ENISA выпустила первый отчёт о состоянии информационной безопасности Евросоюза

ENISA выпустила первый отчёт о состоянии информационной безопасности Евросоюза

В соответствии с отчётом Агентства по кибербезопасности ЕС (ENISA), в ближайшем будущем европейские институты, скорее всего, столкнутся с перебоями в работе из-за кибератак. В своём отчёте о состоянии кибербезопасности в Евросоюзе, опубликованном 3 декабря, ENISA заявляет, что уровень киберугроз для ЕС в период с июля 2023 года по июнь 2024 года был «значительным».

По словам аналитиков, это означает, что субъекты ЕС, вероятно, подвергались прямым атакам со стороны злоумышленников в течение отчётного периода или могли подвергнуться нарушениям через недавно обнаруженные уязвимости. По данным ENISA, в отчётный период наблюдалась существенная эскалация кибератак, что установило новые стандарты по разнообразию и количеству инцидентов и их последствий. Кроме того, серьёзные сбои в работе важнейших и жизненно важных организаций или институтов, органов и агентств ЕС (EUIBA) из-за будущих кибератак считаются реальной возможностью.

В отчёте говорится, что по мере роста геополитической и экономической напряжённости кибервойна обостряется, а шпионаж, саботаж и кампании по дезинформации становятся основными инструментами, с помощью которых государства манипулируют событиями и получают стратегическое преимущество.

Наиболее часто регистрируемыми формами атак были атаки типа «отказ в обслуживании» (DoS) и атаки с использованием программ-вымогателей, на долю которых пришлось более половины наблюдаемых событий. За ними следовали угрозы в отношении данных.

В отчёте подчёркивается, что активность хактивистов растёт и становится всё более непредсказуемой. Они используют распространённые тактики, такие как DDoS-атаки и дефейсы веб-сайтов, а также «страх, неуверенность и сомнение» (FUD) для усиления воздействия своих операций. Заметной тенденцией является совпадение между субъектами, связанными с государством, и предполагаемыми хактивистами.

В ENISA отмечают, что программы-вымогатели остаются наиболее серьёзной угрозой для государств-членов ЕС. При этом наблюдаются три основные тенденции:

  • Переход от шифрования к утечке данных.
  • Малые и средние предприятия становятся более привлекательной целью для киберпреступников.
  • Двойное вымогательство становится нормой для известных группировок, занимающихся вымогательством.

Полная версия отчёта представлена по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: