-
14 ноември 2022 14:17
- 372
- 0
"Майкрософт" (Microsoft) публикува третия си годишен доклад за дигитална защита (Microsoft Digital Defense Report) в платформата си "Microsoft On the Issues", съобщиха от офиса на компанията в София.
Докладът обхваща периода юли 2021 г. - юни 2022 г. и показва новите тенденции в киберсигурността, развиващите се заплахи на национално ниво, операциите за кибервлияние и други. Информацията, която докладът съдържа, цели да създаде дискусии сред интересуващите се от киберсигурност страни както в правителствения, така и в частния сектор.
През последната година кибератаките, насочени към критични инфраструктури, са се увеличили от 20 на сто от всички атаки на национално ниво, които "Майкрософт" засича, на 40 на сто. Този скок се дължи до голяма степен на целта на Русия да навреди на украинската инфраструктура и на агресивното шпиониране на съюзниците на Украйна, включително Съединените щати, посочват от компанията. Освен това, Русия продължава с опитите си да компрометира ИТ фирми, с цел да попречи или пък получи разузнавателна информация от клиентите на правителствени организации на тези фирми в страните-членки на НАТО. 90 на сто от руските атаки, засечени от "Майкрософт" през последната година, са насочени към държави-членки на НАТО, а 48 на сто от тези атаки са насочени към ИТ фирми, базирани в страни от алианса, пише в доклада.
Русия не е единствената държава, съчетаваща политическа и физическа агресия с помощта на кибератаки.
Ирански нападатели предприеха разрушителни атаки към Израел, както и рансъмуер и хакерски атаки, включително и критични инфраструктури на САЩ като пристанищни власти. Поне в един от случаите, "Майкрософт" успява да засече хакерска атака, която прилича на рансъмуер, и целяща да изтрие израелски данни. В друг случай, ирански нападател извърши атака, която задейства аварийните сирени за опасност от ракети в Израел. (Рансъмуер или "шифроващи вредителски програми", е вид малуер, който шифрова информацията на заразения компютър и изнудва потребителя да му плати откуп, за да получи ключ за дешифриране.)
През първата половина на 2022 г. Северна Корея започна най-дръзките си изпитания на ракети. Един от участниците предприе поредица от атаки за кражба на технологии от аерокосмически компании и изследователи по целия свят. Друг севернокорейски нападател направи няколко опита, повечето от които безуспешни, да проникне във фирми за криптовалути, за да открадне средства в подкрепа на затруднената икономика на страната, пише в доклада.
В опитите си да упражни по-голямо регионално влияние в Югоизточна Азия, както и за да противодейства на нарастващия интерес от страна на Съединените щати, Китай увеличи шпионажа и кибератаките си за кражба на информация. През февруари и март китайски нападател атакува 100 акаунта, свързани с междуправителствена организация в Югоизточна Азия в момент, в който организацията обяви среща между правителството на САЩ и регионалните лидери. Освен това, Китай използва кибер възможностите си за кампании, насочени към Намибия, Мавриций, Тринидад и Тобаго, както и други южни държави, отчитат от "Майкрософт".
Киберпрестъпниците продължават да действат като опитни предприятия с цел печалба.
Киберпрестъпността продължава да се развива и нараства, тъй като индустриализацията на нейната икономика намалява необходимите умения и предоставя достъп до различни инструменти и инфраструктура. Само през последната година броят на очакваните атаки, базирани на пароли, в секунда се е увеличил със 74 на сто. Това доведе до рансъмуер атаки, последвани от искания за откуп, които са се увеличили повече от два пъти.
Чуждестранни участници използват високоефективни техники, често огледални на кибератаките, за да дадат възможност на пропагандата да подкопае доверието на хората и да повлияе върху общественото мнение на вътрешнонационално и на международно ниво.
"Майкрософт" наблюдава как Русия убеждава гражданите си, както и гражданите на много други държави, че нападението над Украйна е оправдано, като междувременно продължава пропагандата си за дискредитиране на ваксинацията срещу КОВИД-19 на Запад и за промотиране в рамките на собствените си граници. Освен това, "Майкрософт" наблюдава припокриване на тези пропагандни кампании с кибератаките. И по-конкретно операциите за влияние следват познати три стъпки:
- Операциите за кибервлияние предварително позиционират фалшиви послания в публичното пространство, както нападателите предварително позиционират зловреден софтуер в компютърната мрежа на организацията.
