jotka tunnistettiin, koska ne ilmenivät selvästi raportointikaudella:

  1. Kiristyshaittaohjelmat;
  2. Haittaohjelmat;
  3. Kryptokaappaaminen;
  4. Sähköpostiin liittyvät uhkat;
  5. Dataan kohdistuvat uhkat;
  6. Käytettävyyteen ja eheyteen kohdistuvat uhat;
  7. Disinformaatio – väärää tietoa;
  8. Muut kuin vihamieliset uhat;
  9. Toimitusketjuun kohdistuvat hyökkäykset.

Keskeiset suuntaukset

Covid-19-kriisi on luonut mahdollisuuksia vastustajille, jotka käyttivät pandemiaa hallitsevana houkuttimena esimerkiksi sähköpostihyökkäyksiä koskevissa kampanjoissa. Rahaksi muuntaminen näyttää olevan tärkein tällaisen toiminnan aiheuttaja.

Uhkatoimijat käyttävät lukuisia tekniikoita. Seuraavassa ei-tyhjentävässä luettelossa esitetään joitakin yleisimpiä raportissa yksilöityjä uhkia kaikkien uhkien osalta:

  • Kiristyshaittaohjelmat palveluna (RaaS) -tyyppisinä liiketoimintamalleina;
  • Useita kiristysohjelmia koskevia kiristysohjelmia;
  • Yrityssähköpostikompromissi (BEC);
  • Verkkourkintapalvelu (PhaaS)
  • Disinformaatio palveluna (DaaS) -liiketoimintamalli; jne.

Tarkempia tietoja löytyy koko raportista