-
14 ноември 2022 14:17
- 359
- 0
"Майкрософт" (Microsoft) публикува третия си годишен доклад за дигитална защита (Microsoft Digital Defense Report) в платформата си "Microsoft On the Issues", съобщиха от офиса на компанията в София.
Докладът обхваща периода юли 2021 г. - юни 2022 г. и показва новите тенденции в киберсигурността, развиващите се заплахи на национално ниво, операциите за кибервлияние и други. Информацията, която докладът съдържа, цели да създаде дискусии сред интересуващите се от киберсигурност страни както в правителствения, така и в частния сектор.
През последната година кибератаките, насочени към критични инфраструктури, са се увеличили от 20 на сто от всички атаки на национално ниво, които "Майкрософт" засича, на 40 на сто. Този скок се дължи до голяма степен на целта на Русия да навреди на украинската инфраструктура и на агресивното шпиониране на съюзниците на Украйна, включително Съединените щати, посочват от компанията. Освен това, Русия продължава с опитите си да компрометира ИТ фирми, с цел да попречи или пък получи разузнавателна информация от клиентите на правителствени организации на тези фирми в страните-членки на НАТО. 90 на сто от руските атаки, засечени от "Майкрософт" през последната година, са насочени към държави-членки на НАТО, а 48 на сто от тези атаки са насочени към ИТ фирми, базирани в страни от алианса, пише в доклада.
Русия не е единствената държава, съчетаваща политическа и физическа агресия с помощта на кибератаки.
Ирански нападатели предприеха разрушителни атаки към Израел, както и рансъмуер и хакерски атаки, включително и критични инфраструктури на САЩ като пристанищни власти. Поне в един от случаите, "Майкрософт" успява да засече хакерска атака, която прилича на рансъмуер, и целяща да изтрие израелски данни. В друг случай, ирански нападател извърши атака, която задейства аварийните сирени за опасност от ракети в Израел. (Рансъмуер или "шифроващи вредителски програми", е вид малуер, който шифрова информацията на заразения компютър и изнудва потребителя да му плати откуп, за да получи ключ за дешифриране.)
През първата половина на 2022 г. Северна Корея започна най-дръзките си изпитания на ракети. Един от участниците предприе поредица от атаки за кражба на технологии от аерокосмически компании и изследователи по целия свят. Друг севернокорейски нападател направи няколко опита, повечето от които безуспешни, да проникне във фирми за криптовалути, за да открадне средства в подкрепа на затруднената икономика на страната, пише в доклада.
В опитите си да упражни по-голямо регионално влияние в Югоизточна Азия, както и за да противодейства на нарастващия интерес от страна на Съединените щати, Китай увеличи шпионажа и кибератаките си за кражба на информация. През февруари и март китайски нападател атакува 100 акаунта, свързани с междуправителствена организация в Югоизточна Азия в момент, в който организацията обяви среща между правителството на САЩ и регионалните лидери. Освен това, Китай използва кибер възможностите си за кампании, насочени към Намибия, Мавриций, Тринидад и Тобаго, както и други южни държави, отчитат от "Майкрософт".
Киберпрестъпниците продължават да действат като опитни предприятия с цел печалба.
Киберпрестъпността продължава да се развива и нараства, тъй като индустриализацията на нейната икономика намалява необходимите умения и предоставя достъп до различни инструменти и инфраструктура. Само през последната година броят на очакваните атаки, базирани на пароли, в секунда се е увеличил със 74 на сто. Това доведе до рансъмуер атаки, последвани от искания за откуп, които са се увеличили повече от два пъти.
Чуждестранни участници използват високоефективни техники, често огледални на кибератаките, за да дадат възможност на пропагандата да подкопае доверието на хората и да повлияе върху общественото мнение на вътрешнонационално и на международно ниво.
"Майкрософт" наблюдава как Русия убеждава гражданите си, както и гражданите на много други държави, че нападението над Украйна е оправдано, като междувременно продължава пропагандата си за дискредитиране на ваксинацията срещу КОВИД-19 на Запад и за промотиране в рамките на собствените си граници. Освен това, "Майкрософт" наблюдава припокриване на тези пропагандни кампании с кибератаките. И по-конкретно операциите за влияние следват познати три стъпки:
- Операциите за кибервлияние предварително позиционират фалшиви послания в публичното пространство, както нападателите предварително позиционират зловреден софтуер в компютърната мрежа на организацията.