- Стартира се координирана кампания, често в момента, който е най-подходящ за постигането на целите на нападателя, за да се разпространят посланията чрез подкрепяни от правителството медии и канали в социалните мрежи.
- Национални медии и проксита разпространяват посланията сред целевите аудитории.
Освен Русия, са наблюдавани и други държави като Китай и Иран, които провеждат пропагандни операции, за да разширят глобалното си влияние по редица въпроси.
Добрите практики за киберсигурност включват най-добрата защита, като облачните услуги предоставят най-добрата физическа и логическа сигурност срещу кибератаките, пишат от компанията.
Тазгодишният доклад включва множество препоръки за това как хората и организациите да се защитят от атаки.
Най-голямата стъпка, която могат да предприемат, е да обърнат внимание на основите – активиране на многофакторно удостоверяване, прилагане на корекции за сигурност, умишлено определяне на лица с привилегирован достъп до системите и внедряване на съвременни решения за сигурност от водещи доставчици.
Средно голямо предприятие има 3500 свързани устройства и нападателите се възползват, ако няма основни защити на крайни точки. Също така от решаващо значение е ранното откриване на атаките. В много случаи изходът от кибератаката се определя още преди нейното начало. Нападателите се възползват от уязвими среди, за да получат първоначален достъп, с цел да наблюдават и да предизвикват хаос чрез странично движение, криптиране или екс филтрация. И не на последно място се вижда недостиг на специалисти по сигурност - проблем, който трябва да бъде разрешен не само от частния сектор, но и от правителствата. Организациите трябва да направят сигурността част от своята работна култура, пише в доклада, цитиран от БТА.
Последвайте канала на
Свързани новини
Близо 20% е годишният ръст на кибератаките срещу бизнеса
02 ноември 202208:37
България е на трето място в света по собствени кибератаки
17 октомври 202220:59
Албания иска спиране на два сайта, публикували данни от кибератаките
13 октомври 202212:37
Кибератака със сметки за ток в Румъния
15 септември 202212:40
Албания отново стана цел на кибератака
11 септември 202206:57
Дипломатически крах между Албания и Иран след мощна кибератака
07 септември 202215:30
ЕС се готви да разследва "Майкрософт"
04 юли 202311:29
"Майкрософт" пуска тримесечен информационен бюлетин за киберзаплахите
04 април 202314:08
"Майкрософт" планира мащабна инвестиция в изкуствен интелект
10 януари 202318:51
Два отменени гола в добавеното време донесоха радост на Крумовград срещу Славия
България допусна обрат от Черна гора и се отдалечи от ЕвроБаскет 2025
Кириякос Георгиу разказа за премеждията си в Спартак (Варна)
ПФК Ботев: Ситуацията около Антон Зингаревич става все по-странна и лишена от прозрачност
Салах: Разочарован съм, по-скоро съм вън от Ливърпул, отколкото вътре
Областна администрация София-град и Столична община подписаха договора за прехвърляне на собствеността на "Герена"
Коментари 0
ДобавиДобави коментар
Водещи новини
ПП-ДБ: Борисов за премиер е неприемливо, няма да участваме в търговия за постове
25 ноември 202417:19
Кузман Илиев: Радев е добър политик, бих работил и с Пеевски, и с Борисов, и с Петков
25 ноември 202417:47
Димитър Ганев: Ако ПП-ДБ и ГЕРБ направят истиски разговор за кабинет, той няма да бъде пред медиите
25 ноември 202417:41
Ваня Григорова: За да няма сива икономика, трябва да премахнем тавана на осигурителния доход
25 ноември 202417:55
От прокуратурата искат постоянен арест за трима от биячите в мола
25 ноември 202418:09
Шофьор на тролей е със счупени нос и ръка след побой от пътник в София
25 ноември 202418:11
Очаква се скок в цената на водата
25 ноември 202417:07
Водещите новини! Бабикян: Борисов води разговора с Пеевски, а не с ПП-ДБ. Войната в Украйна доведе до нова ескалация между Запада и Москва (и още…)
25 ноември 202419:18
Осло не откри доказателства за връзка между норвежеца, собственик на българска фирма, и взривените пейджъри на "Хизбула"
25 ноември 202420:41