Trace Id is missing

7 jaunas hibrīdkara tendences Krievijas kiberkarā

Pirkstu nospiedums aplī, ko ieskauj binārais kods

Neraugoties uz fiziskajiem un ekonomiskajiem postījumiem, ko radījis Krievijas iebrukums Ukrainā, karš turpinās jau otro gadu, un Maskavas galvenie kiberuzbrukumu un ietekmes operāciju mērķi lielā mērā nav sasniegti. 

Krievija turpina izmantot gan kiberuzbrukumus, gan ietekmes operācijas, lai vājinātu Kijivas apņēmību un mazinātu atbalstu Ukrainai visā Eiropā. Visā kontinentā ar Krieviju saistīti ietekmes izpildītāji ir izmantojuši prokrieviski noskaņotas politiskās figūras un partijas un veicinājuši vietējos protestus, lai padziļinātu vietējo iedzīvotāju domstarpības par karu. 

Krievijas kiberuzbrukumu un ietekmes izpildītāji izmanto kiberdarbību, propagandu, lai mērķauditorijās popularizētu Kremlim pielāgotus stāstījumus, un cenšas veicināt šķelšanos Eiropas iedzīvotāju vidū. Krievijas ietekmes rokasgrāmata ir daudzveidīga, un tajā ir iekļautas septiņas galvenās taktikas, kas apvieno kiberoperācijas un informācijas operācijas:

1. Datora tīklu operāciju (CNO) pastiprināšana: Krievijas CNO aktivitātes, kas ietver postošas un uz spiegošanu vērstas operācijas, kuras dažkārt atbalsta ietekmes mērķus, visticamāk, pastiprināsies. Iespējams, ka fokuss būs vērsts uz diplomātiskajām un ar militāro jomu saistītajām organizācijām NATO dalībvalstīs, Ukrainas kaimiņvalstīm un privātā sektora uzņēmumiem, kas tieši vai netieši iesaistīti Ukrainas militārās piegādes ķēdē.
2. Pacifisma bruņošana: Šī taktika ietver vietējo iedzīvotāju iekšējās neapmierinātības ar kara izmaksām pastiprināšanu un baiļu par Trešo pasaules karu uzkurināšanu visās Eiropas valstīs.
3. Nacionālisma mobilizēšana: Savukārt Krievijas ietekmes izpildītāji veicina arī labējā populisma stāstījumus, kas apgalvo, ka atbalsts Ukrainai ir izdevīgs politiskajai elitei un kaitē vietējo iedzīvotāju interesēm.
4. Nodaļu izmantošana: Krievija joprojām ir apņēmības pilna īstenot ietekmes operācijas, kas sarīda NATO dalībvalstis citu pret citu. Ungārija, kā arī Polija un Vācija bieži ir bijušas šādu centienu mērķis.
5. Bēgļu demonizēšana: Šī taktika grauj solidaritāti ar Ukrainu, izmantojot sarežģītas vēsturiskas, etniskas un kultūras pārestības.
6. Diasporas kopienas kā mērķis: Izmantojot viltojumus un citus neautentiskus vai manipulētus materiālus, Krievijas ietekmes izpildītāji ir plaši izplatījuši informāciju, ka Eiropas valdībām nevar uzticēties un ka ukraiņi tiks piespiedu kārtā izdoti, lai piedalītos karā.
7. Hakeraktīvistu operāciju pieaugums: Microsoft un citi ir novērojuši iespējamas hakeraktīvisma grupas, kas veic vai apgalvo, ka ir veikušas DDoS uzbrukumus vai dokumentu zādzības pret pamanītajiem kaitniekiem, lai projicētu Krievijas varu tiešsaistē. Dažas no šīm grupām ir saistītas ar tādiem kiberdraudu izpildītājiem kā Seashell Blizzard and Cadet Blizzard.

Microsoft draudu informācija paredz, ka pastiprināta uzmanība tiks pievērsta Maskavai stratēģiski svarīgiem reģioniem: Balkāniem, Latīņamerikai, Āfrikai un pašai Krievijai. Paredzami arī turpmāki centieni graut Ukrainas alianses ar NATO valstīm.

Microsoft draudu informācija paredz, ka pastiprināta uzmanība tiks pievērsta Maskavai stratēģiski svarīgiem reģioniem: Balkāniem, Latīņamerikai, Āfrikai un pašai Krievijai. Paredzami arī turpmāki centieni graut Ukrainas alianses ar NATO valstīm.

