В світі відбувається 19 кібератак щосекунди: Росія — лідер загроз за даними звіту Microsoft про кіберзагрози 2024
У щорічному Microsoft Digital Defense Report 2024, корпорація розкрила головні виклики кібербезпеки, які стоять перед урядами, бізнесами та звичайними користувачами. Якщо у вас є підозра, що цифровий світ стає все менш безпечним, то ви абсолютно праві — звіт підтверджує, що в світі щодня відбувається понад 600 мільйонів кібератак (це 19 атак щосекунди). Кількість таких атак продовжує зростати, а методи кіберзлочинців стають дедалі витонченішими.
Що відомо
Microsoft зазначає, що за останній рік активність державних хакерів досягла нових висот. Зокрема, атаки на інфраструктурні об’єкти збільшилися на 40%. Основними мішенями залишаються енергетика, охорона здоров’я та урядові системи. Більше того, йдеться про розвиток "кримінальних кіберпослуг" — коли злочинці продають свої навички чи доступи іншим угрупуванням.
Серед інноваційних, хоча й небажаних, трендів — використання штучного інтелекту для створення переконливих фішингових листів та автоматизації зламів. Microsoft зазначає, що кіберзлочинці освоюють ці технології швидше, ніж встигають реагувати захисники.
1. Кількість атак:
- Росія: 75% її атак було націлено на Україну та країни НАТО.
- Китай: Основна увага на Тайвань і країни Південно-Китайського моря.
- Іран: Різко збільшив кількість атак після конфлікту між Ізраїлем та ХАМАС.
- Північна Корея: Викрала криптовалюту на понад $600 мільйонів лише у 2023 році.
2. Найбільш уразливі сектори:
- ІТ (24% усіх атак).
- Освіта і дослідження (21%).
- Уряди (12%).
3. Розвиток загроз:
Використання злочинцями та державними хакерами одних і тих самих інструментів, як-от Xworm, Cobalt Strike, та навіть наймані кіберзлочинні угруповання.
Основні висновки
- Штучний інтелект: Вже зараз його використовують для автоматизації атак, але Microsoft також вивчає, як застосувати AI для зміцнення захисту.
- Ризики для інфраструктури: Критичні системи, зокрема водопостачання та енергетика, стали ціллю атак — особливо ті, що мають слабкий захист.
- Фішинг і викрадення особистих даних: QR-коди, фальшиві сайти та нові техніки соціальної інженерії набирають обертів.
Як захиститися?
Microsoft наголошує, що кіберзахист має починатися зі складних паролів, багаторівневої автентифікації та постійного оновлення систем. Але це тільки початок. Компанія закликає до глобального співробітництва для формування "червоних ліній" і посилення міжнародного права у сфері кібербезпеки.
Цифри вражають, але ще більше дивує те, як швидко змінюється кіберпростір. Якщо ви ще не ввели двофакторну автентифікацію — пора.
Джерело: Microsoft

