歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
歐盟網路安全局指出地緣政治衝突催化網路攻擊
2022 / 11 / 09
編輯部
歐盟網路安全局(The European Union Agency for Cybersecurity, ENISA)表示,國家駭客組織攻擊了支持烏克蘭的42個國家之128個政府機構。
一年來,持續不斷的俄烏衝突造成激進駭客活動愈演愈烈,支持烏克蘭的42個國家共有128個政府機構遭到了國家駭客組織的攻擊。
此外,第10版ENISA威脅態勢報告透露,可能是為了收集情報,一些駭客組織在衝突一開始就攻擊了烏克蘭和俄羅斯。今年的報告題為《動盪地緣政治動搖2022年網路安全威脅形勢》。報告指出,整體而言地緣政治情況繼續對網路安全產生重大影響。
駭客國家對使用零日漏洞和DDoS攻擊
今年的報告列舉了國家駭客組織經常採用的幾種攻擊類型。其中包括零日漏洞和嚴重漏洞利用、營運技術(OT)網路攻擊、使用資料清除器摧毀和中斷政府機構與關鍵基礎設施實體的網路,以及供應鏈攻擊。
社交工程、假訊息和資料威脅也在駭客國家隊常用攻擊手法之列。
東南亞地區、日本和澳洲等國也遭遇國家駭客組織的攻擊。由於亞洲特定國家和地區間的局勢持續升溫,國家駭客組織還盯上了與台灣建立緊密關係的一些國家,包括歐盟成員國。
ENISA指出:「我們將會看到越來越多的國家和地區提升網路攻防能力來收集情報,尤其是在緊張局勢或衝突加劇的時候。」各國政府一直在公開宣稱並指認網路攻擊是敵對國家的組織發起,並對其採取法律行動。「隨著網路攻防成為各國政府的重點之一,我們肯定會看到各國政府加強對網路行動的公開溯源。」
勒索軟體仍是網路攻擊類型榜首
今年,勒索軟體仍舊是最主要的網路犯罪攻擊類型。該報告研究期間,每月被盜資料超過10TB,而網路釣魚是此類攻擊最常見的初始切入點。報告還指出,受影響機構中60%可能支付了攻擊者要求的贖金。
第二大最常用攻擊形式是DDoS。Akamai 的一家歐洲客戶在2022年7月遭遇的DDoS攻擊堪稱史上最大,持續14個小時的攻擊中,一度達到853.7Gbps和659.6Mpps。
儘管所有領域都淪為了網路攻擊的受害者,但公部門和政府受到的影響最大,占了網路攻擊受害者的24%。數位服務提供和民生相關次之,分別占網路攻擊受害者的13%和12%。僅這三大區塊就構成了今年所有攻擊的50%。
本文轉載自Secrss.com。
地緣政治
ENISA
最新活動
2025.03.28
2025 OT資安年會
2025.04.10
2025 南科資安論壇
2025.03.28
【資安學院】3/28個資法令概況與實務 —一次搞懂個人資料檔案安全維護計畫
看更多活動
大家都在看
美國NIST發布差分隱私規範,提升資料防護
AI 與半導體資安將有新突破! 資策會與DEKRA德凱簽署戰略合作
新型SuperBlack勒索軟體利用Fortinet身份驗證漏洞攻擊
資安署25年2月資安月報:駭客假冒財政部發動社交工程攻擊及冒牌軟體威脅增加
Black Basta勒索軟體組織開發自動化暴力破解工具攻擊企業VPN
資安人科技網
文章推薦
以Security-First網路基礎架構打造製造業的安全基石
報告:醫療產業頻繁支付贖金的做法助長駭客持續發動攻擊
GSM協會採用點對點加密機制,實現跨平台安全通訊