Skip to main content
Shaping Europe’s digital future
News article | Publikacija

Deveto izdanje ENISA-ina izvješća o prijetnjama

U izvješću ENISA-e o prijetnjama (ETL) mapira se okruženje kiberprijetnji kako bi se donositeljima odluka, donositeljima politika i stručnjacima za sigurnost pomoglo u definiranju strategija za obranu građana, organizacija i kiberprostora. Taj je rad dio godišnjeg programa rada Agencije EU-a za kibersigurnost kako bi se njezinim dionicima pružili strateški podaci. Sadržaj izvješća prikuplja se iz otvorenih izvora kao što su medijski članci, stručna mišljenja, obavještajna izvješća, analiza incidenata i izvješća o istraživanju sigurnosti; kao i razgovorima s članovima Radne skupine ENISA-e za područja kiberprijetnji (radna skupina CTL).

Glavne kibersigurnosne prijetnje

Izvješće ENISA-e o prijetnjama za 2021. godišnje je izvješće Agencije EU-a za kibersigurnost, ENISA-e, o stanju kibersigurnosnih prijetnji. Danasobjavljeno deveto izdanje obuhvaća razdoblje izvješćivanja od travnja 2020. do srpnja 2021.

Kiberprijetnje su u porastuUcjenjivački softver predstavlja najveću prijetnju za izvještajno razdoblje. Uz preporuke se utvrđuju tehnike napada, značajni incidenti i trendovi za svaku od utvrđenih prijetnji. U novom izvješću nalazi se i popis trendova koji se odnose na aktere prijetnji.

Napadi u lancima opskrbe visoko su među glavnim prijetnjama zbog njihova znatnog potencijala u izazivanju katastrofalnih katastrofalnih katastrofa. Rizik je takav da je ENISA nedavno izradila posebno izvješće o prijetnjama za tu posebnu kategoriju prijetnji.

Devet najvećih prijetnji utvrđenih zbog njihove istaknute realizacije tijekom izvještajnog razdoblja:

  1. Ucjenjivački softver;
  2. Zlonamjerni softver;
  3. Šifriranje;
  4. Prijetnje povezane s e-poštom;
  5. Prijetnje podacima;
  6. Prijetnje dostupnosti i cjelovitosti;
  7. Dezinformacije – pogrešne informacije;
  8. Nezlonamjerne prijetnje;
  9. Napadi u lancu opskrbe.

Ključni trendovi

Kriza uzrokovana bolešću COVID-19 stvorila je mogućnosti za protivnike koji su pandemiju koristili kao dominantnu mampu u kampanjama za napade e-poštom. Čini se da je monetizacija glavni pokretač takvih aktivnosti.

Tehnike kojima se pribjegavaju akteri prijetnji brojne su. U neiscrpnom popisu u nastavku navedeni su neki od najčešćih popisa utvrđenih u izvješću, a odnose se na sve prijetnje:

  • Poslovni modeli poput ucjenjivačkog softvera kao usluge (RaaS);
  • Sustavi ucjenjivačkog softvera za višestruku iznudu;
  • Kompromitiranje poslovne e-pošte (BEC);
  • Phishing kao usluga (PhaaS);
  • Poslovni model dezinformiranja kao usluge (DaaS); itd.

Za detaljnije informacije pogledajte cjelovito izvješće