范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

ENISA网络威胁图谱2022

  2022年11月,欧盟网络与信息安全局(ENISA)发布题为《ENISA Threat Landscape 2022》(ENISA网络威胁图谱2022)的研究报告。这是ENISA第10次发布年度网络威胁图谱报告。报告分析了当前网络空间领域威胁状态,识别了主要威胁和攻击者,并对未来网络威胁和攻击者的趋势进行了预测。
  01 八大网络威胁
  报告识别了8个主要的威胁类别,分别是:
  勒索软件;恶意软件;社会工程;针对数据的威胁;针对可用性的威胁( DoS拒绝服务攻击);针对互联网可用性的威胁;虚假信息和错误信息;供应链攻击。
  ①勒索软件
  从2021年7月到2022年6月,全球发生了许多与勒索软件相关的网络安全事件,表明勒索软件威胁持续增长。ENISA监测到的2021年7月到2022年6月发生的主要网络安全事件数量如下所示:
  2021年5月到2022年6月期间勒索软件攻击活动数量以及累计窃取的数据量如下图所示:
  勒索软件威胁 趋势 : 钓鱼邮件成为最常见的攻击初始向量;
  漏洞被快速武器化;
  执法机构开始采取措施应对勒索软件攻击活动;
  政府下令不允许政府相关机构支付勒索软件赎金。 ②恶意软件
  2021年7月到2022年6月与恶意软件相关的网络攻击活动数量如下所示:
  恶意软件趋势: 疫情好转后,检测到的恶意软件数量持续增加;
  攻击物联网(IoT)的恶意软件数量翻倍;
  供应链攻击活动主要针对开源软件框架;
  利用微软Office宏的恶意软件数量减少;
  针对移动端(手机、平板)的恶意软件感染变得更具针对性;
  与乌克兰相关的恶意软件数量增加。 ③社会工程
  社会工程融合了大量尝试利用 人为错误或人的行为 来 获取信息或服务的访问权限的活动。常见的社会工程攻击方法包括:钓鱼、鱼叉式钓鱼、商业邮件入侵、欺诈、冒充和假冒。2021年7月到2022年6月与社会工程相关的攻击活动数量如下所示:
  社会工程攻击趋势:
  以乌克兰战争为主题的攻击活动增加; 出现自知名账户的钓鱼邮件,比如office;
  商业邮件入侵;
  恶意二维码:通过扫描二维码作为攻击入口;
  知情同意:发送知情同意相关的钓鱼活动;
  自动化:使用社会工程攻击的攻击者进一步将其攻击活动自动化;
  针对加密货币交易所和加密货币所有者的攻击变多。
  ④针对数据的威胁
  针对数据的威胁包括攻击者非授权访问数据引发的数据泄露,攻击者利用漏洞、错误配置、人为错误等引发的数据泄露,对数据的恶意操纵修改、数据投毒等。
  针对数据的威胁趋势: 数据入侵相关的攻击活动数量不断增加;
  身份窃取和合成身份:随着越来越多个人敏感数据泄露,攻击者可以利用这些泄露的个人敏感数据实现对特定人的身份窃取,也可以利用个人敏感数据生成实际上并不存在的身份。
  攻击者更加关注高回报数据类型,比如凭证数据。
  数据投毒和操纵:针对人工智能使用数据的攻击活动 越来越多 ;
  从机器学习模型提取数据。 ⑤针对可用性的威胁:DoS攻击
  从下图可以看出,有大量与DoS(拒绝服务)攻击相关的网络安全事件。针对欧洲用户的最大规模DoS攻击峰值为853.7 Gbps,持续14小时。
  DoS攻击趋势:
  攻击变得越来越复杂,攻击的峰值速率不断变高;
  DDoS(分布式拒绝服务)攻击的发起者转向移动网络和IoT网络;
