范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

ENISA网络威胁图谱2022

  2022年11月,欧盟网络与信息安全局(ENISA)发布题为《ENISA Threat Landscape 2022》(ENISA网络威胁图谱2022)的研究报告。这是ENISA第10次发布年度网络威胁图谱报告。报告分析了当前网络空间领域威胁状态,识别了主要威胁和攻击者,并对未来网络威胁和攻击者的趋势进行了预测。
  01 八大网络威胁
  报告识别了8个主要的威胁类别,分别是:
  勒索软件;恶意软件;社会工程;针对数据的威胁;针对可用性的威胁( DoS拒绝服务攻击);针对互联网可用性的威胁;虚假信息和错误信息;供应链攻击。
  ①勒索软件
  从2021年7月到2022年6月,全球发生了许多与勒索软件相关的网络安全事件,表明勒索软件威胁持续增长。ENISA监测到的2021年7月到2022年6月发生的主要网络安全事件数量如下所示:
  2021年5月到2022年6月期间勒索软件攻击活动数量以及累计窃取的数据量如下图所示:
  勒索软件威胁 趋势 : 钓鱼邮件成为最常见的攻击初始向量;
  漏洞被快速武器化;
  执法机构开始采取措施应对勒索软件攻击活动;
  政府下令不允许政府相关机构支付勒索软件赎金。 ②恶意软件
  2021年7月到2022年6月与恶意软件相关的网络攻击活动数量如下所示:
  恶意软件趋势: 疫情好转后,检测到的恶意软件数量持续增加;
  攻击物联网(IoT)的恶意软件数量翻倍;
  供应链攻击活动主要针对开源软件框架;
  利用微软Office宏的恶意软件数量减少;
  针对移动端(手机、平板)的恶意软件感染变得更具针对性;
  与乌克兰相关的恶意软件数量增加。 ③社会工程
  社会工程融合了大量尝试利用 人为错误或人的行为 来 获取信息或服务的访问权限的活动。常见的社会工程攻击方法包括:钓鱼、鱼叉式钓鱼、商业邮件入侵、欺诈、冒充和假冒。2021年7月到2022年6月与社会工程相关的攻击活动数量如下所示:
  社会工程攻击趋势:
  以乌克兰战争为主题的攻击活动增加; 出现自知名账户的钓鱼邮件,比如office;
  商业邮件入侵;
  恶意二维码:通过扫描二维码作为攻击入口;
  知情同意:发送知情同意相关的钓鱼活动;
  自动化:使用社会工程攻击的攻击者进一步将其攻击活动自动化;
  针对加密货币交易所和加密货币所有者的攻击变多。
  ④针对数据的威胁
  针对数据的威胁包括攻击者非授权访问数据引发的数据泄露,攻击者利用漏洞、错误配置、人为错误等引发的数据泄露,对数据的恶意操纵修改、数据投毒等。
  针对数据的威胁趋势: 数据入侵相关的攻击活动数量不断增加;
  身份窃取和合成身份:随着越来越多个人敏感数据泄露,攻击者可以利用这些泄露的个人敏感数据实现对特定人的身份窃取,也可以利用个人敏感数据生成实际上并不存在的身份。
  攻击者更加关注高回报数据类型,比如凭证数据。
  数据投毒和操纵:针对人工智能使用数据的攻击活动 越来越多 ;
  从机器学习模型提取数据。 ⑤针对可用性的威胁:DoS攻击
  从下图可以看出,有大量与DoS(拒绝服务)攻击相关的网络安全事件。针对欧洲用户的最大规模DoS攻击峰值为853.7 Gbps,持续14小时。
  DoS攻击趋势:
  攻击变得越来越复杂,攻击的峰值速率不断变高;
  DDoS(分布式拒绝服务)攻击的发起者转向移动网络和IoT网络;
  DDoS攻击被应用于网络战;
