Специален отчет: Украйна
По време на този конфликт наблюдавахме как кибератаки на руската национална държава се извършват съвместно с кинетични военни действия.
Най-малко шестима руски участници в APT (Advanced Persistent Threat) и други непризнати заплахи са извършили разрушителни атаки, шпионски операции или и двете, докато руските военни сили атакуват страната по суша, въздух и море. Не е ясно дали операторите на компютърни мрежи и физическите сили просто независимо преследват общ набор от приоритети, или активно се координират. В съвкупност обаче кибернетичните и кинетичните действия имат за цел да нарушат или деградират украинските правителствени и военни функции и да подкопаят общественото доверие в тези институции.
Разрушителните атаки са важен компонент на руските кибероперации по време на конфликти.
Ден преди военното нахлуване оператори, свързани с ГРУ (Главното разузнавателно управление), руското военно разузнаване, извършиха разрушителни изчистващи атаки срещу стотици системи на украински правителствени, ИТ, енергийни и финансови организации. Оттогава насам наблюдаваната от нас дейност включва опити за унищожаване, разрушаване или проникване в мрежите на правителствени агенции и широк кръг организации от критичната инфраструктура, които руските военни сили в някои случаи са атакували с наземни атаки и ракетни удари. Тези мрежови операции понякога не само влошават функциите на набелязаните организации, но и се стремят да прекъснат достъпа на гражданите до надеждна информация и важни услуги, както и да разклатят доверието в ръководството на страната.
Въз основа на руските военни цели в областта на информационната война тези действия вероятно целят да подкопаят политическата воля и способността на Украйна да продължи борбата, като същевременно улеснят събирането на разузнавателна информация, която може да осигури тактически или стратегически предимства на руските сили. По време на контактите ни с клиенти в Украйна забелязахме, че усилията на Русия в областта на компютърните технологии са оказали въздействие по отношение на техническото прекъсване на услугите и предизвикването на хаотична информационна среда, но Microsoft не е в състояние да оцени по-широкото им стратегическо въздействие.