Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Security Insider

Αναφορά ψηφιακής ασφάλειας της Microsoft 2021

Η γνώση είναι ισχυρή. Αυτή η αναφορά για την ασφάλεια στον κυβερνοχώρο περιλαμβάνει διδάγματα από ειδικούς ασφαλείας, επαγγελματίες και υπερασπιστές της Microsoft, με σκοπό να δώσει τη δυνατότητα στα άτομα παντού να αμυνθούν ενάντια στις απειλές στον κυβερνοχώρο.

Δημιουργήστε μια ισχυρότερη άμυνα με τις πληροφορίες και την εξειδίκευση στην Αναφορά ψηφιακής ασφάλειας της Microsoft

""

Σήματα

Πάνω από 24 τρισεκατομμύρια σήματα ασφαλείας αναλύονται κάθε 24 ώρες, προσφέροντας μια μοναδικά ολοκληρωμένη εικόνα της τρέχουσας κατάστασης της ασφάλειας.

""

Ειδικοί

Περισσότεροι από 8.500 Ειδικοί ασφάλειας της Microsoft από 77 χώρες έχουν βοηθήσει στην παροχή κρίσιμης προοπτικής στο τοπίο της ασφάλειας.

""

Πληροφορίες

Οι συνθετικές, ολοκληρωμένες πληροφορίες προήλθαν από περισσότερες ομάδες, σε περισσότερους τομείς της Microsoft από ποτέ άλλοτε.

Η κατάσταση του κυβερνοεγκλήματος

Έχουμε δει το κυβερνοέγκλημα να εξελίσσεται ως απειλή εθνικής ασφάλειας, που οφείλεται σε μεγάλο βαθμό στο οικονομικό κέρδος. Θετικά, η διαφάνεια αυξάνεται, καθώς όλο και περισσότερα θύματα κυβερνοεγκλήματος εμφανίζονται για να κοινοποιήσουν τις ιστορίες τους. Οι προσπάθειες για την ασφάλεια από απειλές στον κυβερνοχώρο των δημόσιων οργανισμών έχουν επίσης αυξηθεί ως απόκριση σε απειλές στον κυβερνοχώρο.

25+

Υπάρχουν περισσότερα από 25 διαφορετικά είδη κακόβουλων τεχνικών ηλεκτρονικού ταχυδρομείου εκτός από το ηλεκτρονικό "ψάρεμα".

15 ΧΙΛ.

Περισσότερες από 15.000 τοποθεσίες ηλεκτρονικού "ψαρέματος" εξουδετερώθηκαν εντός τριών μηνών.

50%

Έχουμε παρατηρήσει μείωση κατά 50 τοις εκατό ετησίως της ευαισθησίας των υπαλλήλων στο ηλεκτρονικό "ψάρεμα" μετά την εκπαίδευση προσομοίωσης.

Απειλές σε επίπεδο κράτους

Οι παράγοντες απειλής σε επίπεδο κράτους έχουν γίνει πιο εξελιγμένοι και δυσκολότερο να εντοπιστούν, δημιουργώντας μια απειλή για την ασφάλεια που αναπαράγεται από άλλους εγκληματίες του κυβερνοχώρου.

A diagram showing the most targeted countries and most active nation-state activity groups.

Αλυσίδα εφοδιασμού, ασφάλεια IoT και OT

Το Internet of Things (IoT), η τεχνολογία λειτουργιών (OT) και τα οικοσυστήματα εφοδιασμού αντιμετωπίστηκαν μεμονωμένα, αλλά για την αντιμετώπιση των επιθέσεων, η ασφάλεια πρέπει να λάβει μια ολιστική προσέγγιση. Πολλαπλά επίπεδα άμυνας, όπως ο έλεγχος ταυτότητας πολλών παραγόντων, μπορούν να βοηθήσουν στη διατήρηση της ασφάλειας.

Προστατέψτε τις συσκευές σας

20 εκατομμύρια συσκευές

Αυτός ήταν ο αριθμός των συσκευών που βρέθηκαν να χρησιμοποιούν τον προεπιλεγμένο κωδικό πρόσβασης " διαχειριστής" σε μόλις 45 ημέρες σημάτων.

Επτά ιδιότητες

Εντοπίσαμε επτά ιδιότητες που υπάρχουν σε συσκευές οι οποίες θεωρούνται εξαιρετικά ασφαλείς.