  勒索DoS(RDoS,Ransom Denial of Service)成为DoS攻击的最新方式。RDoS通过识别有漏洞的系统,并对其发起DoS攻击,最终目的是要求受害者支付赎金;
  从基于UDP的DoS攻击转向基于TCP的DoS攻击;
  云服务被用于DDoS攻击。 ⑥针对互联网可用性的威胁
  影响互联网可用性的威胁主要包括: 对互联网基础设施的接管和破坏:在接管当地互联网基础设施后,蜂窝数据网络被停止,要求使用新的移动服务提供商;
  网络审查:自2022年以来,俄罗斯大约拦截了3000个网站,其中许多网站包含战争的内容;
  国家所有的证书颁发机构(CA):对金融机构的制裁使得用户无法更新其TLS证书。如果国家拥有CA,就可以对其公民发起HTTP流量拦截或者中间人攻击。 ⑦虚假信息和错误信息
  目前,互联网上充斥着各种深度伪造、宣传、错误信息和虚假信息,对人们的日常生活和社会都带来了影响。
  错误信息和虚假信息趋势: 错误信息是信息战使用的主要方法之一。
  人工智能在虚假信息和深度伪造内容的生成和传播方面起着关键作用。
  虚假信息即服务(Disinformation-as-a-service): 虚假信息即服务使得虚假信息攻击活动变得非常容易实现和管理。 ⑧ 供应链攻击
  供应链攻击的目标对象是组织与其供应者之间的关系。供应链攻击占比从2020年的1%增加到了2021年的17%。
  供应链攻击趋势: 滥用系统的复杂性和不可见性:企业使用复杂的系统来满足客户的需求,而复杂的系统依赖大量的供应商。复杂系统对其他系统的依赖对于软件管理员来说可能是不可见的。攻击者可以滥用对系统依赖的不可见性来发起攻击;
  商业技术中的漏洞利用:攻击者通过研究邮件服务器、知识管理软件等常用商业技术中的安全漏洞来攻击企业组织;
  攻击安全研究人员来获得目标的访问权限:攻击者开始直接攻击安全研究人员,然后利用安全研究人员已有的信息来获取受害者(系统)的访问权限;
  越多越多的网络威胁组织开始关注供应链攻击;
  攻击源码和开发者:软件供应链依赖的容器基础设施等逐渐成为软件供应链攻击的新攻击面;
  供应链加密货币劫持以获得经济利益。攻击者使用受害者的计算资源通过挖矿 生成加密货币来获得经济利益。
  02
  四类网络威胁者   报告共识别出了4类主要的网络安全威胁者,包括有国家(政府)背景的攻击者、以网络犯罪为目的的攻击者、被雇佣的黑客、黑客行动主义者。   2.1 有国家(政府)背景的攻击者趋势   利用更多的0 day漏洞(未发布安全补丁的漏洞)和其他关键漏洞。漏洞利用是入侵网络最常用的攻击方式。2021年,欧盟范围内公开的0 day漏洞利用达到历史最高值——66个 。   破坏性攻击是有政府背景的攻击活动的主要组成。 在国家冲突中,有政府背景的网络攻击者发起网络攻击以配合军事行动。其中包括使用数据擦除软件来破坏和攻击政府机构和关键基础设施所有者(运营者)网络。目的是破坏特定机构的正常运行,降低民众对国家的信任,传播恐惧、怀疑的情绪。   越来越关注供应链攻击。 供应链的入侵占入侵总数的17%,而2020年只占不到1%。通过2020年的SolarWinds供应链攻击,有政府背景的攻击者意识到供应链攻击带来的巨大影响,并越来越多的通过攻击第三方来扩大网络攻击带来的影响。   地缘政治影响网络攻击活动。 许多针对乌克兰机构的网络攻击活动都是由于持续的军事冲突。攻击者在入侵乌克兰相关机构网络后,收集相关的情报以为军事机构带来战术或战略优势。