Skip to main content
Shaping Europe’s digital future
News article | Publicatie

De 9e editie van het verslag over het dreigingslandschap van Enisa

In het Threat Landslandscape Report (ETL) van Enisa wordt het cyberdreigingslandschap in kaart gebracht om besluitvormers, beleidsmakers en veiligheidsspecialisten te helpen strategieën uit te stippelen om burgers, organisaties en cyberspace te verdedigen. Deze werkzaamheden maken deel uit van het jaarlijkse werkprogramma van het Agentschap van de Europese Unie voor cyberbeveiliging om strategische inlichtingen te verstrekken aan de belanghebbenden. De inhoud van het verslag wordt verzameld uit open bronnen, zoals mediaartikelen, adviezen van deskundigen, inlichtingenverslagen, incidentenanalyse en verslagen over veiligheidsonderzoek; en aan de hand van interviews met leden van de werkgroep Cyber Threat Landscapes van Enisa (CTL-werkgroep).

Belangrijkste cyberdreigingen

Het verslag van Enisa over het dreigingslandschap 2021 (ETL) is het jaarverslag van het Agentschap van de Europese Unie voor cyberbeveiliging, Enisa, over de stand van zaken in het dreigingslandschap op het gebied van cyberbeveiliging. De 9e editie van vandaag heeft betrekking op een verslagperiode die loopt van april 2020 tot en met juli 2021.

Er is een duidelijke toename van de cyberdreigingRansomware is een voornaamste bedreiging voor de verslagperiode. Naast aanbevelingen worden voor elk van de vastgestelde bedreigingen, aanvalstechnieken, opmerkelijke incidenten en trends vastgesteld. Het nieuwe verslag bevat ook een lijst van trends met betrekking tot dreigingsactoren.

Aanvallen van toeleveringsketens behoren tot de belangrijkste bedreigingen vanwege het aanzienlijke potentieel ervan om rampzalige cascade-effecten teweeg te brengen. Het risico is van dien aard dat Enisa onlangs een specifiek dreigingslandschapsverslag voor deze specifieke dreigingscategorie heeft opgesteld.

De 9 grootste bedreigingen die zijn vastgesteld als gevolg van hun prominente werkelijkheid tijdens de verslagperiode:

  1. Ransomware;
  2. Malware;
  3. Versleuteling;
  4. Bedreigingen in verband met e-mail;
  5. Bedreigingen voor gegevens;
  6. Bedreigingen voor de beschikbaarheid en integriteit;
  7. Desinformatie — onjuiste informatie;
  8. Niet-kwaadwillige bedreigingen;
  9. Aanvallen in de toeleveringsketen.

Voornaamste trends

De COVID-19-crisis heeft mogelijkheden gecreëerd voor tegenstanders die de pandemie bijvoorbeeld als een overheersende lure gebruikten in campagnes voor e-mailaanvallen. Monetisatie lijkt de belangrijkste aanjager van dergelijke activiteiten te zijn.

Er zijn talloze technieken waarop dreigingsactoren een beroep doen. Onderstaande niet-uitputtende lijst bevat een aantal van de meest voorkomende in het verslag genoemde, voor alle bedreigingen:

  • Ransomware als bedrijfsmodel van het type „dienst” (RaaS);
  • Regelingen voor meervoudige afpersingransomware;
  • Business Email Compromise (BEC);
  • Phishing-as-a Service (PhaaS);
  • Bedrijfsmodel „Disinformation as a Service” (DaaS); enz.

Raadpleeg voor meer gedetailleerde informatie het volledige verslag