Trace Id is missing

Grožnje na državni ravni

Državni akterji povečujejo svoje naložbe in izvajajo vse bolj dovršene kibernetske napade, da bi se izognili odkrivanju in dosegli strateške prednostne naloge.
Nevihtni oblak nad zelenim poljem.

Porast vohunskih operacij

Vztrajne in prikrite vohunske operacije predstavljajo dolgoročno globalno grožnjo. Ruski in iranski akterji, ki jih sponzorira država, so zmanjšali svoje uničevalne operacije, vendar akterji groženj po vsem svetu povečujejo zmogljivost zbiranja podatkov proti organizacijam zunanje in obrambne politike, tehnološkim podjetjem in kritični infrastrukturi.

Grozeči akterji širijo svoj globalni nabor tarč

Kibernetske operacije državnih akterjev so povečale svoj globalni domet in se na globalnem jugu razširile na več delov Latinske Amerike in podsaharske Afrike. Medtem ko so bile kibernetske operacije še vedno najbolj izrazite zoper ZDA, Ukrajino in Izrael ter razširjene po vsej Evropi, so se operacije na Bližnjem vzhodu okrepile zaradi iranskih akterjev. Organizacije, ki sodelujejo pri oblikovanju in izvajanju politik, so bile v skladu z vohunskimi nalogami številnih skupin med najbolj ciljno usmerjenimi.

Three pie charts showing the most targeted regions. Most targeted in Europe: Ukraine, United Kingdom, France, Poland, Italy, Germany Switzerland, Netherlands, Azerbaijan, and Albania. Middle East and North Africa: Israel, United Arab Emirates, Saudi Arabia, Jordan, Iraq, Bahrain, Lebanon, Egypt, Turkiye. Asia Pacific: Korea, Taiwan, India, Malaysia, Japan, Australia, Thailand, Pakistan, Indonesia, Philippines.

Vir: Podatki o dogodkih Microsoftovega obveščanja o grožnjah

Ruski državni akterji širijo svoj domet

Ruski akterji groženj, ki jih je sponzorirala država, so z različnimi sredstvi, od kampanj z lažnim predstavljanjem do ničtih dnevov, pridobili začetni dostop do naprav in omrežij v panogah v državah članicah Nata, medtem ko so si akterji z zlonamernim vplivom prizadevali ustrahovati ukrajinsko diasporo in spodbujati protestna gibanja po Evropi.

V tortnem grafikonu predstavlja Ukrajina 48 %, države članice Nata 36 %, preostali del pa so Evropa, Latinska Amerika, Bližnji vzhod in severna Afrika, Latinska Amerika, Azija in Afrika.

Vir: Preiskave v Microsoftovem središču za analizo groženj

Kibernetske operacije in operacije vplivanja se še naprej združujejo

Obseg in intenzivnost kibernetskih kampanj vplivanja med državnimi akterji in hektivističnimi skupinami sta se med rusko-ukrajinsko vojno povečala. Datumi med napadi in javnim razkritjem podatkov so se skrajšali z nekaj dni na skoraj enodnevne operacije.

Kitajske vohunske kampanje, ki jih sponzorira država, odražajo politične cilje

Skupine, ki se ukvarjajo s kibernetskimi grožnjami, še naprej izvajajo zapletene svetovne kampanje, katerih tarče so obrambna in kritična infrastruktura ZDA, države ob Južnokitajskem morju in celo kitajski strateški partnerji. 

Kitajske kibernetske dejavnosti v Južnokitajskem morju, ki jih sponzorira država, odražajo strateške cilje Pekinga v regiji in povečane napetosti okoli Tajvana. Zdi se, da je večina usmeritev namenjena zbiranju obveščevalnih podatkov. Glavni kitajski skupini groženj v regiji sta Raspberry Typhoon in Flax Typhoon.

Zemljevid azijsko-pacifiške regije, na katerem so prikazani kibernetski dogodki v Južnokitajskem morju, pripisani kitajskim hekerskim skupinam pod državnim pokroviteljstvom, od januarja do aprila 2023. Čeprav je Kitajska še vedno najbolj osredotočena na Tajvan, jo zanimajo tudi načrti, namere in zmogljivosti njenih sosed.

Operacije vplivanja širijo svoj globalni doseg

Kitajska še naprej izboljšuje svoje kampanje vplivanja in deluje v obsegu, ki mu drugi akterji zlonamernega vplivanja ne morejo konkurirati. Prikrite propagandne kampanje, povezane s Kitajsko, uporabljajo na tisoče računov na več deset spletnih mestih, ki širijo meme, videoposnetke in članke v več jezikih. Leta 2023 so bile operacije vplivanja usmerjene k dodatnemu občinstvu z uporabo novih jezikov in širjenjem na nove platforme.

Logotipi za 28 platform družabnih omrežij. Uporabljena tabela jezikov: hrvaščina, nizozemščina, angleščina, francoščina, nemščina, grščina, indonezijščina, italijanščina, norveščina, slovaščina, španščina, švedščina, tajščina, turščina in ujgurščina.