有政府背景的攻击者还攻击了支持乌克兰的42个国家的128个政府机构,包括美国、欧盟、波兰和俄罗斯周边国家等。   网络志愿者组成的IT网 军。 2022年2月,乌克兰公开招募网络志愿者组建IT网军,以应对网络攻击活动。IT网军由于组成复杂,所以很难分类,应该是由志愿者、政府背景的黑客组织组成的混合体。   科技公司越来越多地参与网络活动。 在军事冲突发生后,许多科技公司站队并在网络空间实施支持。比如,微软向乌克兰网络安全机构提供应对恶意软件方面的支持,以及提供网络作战相关的感知和情报内容。   2.2 以网络犯罪为目的的攻击者   网络犯罪分子展示出对供应链攻击的兴趣。 供应链攻击主要与有国家背景的攻击者有关,但网络犯罪分子也开始对供应链感兴趣。2021-2022年,越来越多的供应链攻击与勒索软件攻击活动相关联,使得攻击者可以扩 大攻击的范围。此类供应链攻击一般会 引发 勒索软件部署、加密货币挖矿、加密货币窃取、凭证窃取。当前,供应链攻击与投毒的开发者库和软件平台入侵有关。软件供应链攻击的影响很大,不仅会影响关键服务甚至还能够对没有直接影响的服务产生影响。   云的大规模采用为网络犯罪分子带来新的机会。 新冠疫情加速了基于云服务的采用,来支持企业商业流程。网络犯罪分子也顺应这一趋势来攻击云环境。网络犯罪分子主要通过以下方式攻击云服务: 利用云安全漏洞;   攻击云凭证;   利用错误配置的镜像容器;   攻击云实例来进行加密货币挖矿;   攻击云基础设施、云API、云备份来入侵云环境。   网络犯罪分子继续破坏工业行业。 今年,工业领域网络攻击主要是勒索软件。制造业是被攻击最多的行业。破坏性攻击对食品、医疗健康、交通和能源行业带来的影响最大。   军事冲突影响网络犯罪生态。 军事冲突为 网络犯罪行为获得经济收益提供了新的机会 。许多网络黑客组织在冲突中都表示了对某国的支持。有的黑客组织还对敌对国的关键基础设施进行了威胁。在军事冲突后,许多网络犯罪分子通过支持社会工程邮件来获利。   数据泄露和数据勒索(不使用勒索软件)。 2021年-2022年发生了更多的数据窃取与数据勒索事件。数据泄露事件中有许多企业没有使用数据加密。此外,网络犯罪分子意识到可以在无需部署勒索软件的情况下对数据要求赎金 。因为没有加密,攻击者在获取了数据的访问权限后就能够以大范围公开数据为条件要求其支付赎金。 2.3 被雇佣的黑客   访问即服务(Access as a service)市场持续发展。 被雇佣的黑客是指访问即服务市场中的攻击者,主要由提供网络防护能力的企业组成。其客户主要是政府,一般是以包含多个服务的单一服务包的形式出现。   针对公民的监控。 访问即服务企业提供的工具可被用来监控持不同政见者、人权活动家、记者和其他公民。   2.4 黑客行动主义者   黑客行动主义者(Hacktivists)是指因政治或社团目的而产生的黑客行为,或者是入侵计算机系统的个人。   新一代黑客行动主义攻击活动。 军事冲突爆发后,黑客行动主义者发起的攻击活动明显增加,包括DDoS(分布式拒绝服务攻击)、数据窃取等。从战略角度看,军 事冲突 为 黑客行动主义、其角色和其对冲突的影响定义了一个新时代 。   03 评述   ENISA发布的《网络威胁图谱2022》对2021年7月到2022年6月之间网络安全事件进行了分析,共识别出了勒索软件、恶意软件、社会工程、针对数据的威胁、针对可用性的威胁、针对互联 网 可用性的威胁、虚假信息和错误信息、供应链攻击等8个主要的网络威胁类别,以及有国家(政府)背景的攻击者、以网络犯罪为目的的攻击者、被雇佣的黑客、黑客行动主义者4类主要的网络安全威胁者。