跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

歐盟網際安全局(ENISA)發布2030年十大新興網際安全威脅

歐盟網際安全局(European Union Agency for Cybersecurity, ENISA)於2022年11月11日發布2030年可能面臨的十大網際安全威脅,包括:

  • 軟體相依性(dependency)的供應鏈攻擊:由更多第三方供應商與其合作者的整合服務,可能導致新的安全漏洞,對供應商與顧客造成威脅。
  • 運用新興技術散播不實資訊:基於地緣政治原因或為圖謀金錢利益,透過深度偽造(deepfake)操控社群輿論。
  • 數位監控威權主義崛起/喪失隱私:網路平臺上的數位識別資料、臉部辨識與數位監控可能成為犯罪集團的目標。
  • 虛實融合生態系統中的人為錯誤與舊系統漏洞:持續缺乏快速採用物聯網、改造舊有系統的需求及技術能力,可能造成虛實融合生態系統的知識、訓練、理解力不足,導致安全問題。
  • 智慧設備資料增強針對性攻擊:駭客透過連接網路的智慧設備取得資料,進行專門且多元複雜的攻擊。
  • 缺乏對太空基礎設施的分析與控制:太空中私人和公共基礎設施交互重疊,故需要深入調查評估新的太空基礎設施。若缺乏對其理解、分析和控制,可能造成易遭受攻擊或癱瘓的弱點。
  • 新興混合式威脅興起:由於智慧裝置、雲端運用、線上識別、社群平臺的增加,使得實體與線上攻擊更加進化,且與網際攻擊結合。
  • 技術短缺:技術鴻溝最大與成熟度最低的組織,可能成為網路犯罪組織的目標。
  • 作為單點故障(single point of failure, SPOF)的資訊與通訊技術(Information and Communication Technology, ICT)跨境服務商:連接運輸、電網和提供跨境服務等關鍵服務的ICT業者,將可能成為軟體後門、物理操控與阻斷服務等網路攻擊目標,並在未來潛在衝突中被武器化。
  • 濫用人工智慧:AI演算法與訓練資料的操控可能會增加惡意行動,例如編造不實資訊與錯誤內容、偏見剝削、蒐集生物識別與其他敏感資料、軍事機器人和資料下毒(data poisoning)。
TOP