  DDoS攻击被应用于网络战;
  勒索DoS(RDoS,Ransom Denial of Service)成为DoS攻击的最新方式。RDoS通过识别有漏洞的系统,并对其发起DoS攻击,最终目的是要求受害者支付赎金;
  从基于UDP的DoS攻击转向基于TCP的DoS攻击;
  云服务被用于DDoS攻击。 ⑥针对互联网可用性的威胁
  影响互联网可用性的威胁主要包括: 对互联网基础设施的接管和破坏:在接管当地互联网基础设施后,蜂窝数据网络被停止,要求使用新的移动服务提供商;
  网络审查:自2022年以来,俄罗斯大约拦截了3000个网站,其中许多网站包含战争的内容;
  国家所有的证书颁发机构(CA):对金融机构的制裁使得用户无法更新其TLS证书。如果国家拥有CA,就可以对其公民发起HTTP流量拦截或者中间人攻击。 ⑦虚假信息和错误信息
  目前,互联网上充斥着各种深度伪造、宣传、错误信息和虚假信息,对人们的日常生活和社会都带来了影响。
  错误信息和虚假信息趋势: 错误信息是信息战使用的主要方法之一。
  人工智能在虚假信息和深度伪造内容的生成和传播方面起着关键作用。
  虚假信息即服务(Disinformation-as-a-service): 虚假信息即服务使得虚假信息攻击活动变得非常容易实现和管理。 ⑧ 供应链攻击
  供应链攻击的目标对象是组织与其供应者之间的关系。供应链攻击占比从2020年的1%增加到了2021年的17%。
  供应链攻击趋势: 滥用系统的复杂性和不可见性:企业使用复杂的系统来满足客户的需求,而复杂的系统依赖大量的供应商。复杂系统对其他系统的依赖对于软件管理员来说可能是不可见的。攻击者可以滥用对系统依赖的不可见性来发起攻击;
  商业技术中的漏洞利用:攻击者通过研究邮件服务器、知识管理软件等常用商业技术中的安全漏洞来攻击企业组织;
  攻击安全研究人员来获得目标的访问权限:攻击者开始直接攻击安全研究人员,然后利用安全研究人员已有的信息来获取受害者(系统)的访问权限;
  越多越多的网络威胁组织开始关注供应链攻击;
  攻击源码和开发者:软件供应链依赖的容器基础设施等逐渐成为软件供应链攻击的新攻击面;
  供应链加密货币劫持以获得经济利益。攻击者使用受害者的计算资源通过挖矿 生成加密货币来获得经济利益。
  02
  四类网络威胁者   报告共识别出了4类主要的网络安全威胁者,包括有国家(政府)背景的攻击者、以网络犯罪为目的的攻击者、被雇佣的黑客、黑客行动主义者。   2.1 有国家(政府)背景的攻击者趋势   利用更多的0 day漏洞(未发布安全补丁的漏洞)和其他关键漏洞。漏洞利用是入侵网络最常用的攻击方式。2021年,欧盟范围内公开的0 day漏洞利用达到历史最高值——66个 。   破坏性攻击是有政府背景的攻击活动的主要组成。 在国家冲突中,有政府背景的网络攻击者发起网络攻击以配合军事行动。其中包括使用数据擦除软件来破坏和攻击政府机构和关键基础设施所有者(运营者)网络。目的是破坏特定机构的正常运行,降低民众对国家的信任,传播恐惧、怀疑的情绪。   越来越关注供应链攻击。 供应链的入侵占入侵总数的17%,而2020年只占不到1%。通过2020年的SolarWinds供应链攻击,有政府背景的攻击者意识到供应链攻击带来的巨大影响,并越来越多的通过攻击第三方来扩大网络攻击带来的影响。   地缘政治影响网络攻击活动。 许多针对乌克兰机构的网络攻击活动都是由于持续的军事冲突。