- Стартира се координирана кампания, често в момента, който е най-подходящ за постигането на целите на нападателя, за да се разпространят посланията чрез подкрепяни от правителството медии и канали в социалните мрежи.
- Национални медии и проксита разпространяват посланията сред целевите аудитории.
Освен Русия, са наблюдавани и други държави като Китай и Иран, които провеждат пропагандни операции, за да разширят глобалното си влияние по редица въпроси.
Добрите практики за киберсигурност включват най-добрата защита, като облачните услуги предоставят най-добрата физическа и логическа сигурност срещу кибератаките, пишат от компанията.
Тазгодишният доклад включва множество препоръки за това как хората и организациите да се защитят от атаки.
Най-голямата стъпка, която могат да предприемат, е да обърнат внимание на основите – активиране на многофакторно удостоверяване, прилагане на корекции за сигурност, умишлено определяне на лица с привилегирован достъп до системите и внедряване на съвременни решения за сигурност от водещи доставчици.
Средно голямо предприятие има 3500 свързани устройства и нападателите се възползват, ако няма основни защити на крайни точки. Също така от решаващо значение е ранното откриване на атаките. В много случаи изходът от кибератаката се определя още преди нейното начало. Нападателите се възползват от уязвими среди, за да получат първоначален достъп, с цел да наблюдават и да предизвикват хаос чрез странично движение, криптиране или екс филтрация. И не на последно място се вижда недостиг на специалисти по сигурност - проблем, който трябва да бъде разрешен не само от частния сектор, но и от правителствата. Организациите трябва да направят сигурността част от своята работна култура, пише в доклада, цитиран от БТА.
Последвайте канала на
Свързани новини
Близо 20% е годишният ръст на кибератаките срещу бизнеса
02 ноември 202208:37
България е на трето място в света по собствени кибератаки
17 октомври 202220:59
Албания иска спиране на два сайта, публикували данни от кибератаките
13 октомври 202212:37
Кибератака със сметки за ток в Румъния
15 септември 202212:40
Албания отново стана цел на кибератака
11 септември 202206:57
Дипломатически крах между Албания и Иран след мощна кибератака
07 септември 202215:30
ЕС се готви да разследва "Майкрософт"
04 юли 202311:29
"Майкрософт" пуска тримесечен информационен бюлетин за киберзаплахите
04 април 202314:08
"Майкрософт" планира мащабна инвестиция в изкуствен интелект
10 януари 202318:51
Титлата вече е само мираж за Ливърпул след болезнен провал в дербито с Евертън
Няколко са причините, заради които Чави се е съгласил да остане в Барселона
ПСЖ счупи рекорд в Лига 1, Мбапе подобри лично постижение
Рискована ли беше зимната селекция в Ботев?
Играйте и спечелете със Sportal.bg!
Манчестър Юнайтед се нуждаеше от два обрата, за да пречупи най-слабия отбор в Премиър лийг
Коментари 0
ДобавиДобави коментар
Водещи новини
Борисов: Честито на ПП-ДБ за новата коалиция с Възраждане, БСП и ИТН. Ще се изредят поне още 5-6 правителства
25 април 202409:58
Пеевски: Коалицията на „пудела“ ще се радва много малко на грабежа
25 април 202410:22
ЦИК с призив към избирателите: Проверете дали сте в предварителните избирателни списъци
25 април 202408:25
Как партиите влизат в битката за гласовете на избирателите?
25 април 202409:37
Костадин Паскалев: Ваня Григорова поиска разговор с нас, Столична община ѝ била тясна
25 април 202409:16
Елена Йончева: Свободата е в мен
25 април 202408:42
НА ЖИВО: Парламентът събра кворум от втория път, разглеждат освобождаването на Росен Желязков
25 април 202409:24
Доц. Ангел Кунчев каза какво ще стане, ако се обяви епидемия от коклюш
25 април 202407:52
Александър Николов: "Булгаргаз" работи като политическа маша
25 април 202409:05