歐盟網絡安全機構(ENISA)編寫發布了《2030年網絡安全威脅展望報告》,對未來可能影響數字領域的10種新興網絡安全威脅進行了分析和評估,其中也包括了一些目前已經存在但未來會變得更加嚴重的網絡安全問題。
1、軟件依賴項的供應鏈妥協
代碼重用和開源代碼庫的使用率將增加,由此可能產生新型未知漏洞。
2、專業網絡安全技能缺口加劇
人才短缺,存在網絡犯罪分子入侵系統和網絡的機會。
3、新型網絡生態系統中的人為錯誤
企業組織缺乏對未來新型網絡生態系統的認知、培訓和理解,導致人為網絡安全問題出現。
4、老舊系統中的漏洞利用
漏洞可能被威脅行為者利用
5、數字監控霸權的興起
面部識別、的數字監控記錄或在線數字身份等數據存儲都有可能成為各種犯罪集團的重點攻擊目標。
6、跨境信息通信服務商成為單一故障點
欺詐、盜竊或其他方法破壞ICT提供商,導致關鍵基礎設施的廣泛破壞和中斷。
7、更先進的虛假信息欺騙
新技術、新媒體以及傳統媒體發布虛假信息。
8、高級混合威脅的興起
應用智能設備、云計算、在線身份和社交平臺等技術,開發出更具創新性的攻擊載體。
9、人工智能技術濫用
利用AI技術加強惡意活動。
10、自然環境對關鍵數字基礎設施的破壞性影響
一些具有技術背景的攻擊者可以將極端天氣武器化,并對備份站點進行物理攻擊。