虽然分析的相关安全事件主要集中在欧洲,但识别出的网络威胁与网络威胁攻击者趋势同样适用于其他国家和地区。 免责声明: 本文转自学术plus,原作者TAO。文章内容系原作者个人观点,本公众号编译/转载仅为分享、传达不同观点,如有任何异议,欢迎联系我们!   转自 丨学术plus   作者 丨TAO   研究所简介 国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、科技社会发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界科技、经济发展态势,为中央和有关部委提供决策咨询服务。"全球技术地图"为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和科技创新洞见。   地址:北京市海淀区小南庄20号楼A座   电话:010-82635522   微信:iite_er

漫谈企业数字化转型(上)什么是信息化互联网化和数字化?信息化互联网化数字化,有着相辅相成的递进关系。谈论企业数字化的转型,首先必须得说清楚三者的概念,只有对其有清晰地定义和界定,才能进一步的去探讨如何实现演变和转变。本文中,笔者将尝试中国贸促会助力企业出海拓市场拿订单取得良好成效今天(27日),中国贸促会举行新闻发布会,对外发布了2022年全球知识产权保护指数报告。发布2022年全球知识产权保护指数报告报告显示,指数排名从高到低依次为瑞士美国德国新加坡日本中超0浙江5个净胜球优势领跑斯坦丘任意球建功戴维森点射北京时间12月27日,中超联赛第33轮,武汉三镇主场对阵浙江队。上半场伤停补时阶段,斯坦丘主罚任意球破门。最后时刻,戴维森主罚点球破门。最终,武汉三镇20击败浙江队,与泰山队同积720分碾压!瓦兰2012,奇兵立功!鹈鹕3连胜!西部第一争夺白热化NBA常规赛如火如荼,2连胜的鹈鹕队坐镇主场,迎来了2连胜的步行者队的挑战,全场战罢,鹈鹕队以11393大胜步行者队!两队首发鹈鹕队CJ麦科勒姆瓦兰丘纳斯阿尔瓦拉多马绍尔和贾克森海恭喜!31,成都蓉城队爆发,连续15场不败,同时送对手提前降级赛前排名第5的升班马成都蓉城队迎来了中超第33轮的较量,成都蓉城队此役坐镇自己的主场PK赛前排名倒数第三的武汉长江队。赛前武汉长江队急需3分来续命,如果武汉长江队此役输球,他们可能瓦塞尔2468马尔卡宁3211马刺3人20力克爵士直播吧12月27日讯马刺今日坐镇主场迎战爵士,本场比赛赛前发生小问题,由于安全问题比赛被推后,好在检查一切正常比赛半个小时后正常进行。上半场之争两队状态相当一路僵持,不过在首节末和张常宁有球不打惹争议!新综艺曝光不回女排,蔡斌改变思路不期待头条创作挑战赛张常宁的做法引发争议!作为昔日的核心,近日中国女排球员张常宁又发布了新的动态,不过依然和回归赛场没有关系,而是表示自己将会参加江苏卫视的跨年晚会,会在晚会上进行演讲,女排14决赛对阵和完全赛程江苏女排vs深圳最有悬念福建也有希望女排8进4淘汰赛赛程(淘汰赛是三场二胜制)12月29日1300北京汽车vs福建安溪铁观音1500江苏中天钢铁vs深圳澳洲虎龙华1700上海光明优倍vs辽宁东化1930天津渤海银行vQt无边框窗体模拟模态窗体抖动效果一概述用Qt开发windows客户端界面确实是一大利器,兼顾性能的同时,速度相对来说也不错。再加上qss的辅助,那么一个漂亮的界面就不在话下了。