Ieteikumi tīkla drošības stiprināšanai

  • Nulles dienas ievainojamību tūlītēja labošana Vienmēr labojiet nulles dienas ievainojamības, tiklīdz tās tiek izlaistas. Nevajag gaidīt, kad tiks sākts ielāpu pārvaldības cikls.
  • Visu resursu un identitāšu inventārs un audits. Dokumentējiet un inventarizējiet visus uzņēmuma aparatūras un programmatūras līdzekļus, lai noteiktu risku un to, kad izmantot ielāpus.
  • Attālās piekļuves statusa audits Noņemiet piekļuvi visām partneru relācijām, kas nešķiet pazīstamas vai vēl nav auditētas.
    To var arī izdarīt, ļaujot reģistrēt un pārskatīt visas attālās piekļuves infrastruktūras un virtuālo privāto tīklu vai VPN autentifikācijas darbības, koncentrējoties uz kontiem, kas konfigurēti ar vienotu divfaktoru autentifikāciju, lai apstiprinātu autentiskumu un izmeklētu anormālas darbības.
  • Mākoņa aizsardzības iespējošana Iespējojiet mākoņa aizsardzību, lai nodrošinātu zināmo un jauno draudu identificēšanu un mazināšanu jūsu tīklam mērogā.
  • Augstvērtīgu mērķu aizsardzība Identificējiet un aizsargājiet savus potenciālos augstvērtīgos datu mērķus, riskam pakļautās tehnoloģijas, informāciju un biznesa darbības, kas varētu atbilst nācijas stāvokļa grupu stratēģiskajām prioritātēm.
  • Līdzekļu, kam tiek piekļūts no interneta, stiprināšana Stipriniet līdzekļus, kam tiek piekļūts no interneta, un izprotiet savu perimetru.
  • Iespējot daudzfaktoru autentifikāciju (MFA) Ja daudzfaktoru autentifikācija ir iespējota, varat novērst 99,9% uzbrukumu saviem kontiem. Iespējojiet MFA visiem kontiem (tostarp pakalpojumu kontiem) un nodrošiniet, lai MFA tiktu izmantota visiem attālajiem savienojumiem.
  • Bezparoles risinājumu lietošana Vājas paroles ir ieejas punkts lielākajai daļai uzbrukumu uzņēmumu un patērētāju kontiem. Bezparoles pierakstīšanās metodes, piemēram, Microsoft Authenticator programma, fiziskās drošības atslēgas un biometrija, ir drošākas nekā tradicionālās paroles, kuras var nozagt, uzlauzt vai uzminēt.
  • Nosacītās piekļuves lietošana Mēģiniet samazināt riskantumu, kas saistīts ar pikšķerēšanas mēģinājumiem, iespējojot nosacītās piekļuves līdzekļus ļoti priviliģētiem kontiem un uzdošanās un izlikšanās atklāšanas līdzekļus.
  • Piegādes ķēdes drošība Nodrošiniet savas programmatūras un pakalpojumu piegādes ķēdes drošību, pārskatiet un auditējiet augšupstraumes un lejupstraumes pakalpojumu sniedzēju relācijas un pilnvarotu privilēģiju piekļuvi, lai minimizētu nevajadzīgas atļaujas.

Saistītie raksti

Kiberdraudu informācijas aplūkošana ģeopolitiskā kontekstā

Draudu informācijas eksperte Fanta Orra (Fanta Orr) izskaidro, kā draudu informācijas analīze atklāj kiberapdraudējumu darbības iemeslus un palīdz labāk aizsargāt klientus, kuri var būt ievainojams mērķis.

Kiberoperācijas un ietekmes operācijas Ukrainas digitālajā kaujas laukā

Microsoft draudu informācija analizē gadu ilgušās kiberoperācijas un ietekmes operācijas Ukrainā, atklāj jaunas tendences kiberapdraudējumu jomā un to, kas sagaidāms, karam turpinoties jau otro gadu.

Ukrainas aizstāvība: Kiberkara pirmās mācības

Jaunākie secinājumi, kas gūti mūsu draudu informācijas pasākumos Krievijas un Ukrainas karā, un virkne secinājumu par pirmajiem četriem mēnešiem pastiprina nepieciešamību turpināt un ieguldīt tehnoloģijās, datos un partnerībās, lai atbalstītu valsts iestādes, uzņēmumus, NVO un universitātes.

Sekot Microsoft drošībai