攻击者在入侵乌克兰相关机构网络后,收集相关的情报以为军事机构带来战术或战略优势。有政府背景的攻击者还攻击了支持乌克兰的42个国家的128个政府机构,包括美国、欧盟、波兰和俄罗斯周边国家等。   网络志愿者组成的IT网 军。 2022年2月,乌克兰公开招募网络志愿者组建IT网军,以应对网络攻击活动。IT网军由于组成复杂,所以很难分类,应该是由志愿者、政府背景的黑客组织组成的混合体。   科技公司越来越多地参与网络活动。 在军事冲突发生后,许多科技公司站队并在网络空间实施支持。比如,微软向乌克兰网络安全机构提供应对恶意软件方面的支持,以及提供网络作战相关的感知和情报内容。   2.2 以网络犯罪为目的的攻击者   网络犯罪分子展示出对供应链攻击的兴趣。 供应链攻击主要与有国家背景的攻击者有关,但网络犯罪分子也开始对供应链感兴趣。2021-2022年,越来越多的供应链攻击与勒索软件攻击活动相关联,使得攻击者可以扩 大攻击的范围。此类供应链攻击一般会 引发 勒索软件部署、加密货币挖矿、加密货币窃取、凭证窃取。当前,供应链攻击与投毒的开发者库和软件平台入侵有关。软件供应链攻击的影响很大,不仅会影响关键服务甚至还能够对没有直接影响的服务产生影响。   云的大规模采用为网络犯罪分子带来新的机会。 新冠疫情加速了基于云服务的采用,来支持企业商业流程。网络犯罪分子也顺应这一趋势来攻击云环境。网络犯罪分子主要通过以下方式攻击云服务: 利用云安全漏洞;   攻击云凭证;   利用错误配置的镜像容器;   攻击云实例来进行加密货币挖矿;   攻击云基础设施、云API、云备份来入侵云环境。   网络犯罪分子继续破坏工业行业。 今年,工业领域网络攻击主要是勒索软件。制造业是被攻击最多的行业。破坏性攻击对食品、医疗健康、交通和能源行业带来的影响最大。   军事冲突影响网络犯罪生态。 军事冲突为 网络犯罪行为获得经济收益提供了新的机会 。许多网络黑客组织在冲突中都表示了对某国的支持。有的黑客组织还对敌对国的关键基础设施进行了威胁。在军事冲突后,许多网络犯罪分子通过支持社会工程邮件来获利。   数据泄露和数据勒索(不使用勒索软件)。 2021年-2022年发生了更多的数据窃取与数据勒索事件。数据泄露事件中有许多企业没有使用数据加密。此外,网络犯罪分子意识到可以在无需部署勒索软件的情况下对数据要求赎金 。因为没有加密,攻击者在获取了数据的访问权限后就能够以大范围公开数据为条件要求其支付赎金。 2.3 被雇佣的黑客   访问即服务(Access as a service)市场持续发展。 被雇佣的黑客是指访问即服务市场中的攻击者,主要由提供网络防护能力的企业组成。其客户主要是政府,一般是以包含多个服务的单一服务包的形式出现。   针对公民的监控。 访问即服务企业提供的工具可被用来监控持不同政见者、人权活动家、记者和其他公民。   2.4 黑客行动主义者   黑客行动主义者(Hacktivists)是指因政治或社团目的而产生的黑客行为,或者是入侵计算机系统的个人。   新一代黑客行动主义攻击活动。 军事冲突爆发后,黑客行动主义者发起的攻击活动明显增加,包括DDoS(分布式拒绝服务攻击)、数据窃取等。从战略角度看,军 事冲突 为 黑客行动主义、其角色和其对冲突的影响定义了一个新时代 。   