想要做出漂亮的界面,重写一个标题栏是智能家居的务实派河东科技HDL以稳定性成就核心竞争力近年来,智能家居争夺战愈加激烈,众多厂商都发布了新一代的全屋智能解决方案,Matter1。0标准也已经落地并获得苹果以及国内不少厂商力挺,Matter1。0协议的到来,可能会进一步OPPOPad2或于2023年上半年发布海外起售价约合人民币2000元2022年OPPO正式发布了OPPOPad和OPPOPadAir两款平板电脑,正式进军了平板电脑市场,而最近有外媒表示,OPPO可能会在2023年的3月或4月推出新一代平板OPPO
民间故事男子雨天救乌鸦,新婚大喜时,乌鸦说你入洞房必死无疑宋朝时,汝州有个苦命小伙名唤郭子益。他家境原本不错,不料父亲因病早亡,家境渐渐衰败,十八岁时,家中已经非常拮据,和母亲姜氏的生活经常捉襟见肘。可怜姜氏,经历了大起大落,原本两手不沾哈哈笑抽了,现在全网都知道他被绿了,网友头上顶着青青草原像极了当年六大派围攻光明顶的样子有没有过来人可以给我个建议吗?没有十几年的脑血栓都想不出这样的这样的问题广州3号线究竟有多挤啊谁来解释下究竟是好在哪里呢?遇到母亲这样的质疑应该怎么经典的8大武打场面,有的有出处,有的纯属虚构,周星驰与时俱进武打片,包括武侠和功夫两个类型,是专属于中国的文化符号。自从1928年的火烧红莲寺伊始,那些古典武侠小说中刀光剑影的江湖,就以影像的形式呈现在银幕上,带给我们充满想象力的视听震撼。14年前,广东富豪投资700亿建中国第一高楼,结果却成第一烂尾楼在天津西青区高新技术产业园有一栋高耸入云的大厦,这座天津的地标性建筑曾是中国第一高楼,因为有117层而被命名为高银117大厦。但是让人想不通的是,在高银117大厦即将完工前期投资几中国农村各阶层分析(37)也就是说,不仅中国农村各阶层的新生活来之不易,全中国各阶层的新生活也是来之不易的。在新的时代条件下,我们更应该审视自我,不能不与时俱进,开拓创新。中国人民,特别是中国的工农兵,历来美媒8款战机对美空军威胁最大,中国有5款,歼20第一歼10C最后曾几何时,美国空军是目前世界上最为强大的空军力量,世界上似乎就没有美国空军到不了的地方。而现在,虽然美国空军还是世界最强的空中作战力量,但已经有越来越多的空中力量正在不断缩小与美国一句我是香港的惹争议,洪金宝儿子回应还有很多人不知道香港是中国的吗(观察者网讯)我是香港的,香港九龙的,九龙的靓仔,香港话是这样说的14日,香港演员洪金宝儿子洪天明在短视频平台发布视频,模仿近日大火的我是云南的视频,介绍家乡香港,但这句我是香港的赵本山惨被打脸,赵家班为何人走茶凉,得意弟子道破真相文小野传说编辑小野传说赵本山在做客郭德纲节目的时候,曾自豪地说道,他的徒弟至今没有走过一个。郭德纲笑笑说不着急,有的是机会。没想到当初的一句玩笑话,却一语成谶。赵本山女儿球球被爆曾王杰的唏嘘情史和被毒哑之谜一1965年,王杰才3岁,还叫王大伟时,随父母从台北移居香港,就开始当童星,帮忙赚钱贴补家用。他的父亲王侠是演员,母亲许玉也是演员。家里四个孩子,王杰老三。当时演员按工资发,收入不救市落空!最新公布全国房价继续探底,逼近9000元平方米作者子非鱼5月16日,国家统计局公布了4月份房地产一系列数据,透过梳理,可以发现,楼市几个关键数据,仍在继续探底。这几个数据分别是房地产投资增速商品房销售面积商品房销售额国房景气指网易云音乐iOS版新增支持桌面歌词IT之家5月16日消息,网易云音乐iOS版迎来了8。7。50版本更新,上线桌面歌词功能,在系统桌面上也可以看歌词了。此前网易云音乐安卓版已经支持桌面歌词,对于魅族手机等机型,还支持