Microsoft: наблюдается «тревожный рост» вредоносной киберактивности со стороны правительств разных стран мира

Microsoft: наблюдается тревожный рост вредоносной киберактивности со стороны правительств разных стран мира

Изображение: kate.sade (unsplash)

По словам Тома Берта, корпоративного вице-президента по безопасности и доверию клиентов в корпорации Microsoft, за прошедший календарный год постоянно наблюдался «тревожный» рост агрессивной киберактивности со стороны государственных органов разных стран мира.

В опубликованном отчете продемонстрированы тенденции, которые корпорация Microsoft наблюдала в ландшафте киберугроз в период с июля 2021 года по июнь 2022 года. В частности, было обнаружено, что доля кибератак, совершенных APT-группировками и нацеленных на критически важную инфраструктуру, подскочила с 20% до 40%.

В Microsoft уверяют, что во многом это произошло из-за массированных кибератак со стороны «русских хакеров» на критически важную инфраструктуру Украины, а также на фоне агрессивного кибершпионажа против союзников Украины, в том числе и в отношении США.

В отчете Microsoft сказано, что APT-группировки становятся всё более агрессивными в киберпространстве, даже за пределами российско-украинского конфликта. Злонамеренные действия их стороны были в прошедший год в основном направлены на шпионаж и слежку, но эксперты Microsoft также увидели «растущую готовность» APT-групп использовать кибероружие в разрушительных целях».

В отчете указано, что иранские APT-группировки были особенно агрессивны после смены президента в 2021 году, что обусловлено многочисленными разрушительными кибератаками, направленными против Израиля. Особого внимания заслужили хакеры, которые осуществили атаку, которая привела к срабатыванию сирен запуска ракет в Израиле.

В сентябре 2022 года правительство Албании разорвало все дипломатические отношения с Ираном после атаки программы-вымогателя 15 июля, в результате которой были временно закрыты многочисленные албанские правительственные цифровые службы и веб-сайты.

В отчете также подчеркивается продолжающееся пересечение киберпреступности и деятельности APT-групп из Северной Кореи. «Теперь мы видим, что КНДР всё чаще занимается кражей криптовалюты, и в течение многих лет это было источником финансирования их киберпреступной и другой преступной деятельности», — сказал Том Берт.

Полная версия отчета Microsoft представлена по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: