Microsoft jelentés a kiberbűnözésről és az államilag támogatott kiberműveletekről

A Microsoft jelentése szerint, az összesen 120 megtámadott ország közül továbbra is az Egyesült Államok, Ukrajna és Izrael a kibertámadások leggyakoribb célpontjai.

A tech. óriás által megfigyelt támadásokban a kémkedés és manipulációs műveletek domináltak, a támadások több mint 40%-a kritikus infrastrukturákat célztak. Míg az elmúlt években a zsarolóvírusok pusztítása vagy pénzügyi haszonszerzés volt a jellemző, jelenleg a támadások túlnyomó részében az információlopás, a kommunikáció titkos megfigyelése vagy az hírolvasók manipulálása a fő cél.

  • 2022 júliusa és 2023 júniusa között Oroszország az ukrajnai háború támogatására növelte a támadásokat, aminek célja az ukrán közösségek megfélemlítése volt.
  • Kína fokozta manipulációs tevékenységét a Microsoft szerint, burkolt USA-ellenes propaganda terjesztésével, valamint kiterjesztette az államilag szponzorált kiberkémkedési kampányokat az Egy Övezet Egy Út programra, az amerikai hadseregre, kulcsfontosságú létesítményekre és kritikus infrastruktúrákra.
  • Irán is fokozta aktivitását a Közel-Keleti régióban, elsősorban politikai döntéshozatalban és végrehajtásban részt vevő szervezeteket célozva meg, kémkedési hangsúllyal.
  • Az észak-koreai hackerek (többek közt) egy tengeralattjáró technológiai céget vettek célba, miközben továbbra is kriptovaluta-lopást folytatnak.

Miközben továbbra is az Egyesült Államokat, Ukrajnát és Izraelt érik a legsúlyosabban támadások, az elmúlt évben a támadások globális terjedelme is megnövekedett. Ez különösen igaz Latin-Amerikára és Afrikára.

A technológiai óriáscég jelentése szerint az államilag támogatott szervezetek egyre gyakrabban alkalmaznak propagandát a demokratikus intézmények aláásására és a nemzeti és globális vélemény manipulálására.

A technológia kulcsfontosságú a védekezésben, valamint az észlelés, elemzés, válaszadás és előrejelzés automatizálásában és bővítésében. Az esetek több mint 80%-a nem felügyelt vagy BYOD – Bring Your Own Device eszközökből származott, és a zsarolóvírusok terjesztői a kevésbé gyakori szoftverek hibáit használják ki.

(securityweek.com)