03 评述   ENISA发布的《网络威胁图谱2022》对2021年7月到2022年6月之间网络安全事件进行了分析,共识别出了勒索软件、恶意软件、社会工程、针对数据的威胁、针对可用性的威胁、针对互联 网 可用性的威胁、虚假信息和错误信息、供应链攻击等8个主要的网络威胁类别,以及有国家(政府)背景的攻击者、以网络犯罪为目的的攻击者、被雇佣的黑客、黑客行动主义者4类主要的网络安全威胁者。虽然分析的相关安全事件主要集中在欧洲,但识别出的网络威胁与网络威胁攻击者趋势同样适用于其他国家和地区。 免责声明: 本文转自学术plus,原作者TAO。文章内容系原作者个人观点,本公众号编译/转载仅为分享、传达不同观点,如有任何异议,欢迎联系我们!   转自 丨学术plus   作者 丨TAO   研究所简介 国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、科技社会发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界科技、经济发展态势,为中央和有关部委提供决策咨询服务。"全球技术地图"为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和科技创新洞见。   地址:北京市海淀区小南庄20号楼A座   电话:010-82635522   微信:iite_er

2021年失业补助金申领时限再次延长原标题2021年失业补助金申领时限再次延长2021年失业补助金申领时限再次延长,符合条件的失业人员4月1日后也可通过社保掌上办申领失业补助金。申领条件及计发标准12021年1月1日今年4月,养老金上调方案公布,哪些人养老金会多涨一些3月份的时候,相关部门在工作报告中明确表示,将会在4月份开始陆续地提高养老金。随着近几年疫情的到访,人们的正常生活也受到了一定影响,生活的成本在不断地提高,但收入上却丝毫不见增长的公司注销为什么那么贵?不注销有什么后果?众所周知,注册一家公司很容易,但很难注销,注册公司的成本一般很低,大多数几百元可以完成,但注销公司的成本一般很高,有些甚至需要数万或数十万,这些成本令人震惊,所以成千上万的成本,很最新!央行重要发声!与你买房有关来源中国经济网中国人民银行货币政策委员会2022年第一季度(总第96次)例会于近日在北京召开。会议分析了国内外经济金融形势。会议认为,今年以来我国统筹推进疫情防控和经济社会发展工作ACC太空实验逆转骨退化!不拘天上人间在离地面几百公里的太空中,将会发生两件大事。其一是,在天宫空间站的三位航天员,即将结束为期6个月的驻守任务,搭乘神州13号飞创返航,太空出差三人组回家倒计时还一度冲上热搜。其二是,土星火星近日将擦肩而过,44年来相距最近4月5日,火星会合土星示意图李德生绘制摄据广州市五羊天象馆1日透露今年4月5日,将出现火星会合土星的天象奇观,奇在二者相距很近,擦肩而过的距离之短,为44年来之冠。如果天色晴朗,不你知道吗?红巨星在即将死亡时吹出奇怪的烟圈两台望远镜以前所未有的细节描绘了一颗即将死亡的恒星的结构。艺术家对名为V。Hydrae的富含碳的渐近分支星的印象。一颗处于其存在最后阶段的红巨星首次被发现散发出奇怪的烟雾状环。这颗SpaceX成功执行第四次拼单发射任务,提高拼单发射频率发射时间2022年4月2日0024(BJT)发射地点卡纳维拉尔角40号发射台发射火箭猎鹰九号B1061。7发射载荷40颗卫星发射任务第四次专用拼单发射任务任务亮点二级火箭将40颗卫在南极和北极都观测到创纪录的高温地球啊,应该会没事吧!?上周,南极和北极同时创下了最高气温记录。科学家们,有点担心这个变成了这样的状况。