Σχεδόν όλοι οι κλάδοι επηρεάζονται

Βρέθηκαν κρίσιμες ευπάθειες σε διάφορα λειτουργικά συστήματα IoT και OT.

Ασφάλεια υβριδικού εργατικού δυναμικού

Τόσο στον φυσικό όσο και στον ψηφιακό κόσμο, ο κύριος τρόπος εισόδου των εγκληματιών είναι μέσω μιας ξεκλείδωτης πόρτας. Οι οργανισμοί που δεν εφαρμόζουν ή δεν διατηρούν τη βασική υγιεινή της ασφάλειας, όπως η ενημέρωση, η εφαρμογή ενημερώσεων ή η ενεργοποίηση του ελέγχου ταυτότητας πολλών παραγόντων, θα βρεθούν αντιμέτωποι με πολύ μεγαλύτερη έκθεση σε επιθέσεις, όπως ransomware ή κατανεμημένη άρνηση υπηρεσίας (DDoS).

Το ηλεκτρονικό "ψάρεμα" είναι υπεύθυνο για σχεδόν το 70% των παραβιάσεων δεδομένων

Η βασική προστασία της ασφάλειας εξακολουθεί να προστατεύει από το 98% των επιθέσεων.

Να είστε προσεκτικοί με τις "αξιόπιστες" πηγές

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν λογισμικό κακόβουλης λειτουργίας που παρουσιάζεται ως νόμιμες ενημερώσεις λογισμικού, προκαλώντας αύξηση του εσωτερικού κινδύνου.

Ενημέρωση συστημάτων παλαιού τύπου για να αποφύγετε τις επιθέσεις

Οι αντίπαλοι στοχεύουν συστήματα εσωτερικής εγκατάστασης, ενισχύοντας την ανάγκη για διαχείριση δεδομένων και για τη μετακίνηση των οργανισμών στο cloud.

Αποπληροφόρηση

Η αποπληροφόρηση δημιουργείται και διαδίδεται με αύξηση της δυναμικότητας και της ταχύτητας.

Αποπληροφόρηση έναντι παραπληροφόρησης

Η ενσυναίσθηση είναι απαραίτητη κατά την αντιμετώπιση της παραπληροφόρησης, δηλαδή των ψευδών πληροφοριών που διαδίδονται ακούσια από άτομα που συχνά έχουν καλές προθέσεις.

Διάδοση αμφιβολίας

Η ευφυΐα απειλών και καταστάσεων μπορεί να αντικατασταθεί με αποπληροφόρηση για τη δημιουργία προκαταλήψεων ή τη δημιουργία αμφιβολιών για την ακεραιότητα των δεδομένων στους υπεύθυνους λήψης αποφάσεων.

Αναδυόμενη απειλή των deepfake

Οι βελτιώσεις στην τεχνητή νοημοσύνη έχουν επιτρέψει στα βίντεο και τον ήχο deepfake να βλάψουν άμεσα άτομα. Τώρα μπορούν να χρησιμοποιηθούν για να παραπλανήσουν τους υπαλλήλους να αποδεσμεύσουν ή να κοινοποιήσουν διαπιστευτήρια.

Αξιοποιήσιμες πληροφορίες

Ο κίνδυνος για την τεχνολογία και την ασφάλεια από απειλές στον κυβερνοχώρο δεν μπορεί να αντιμετωπιστεί ως κάτι που διαχειρίζονται μόνο οι ομάδες IT και ασφάλειας. Οι εγκληματίες επιδιώκουν να εκμεταλλευτούν κάθε ευκαιρία που υπάρχει, επομένως, ενώ οι λύσεις ανάκτησης είναι επιτακτικές, είναι καθήκον όλων μας να αναζητήσουμε εκπαίδευση σε θέματα ασφάλειας από απειλές στον κυβερνοχώρο και να διασφαλίσουμε την ασφάλειά μας στο Internet.

A diagram detailing the cybersecurity bell curve.

Αρχειοθέτηση αναφορών

Συνεχίστε να διαβάζετε για να δείτε πώς άλλαξε το τοπίο των απειλών και της ασφάλειας στο Internet σε λίγα χρόνια.

Follow Microsoft Security