2025.10.26 14:57
80% kibernetinių incidentų, kuriuos praėjusiais metais tyrė „Microsoft“ saugumo komandos, užpuolikai siekė pavogti duomenis – šią tendenciją labiau lėmė finansinė nauda nei žvalgybos informacijos rinkimas.
Remiantis naujausia „Microsoft“ skaitmeninės gynybos ataskaita, parengta kartu su vyriausiuoju informacijos saugumo pareigūnu Igoriu Tsyganskiy, daugiau nei pusė kibernetinių atakų, kurių motyvai yra žinomi, buvo susijusios su reketu arba išpirkos reikalaujančiais virusais.
Tai reiškia, kad mažiausiai 52% incidentų buvo susiję su finansine nauda, o išpuoliai, skirti tik šnipinėjimui, sudarė tik 4 proc. Valstybių keliamos grėsmės išlieka rimtos ir nuolatinės, tačiau dauguma išpuolių, su kuriais šiandien susiduria organizacijos, yra kibernetinių nusikaltėlių, siekiančių pelno, darbas.
Kiekvieną dieną „Microsoft“ apdoroja daugiau nei 100 trilijonų signalų, blokuoja apie 4,5 milijono naujų kenkėjiškų programų bandymų, analizuoja 38 milijonus tapatybės rizikos aptikimų ir patikrina 5 milijardus elektroninių laiškų, ieškodama kenkėjiškų programų ir sukčiavimo požymių.
Automatizavimo pažanga ir lengvai prieinami gatavi įrankiai leido kibernetiniams nusikaltėliams, netgi tiems, kurie turi ribotas technines žinias, žymiai išplėsti savo veiklą. Dirbtinio intelekto naudojimas dar labiau sustiprino šią tendenciją, nes kibernetiniai nusikaltėliai pagreitino kenkėjiškų programų kūrimą ir sukūrė realistiškesnį sintetinio turinio, padidindami tokių veiklų kaip sukčiavimas ir išpirkos reikalaujančios programos efektyvumą.
Dėl to kibernetiniai piktavaliai dabar taiko į visus – didelius ir mažus – todėl kibernetiniai nusikaltimai tapo visuotine, nuolatine grėsme, kuri persismelkia į mūsų kasdienį gyvenimą.
Esant tokioms aplinkybėms, organizacijų vadovai turi laikyti kibernetinį saugumą pagrindiniu strateginiu prioritetu, o ne tik IT problema, ir nuo pat pradžių kurti atsparumą savo technologijose ir veikloje.
Šeštoje metinėje „Microsoft“ skaitmeninės gynybos ataskaitoje, apimančioje tendencijas nuo 2024 m. liepos iki 2025 m. birželio, pabrėžiame, kad senosios saugumo priemonės nebėra pakankamos; norėdami neatsilikti nuo grėsmių, mums reikia šiuolaikinių apsaugos priemonių, kuriose būtų naudojamas dirbtinis intelektas ir glaudus bendradarbiavimas tarp įvairių pramonės šakų ir vyriausybių.
Asmenims paprasti veiksmai, pvz., stiprių saugumo priemonių, ypač nuo sukčiavimo apsaugančio daugiafaktorinio autentifikavimo (MFA), naudojimas, daro didelę įtaką, nes MFA gali užblokuoti daugiau nei 99% tapatybės vagystėmis pagrįstų atakų. Toliau pateikiami kai kurios pagrindinės išvados.
Kritinės paslaugos yra pagrindiniai tikslai, turintys realų poveikį
Piktavaliai veikėjai ir toliau koncentruojasi į kritinių viešųjų paslaugų atakas – tikslus, kurie, jei bus pažeisti, gali turėti tiesioginį ir neatidėliotiną poveikį žmonių gyvenimui. Pavyzdžiui, ligoninės ir vietos valdžios institucijos yra tikslai, nes jos saugo jautrius duomenis arba turi ribotus kibernetinio saugumo biudžetus ir ribotas incidentų reagavimo galimybes, dėl ko dažnai naudoja pasenusią programinę įrangą.
Praėjusiais metais kibernetinės atakos šiems sektoriams turėjo realaus poveikio, įskaitant vėluojančią skubią medicininę pagalbą, sutrikusius skubios pagalbos paslaugų teikimą, atšauktas pamokas mokyklose ir sustabdytus transporto sistemas.
Išpirkos reikalaujantys veikėjai ypač sutelkia dėmesį į šiuos kritinius sektorius dėl ribotų tikslų galimybių. Pavyzdžiui, ligoninė turi greitai išspręsti savo užšifruotų sistemų problemą, nes kitaip pacientai gali mirti, todėl gali nelikti kitos išeities, kaip tik sumokėti.
Be to, vyriausybės, ligoninės ir mokslinių tyrimų įstaigos saugo jautrius duomenis, kuriuos nusikaltėliai gali pavogti ir parduoti nelegaliose tamsiojo interneto rinkose, skatindami tolesnę nusikalstamą veiklą.
Vyriausybė ir pramonė gali bendradarbiauti stiprindamos kibernetinį saugumą šiuose sektoriuose, ypač labiausiai pažeidžiamuose. Šie veiksmai yra labai svarbūs siekiant apsaugoti bendruomenes ir užtikrinti priežiūros, švietimo ir reagavimo į ekstremalias situacijas
Plačiau čia: „Microsoft“
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


133


ir sukuria ka nors zmogui,tai verslas ir valdzia tai panaudoja pries zmogu! Tam ir yra tas DI.