位于南极大陆的康科迪亚基地的温度达到摄氏零下11度。虽说是负数,但在南极还是20003000值得购买的手机真我GTneo3真我GTneo3性能方面发哥的次旗舰处理器天机8100LPDDR5UFS3。1屏幕方面采用了6。7英寸的京东方类钻排列1080PAMOLED屏,393ppi,最高支市面上最便宜的折叠屏手机不到3000?厂商已经发不出工资大家严肃点,说点正事。提其折叠屏手机,大家的第一反应可能就是贵。没错,纵观各大厂商的折叠屏旗舰,少则七八千,多则动辄万元,普通用户实在难以接受。但你是否知道,目前市面上最便宜的折叠
姚迪身价近300万元,首发表现惊艳,斯坎迪奇女排这钱花得很值!冬日生活打卡季北京时间1月18日,二传姚迪迎来代表斯坎迪奇女排首发比赛得机会。这场欧联杯八分之一比赛是斯坎迪奇女排和克罗地亚萨格勒布青年女排得二番战。经过四局比拼,斯坎迪奇女排以3情绪文案当初惊艳,只因为少见多怪游戏新春创作纪日子,过的是心情生活,要的是质量。人是一种会自己骗自己的动物。我们吃了很多无益的苦,虚掷了不少年华。事实是,当你犹豫要不要去做一件事的时候,其实你内心已经有了选择,只惊艳了满江红,2023年春节档最出彩的女演员是她!2023年春节档的最强黑马是满江红,刚上映之初,票房不敌流浪地球2,但上映第二天就开始逆袭。满江红是一部男人大戏,演员集结了沈腾易烊千玺张译雷佳音岳云鹏等,沈腾的表演实现了突破,成无名的程耳美学各路女明星,周迅江疏影张婧仪哪个惊艳你了春节档无名火热上映中,程耳导演的美学,之前在罗曼蒂克消亡史中就领略到了。这次无名也依旧出色。除了电影整体氛围感极强,几位主演表现出彩以外,几个女明星也是电影中很亮眼的存在1江疏影江世界杯伴我40年世界杯伴我度过的人生阶段可以说,世界杯足球赛,伴随我成长到现在。我从1982年开始看世界杯,那时候是一个小学三年级的学生,为什么从那个时候开始看球,原因很简单,因为那时候家里买了电昔日男篮第一前锋,冲击NBA却无缘国家队,乔帅是否该给解释中国男篮公布新一期的集训名单,也是新任主帅乔尔杰维奇上任之后的第一次选人,从球员的选择类型以及位置来看,基本已经可以明确新帅乔尔杰维奇的执教风格和战术思路。在18人的集训名单中,锋这样做,孩子愉快自主用餐不是事儿!手抓食物前几天去了姨妈家,她家的孙孙和我家的小儿同样大,到了吃饭时间,我们两一同盛好饭,转身画风却不一样了,她抬着一碗饭跟着孙孙的屁股后面,一面追一面喂,孙孙也调皮地走到这里玩玩,妈妈,我的钱呢?压岁钱怎么花,真的会影响孩子一生!刚过完除夕,朋友就打电话和我抱怨。原来,孩子今年收了两三千压岁钱,按照惯例,朋友没收了这笔钱。虽然孩子以前也不愿意,但孩子小没什么话语权,也就罢了,奈何现在熊孩子长大了。刚八岁的男孕妇腰痛怎么办?这样做可以缓解,不再痛不欲生文镜子进入孕期后,好多女性出现了不同程度的孕期表现。比如孕吐嗜睡浮肿等等,其中腰痛对于孕妇来说最是难以承受,甚至有些孕妇从刚刚怀孕的早期就有了腰痛的表现。其实,这和女性孕期体内激素解读喝氨基酸奶粉为什么饿的快宝宝喝普通奶粉出现蛋白过敏情况,出现呕吐腹泻便血拒奶食欲不振等表现,医院建议采用氨基酸奶粉,目前主流的有雀巢恩敏舒,纽康特奶粉。氨基酸奶粉是完全由游离氨基酸按一定配比组成的,不含肽为什么近视的孩子看东西喜欢眯眼睛?真相是孩子看东西眯眼睛一般有两种情况,一种是畏光,一种是近视。当眼睛有过敏或炎症的时候,会出现畏光,这种情况会伴随眼睛发红流眼泪甚至烧灼刺激感等症状,很容易分辨。另外,还有些滴用了低浓度