
Sprawozdanie ENISA dotyczące krajobrazu zagrożeń w 2021 r. (ETL) jest sprawozdaniem rocznym Agencji Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) na temat stanu zagrożeń dla cyberbezpieczeństwa. Opublikowane dziś9. wydanie obejmuje okres sprawozdawczy rozpoczynający się od kwietnia 2020 r. do lipca 2021 r.
Rośnie liczba zagrożeń dla cyberbezpieczeństwa. Oprogramowanie typu ransomware uznaje się za główne zagrożenie w okresie sprawozdawczym. W odniesieniu do każdego z zidentyfikowanych zagrożeń wraz z zaleceniami określono techniki ataku, istotne incydenty i tendencje. Nowe sprawozdanie zawiera również wykaz tendencji dotyczących podmiotów stwarzających zagrożenie.
Ataki na łańcuchy dostaw należą do głównych zagrożeń ze względu na znaczny potencjał wywołania katastrofalnych skutków katastrof. Ryzyko jest takie, że ENISA sporządziła niedawno specjalne sprawozdanie dotyczące krajobrazu zagrożeń w odniesieniu do tej konkretnej kategorii zagrożenia.
9 największych zagrożeń zidentyfikowanych ze względu na ich wyraźne zmaterializowanie się w okresie sprawozdawczym:
- Oprogramowanie typu ransomware;
- Złośliwe oprogramowanie;
- Kryptowaluty;
- Zagrożenia związane z pocztą elektroniczną;
- Zagrożenia dla danych;
- Zagrożenia dla dostępności i integralności;
- Dezinformacja – informacje wprowadzające w błąd;
- Zagrożenia niewystępujące w złej wierze;
- Ataki na łańcuch dostaw.
Główne tendencje
Kryzys związany z COVID-19 stworzył możliwości dla przeciwników, którzy wykorzystywali pandemię jako dominującą lukre w kampaniach na rzecz ataków e-mailowych. Wydaje się, że głównym motorem takich działań jest monetyzacja.
Istnieje wiele technik, z których korzystają podmioty stwarzające zagrożenie. W poniższym niewyczerpującym wykazie przedstawiono niektóre z najpowszechniejszych zidentyfikowanych w sprawozdaniu w odniesieniu do wszystkich zagrożeń:
- Modele biznesowe typu ransomware jako usługa (RaaS);
- Systemy oprogramowania typu ransomware z wieloma wymuszeniami;
- Biznesowy kompromis e-mail (BEC);
- Phishing-as-a-service (PhaaS);
- Model biznesowy dezinformacji jako usługi (DaaS); itp.
Więcej szczegółowych informacji można znaleźć w pełnym sprawozdaniu.