歐盟網(wǎng)絡(luò)安全機(jī)構(gòu)(ENISA)編寫發(fā)布了《2030年網(wǎng)絡(luò)安全威脅展望報(bào)告》,對(duì)未來可能影響數(shù)字領(lǐng)域的10種新興網(wǎng)絡(luò)安全威脅進(jìn)行了分析和評(píng)估,其中也包括了一些目前已經(jīng)存在但未來會(huì)變得更加嚴(yán)重的網(wǎng)絡(luò)安全問題。
1、軟件依賴項(xiàng)的供應(yīng)鏈妥協(xié)
代碼重用和開源代碼庫(kù)的使用率將增加,由此可能產(chǎn)生新型未知漏洞。
2、專業(yè)網(wǎng)絡(luò)安全技能缺口加劇
人才短缺,存在網(wǎng)絡(luò)犯罪分子入侵系統(tǒng)和網(wǎng)絡(luò)的機(jī)會(huì)。
3、新型網(wǎng)絡(luò)生態(tài)系統(tǒng)中的人為錯(cuò)誤
企業(yè)組織缺乏對(duì)未來新型網(wǎng)絡(luò)生態(tài)系統(tǒng)的認(rèn)知、培訓(xùn)和理解,導(dǎo)致人為網(wǎng)絡(luò)安全問題出現(xiàn)。
4、老舊系統(tǒng)中的漏洞利用
漏洞可能被威脅行為者利用
5、數(shù)字監(jiān)控霸權(quán)的興起
面部識(shí)別、的數(shù)字監(jiān)控記錄或在線數(shù)字身份等數(shù)據(jù)存儲(chǔ)都有可能成為各種犯罪集團(tuán)的重點(diǎn)攻擊目標(biāo)。
6、跨境信息通信服務(wù)商成為單一故障點(diǎn)
欺詐、盜竊或其他方法破壞ICT提供商,導(dǎo)致關(guān)鍵基礎(chǔ)設(shè)施的廣泛破壞和中斷。
7、更先進(jìn)的虛假信息欺騙
新技術(shù)、新媒體以及傳統(tǒng)媒體發(fā)布虛假信息。
8、高級(jí)混合威脅的興起
應(yīng)用智能設(shè)備、云計(jì)算、在線身份和社交平臺(tái)等技術(shù),開發(fā)出更具創(chuàng)新性的攻擊載體。
9、人工智能技術(shù)濫用
利用AI技術(shù)加強(qiáng)惡意活動(dòng)。
10、自然環(huán)境對(duì)關(guān)鍵數(shù)字基礎(chǔ)設(shè)施的破壞性影響
一些具有技術(shù)背景的攻擊者可以將極端天氣武器化,并對(duì)備份站點(diǎn)進(jìn)行物理攻擊。