Vir: Preiskave v Microsoftovem središču za analizo groženj

Iranski državni akterji krepijo svoje ofenzivne kibernetske zmogljivosti

Iranske kibernetske operacije in operacije vplivanja so se odločno obrnile proti Zahodu in uporabile prefinjeno tehniko, pri čemer so okrepile operacije v okoljih v oblaku, uvedle prilagojene vtičnike in izkoristile novo objavljene ranljivosti.

Usmerjanje na globalni jug

Opazili smo, da iranske skupine, zlasti na globalnem jugu, vse pogosteje posegajo po globalnih ciljih. Iranske kibernetske operacije so se povečale na vseh področjih, z večjo vztrajnostjo proti državam, ki so za Teheran najbolj zanimive, in s širitvijo na podjetja v državah jugovzhodne Azije, Afrike, Latinske Amerike in Evrope, zlasti v vzhodni in južni Evropi.

Severnokorejske kibernetske operacije postajajo vse bolj dovršene

Severnokorejski akterji kibernetskih groženj so s kibernetskimi operacijami zbirali obveščevalne podatke o političnih načrtih nasprotnikov, zbirali podatke o vojaških zmogljivostih drugih držav in kradli kriptovalute za financiranje države.

 

Kraja kriptovalut in napadi na oskrbovalno verigo

Severnokorejski akterji so kriptovaluto še naprej kradli vse bolj dovršeno. Januarja 2023 je ameriški Zvezni preiskovalni urad junija 2022 javno pripisal rop 100 milijonov USD v kriptovalutah iz Harmony Horizon Bridge severnokorejskim kibernetskim akterjem. Microsoft je to dejavnost pripisal skupini Jade Sleet, ki je po naših ocenah do zdaj ukradlo približno 1 milijardo USD kriptovalut.

Letos je Microsoft prvič opazil napad na oskrbovalno verigo, ki so ga izvedle severnokorejske skupine povzročiteljev groženj. Microsoft je napad na oskrbovalno verigo 3CX marca 2023 pripisal skupini Citrine Sleet, ki je leta 2022 izkoristila predhodni napad na oskrbovalno verigo podjetja s sedežem v ZDA, ki se ukvarja s finančno tehnologijo. To je prvi primer, ko je skupina, ki izvaja dejavnost, uporabila obstoječo ogroženost oskrbovalne verige za izvedbo drugega napada na oskrbovalno verigo.

Viličar, ki se hitro premika v industrijskem skladišču.

Kibernetski plačanci: nastajajoča grožnja

Širjenje trga plačancev lahko destabilizira spletno okolje.  Kibernetski plačanci so komercialni subjekti, ki ustvarjajo in prodajajo kibernetsko orožje strankam, pogosto vladam, ki izberejo tarče in upravljajo kibernetsko orožje.

Abstraktno besedilo na računalniškem zaslonu.

Raziščite druga poglavja Poročila o digitalni obrambi Microsoft

Uvod

Zmogljivost partnerstev je ključna za premagovanje težav z izboljšanjem obrambe in zaščito pred kibernetskim kriminalom.

Stanje kibernetskega kriminala

Medtem ko kibernetski kriminalci še naprej razvijajo nove tehnike, se javni in zasebni sektor združujeta, da bi onemogočila njihove tehnologije in podprla žrtve kibernetskega kriminala.

Grožnje na državni ravni

Kibernetski postopki na državni ravni povezujejo vladne ustanove in tehnične panoge za namene izboljšanja odpornosti proti grožnjam in zagotavljanja spletne varnosti.

Pomembni izzivi na področju kibernetske varnosti

V nenehno spreminjajočem se okolju kibernetske varnosti je celovita obramba nujna za zagotovitev odpornih organizacij, dobavnih verig in infrastrukture.

Inovacije na področju varnosti in odpornosti

Sodobna umetna inteligenca ima zaradi svojega velikega napredka ključno vlogo pri obrambi ter zagotavljanju odpornosti podjetij in družbe.

Skupna obramba

Z razvojem kibernetskih groženj je sodelovanje tisto, kar krepi znanje in ublaži posledice v globalnem varnostnem ekosistemu.

Več informacij o varnosti

Naša zavezanost pridobivanju zaupanja

Microsoft si prizadeva zagotoviti odgovorno uporabo umetne inteligence, zaščito zasebnosti ter spodbujanje digitalne varnosti in kibernetske zaščite.

Kibernetski signali

Četrtletni povzetek obveščanja o kibernetskih grožnjah, ki temelji na najnovejših Microsoftovih podatkih in raziskavah o grožnjah. Poročilo »Kibernetski signali« vključuje analizo trendov in smernice za krepitev prve obrambne linije.

Poročila na državni ravni

Polletna poročila o določenih državnih akterjih, ki vključujejo opozorila za stranke in svetovno skupnost glede groženj, ki jih predstavljajo vplivne operacije in kibernetske dejavnosti, ter prepoznavajo določene panoge in regije s povečanim tveganjem.

Arhiv s Poročili o digitalni obrambi Microsoft

Raziščite prejšnja Poročila o digitalni obrambi Microsoft in si oglejte, kako so se v nekaj letih spremenili groženje in spletna varnost.

Spremljajte Microsoft