10 viktige innsikter fra Microsoft-rapporten om digitalt forsvar 2023
Som et selskap som er opptatt av å gjøre verden til et tryggere sted, har Microsoft investert mye i sikkerhetsforskning, innovasjon og det globale sikkerhetsfelleskapet. Vi har tilgang til et mangfoldig utvalg av sikkerhetsdata, noe som gir oss en unik posisjon til å forstå tilstanden innen cybersikkerhet og identifisere indikatorer som kan bidra til å forutsi neste trekk fra angripere.
Som en del av vår langvarige forpliktelse til å skape en tryggere verden, inkluderer Microsofts investeringer i sikkerhetsforskning, innovasjon og det globale sikkerhetsfelleskapet følgende:
De aller fleste vellykkede cyberangrep kan bli hindret ved å implementere noen grunnleggende sikkerhetshygienepraksiser. Bruk av hyperskalert sky gjør det enklere å implementere dem ved enten å aktivere dem som standard, eller fjerne kundenes behov for å implementere dem.
Grunnleggende informasjon om cyberhygiene
Aktiver godkjenning med flere faktorer: Dette beskytter mot kompromitterte brukerpassord og bidrar til å gi ekstra robusthet for identiteter.
Bruk prinsippene for nulltillit: Hjørnesteinen i enhver motstandsdyktighetsplan er å begrense virkningen av et angrep. Disse prinsippene er følgende: (1) Bekreft eksplisitt. Sørg for at brukere og enheter er oppdaterte før du gir tilgang til ressurser. (2) Bruk minst priviligert tilgang. Tillat kun privilegiene som trengs for å få tilgang til en ressurs, og ingenting mer. (3) Anta sikkerhetsbrudd. Anta brudd på systemvern og at systemer kan være kompromittert. Det betyr at man må konstant overvåke miljøet og være bevisst over mulige angrep.
Bruk utvidet gjenkjenning og respons (XDR) og beskyttelse mot skadelig programvare: Implementer programvare for å oppdage og automatisk blokkere angrep og gi innsikt i programvaren for sikkerhetsoperasjoner. Å overvåke innsikter fra systemer som oppdager trusler, er grunnleggende for å kunne svare raskt på cybertrusler.
Hold deg oppdatert: Angripere utnytter systemer som ikke er oppdaterte, eller er utdaterte. Sørg for at alle systemene er oppdaterte, inkludert fastvare, operativsystemer og programmer.
Beskytt data: Å ha kjennskap til viktige data, hvor de befinner seg, og om de riktige forsvarene implementeres, er avgjørende for å implementere riktig beskyttelse.
Microsofts telemetri indikerer en økt andel løsepengevirusangrep sammenlignet med i fjor, med menneskestyrte løsepengevirusangrep tredoblet siden september 2022. Videre forventer vi at løsepengevirusoperatører prøver å utnytte automatisering, kunstig intelligens og hyperskalerte skysystemer for å skalere og maksimere effektiviteten på angrepene.
Løsepengeviruslandskapet
Eliminering av løsepengevirus og Foundational Five
- Moderne godkjenning med phishing-motstandsdyktig legitimasjon
- Minste privilegerte tilgang brukt på hele teknologistakken
- Trussel- og risikofrie miljøer
- Stillingsadministrasjon for forskriftssamsvar og tilstanden til enheter, tjenester og ressurser
- Automatisk sikkerhetskopiering og filsynkronisering i skyen for bruker- og forretningskritiske data
Microsoft Entra-data har avdekket mer enn en tidoblet økning i forsøk på passordangrep sammenlignet med den samme perioden for et år siden. Én måte å hindre angriperne på, er å bruke legitimasjon som ikke kan angripes av phishing, for eksempel Windows Hello for bedrifter eller FIDO-nøkler.
Visste du at?
Trusselaktører tilpasser sine teknikker for sosial manipulering og bruk av teknologi for å utføre mer sofistikerte og kostbare BEC-angrep. Microsofts avdeling for nettkriminalitet mener økt deling av informasjon på tvers av offentlig og privat sektor vil sette i gang en raskere og mer virkningsfull respons til BEC.
Visste du at?
Statlige trusselaktører har økt det globale omfanget til cyberoperasjonene som en del av informasjonsinnsamlingen. Organisasjonene som er involvert i kritisk infrastruktur, utdanning og oppretting av retningslinjer, var blant dem de i hovedsak rettet seg mot, i tråd med mange gruppers geopolitiske mål og spionasjefokuserte aktiviteter. Tiltak for å oppdage mulige spionasjerelaterte brudd inkluderer endringer i postbokser og tillatelser.
Nasjonene de i hovedsak rettet seg mot, var de følgende, etter område*:
Visste du at?
Blizzard-aktørkategorien
Russiske statlige aktører utvidet aktivitetsomfanget utover Ukraina for å rette seg mot Kyivs allierte, hovedsakelig NATO-medlemmer.
Typhoon-aktørkategorien
Kinas utvidede og komplekse aktiviteter gjenspeiler den doble jakten på global påvirkning og innsamling av informasjon. Målene inkluderer amerikansk forsvar og kritisk infrastruktur, land i Sør-Kina-havet og Belt and Road Initiative-partnere.
Sandstorm-aktørkategorien
Iran har utvidet sine cyberaktiviteter til Afrika, Latin-Amerika og Asia. Ved å følge påvirkningsoperasjoner har den drevet hendelser som vil fyre opp under Shi’ites konflikt i de arabiske gulfstater, og motarbeide normaliseringen av arabisk-israelske bånd.
Sleet-aktørkategorien
Nord-Korea har økt kompleksiteten på cyberoperasjonene det siste året, særlig innen kryptovalutatyveri og forsyningskjedeangrep.
Visste du at?
Angripere retter seg stadig mer mot svært sårbar informasjonsteknologi- og driftsteknologi (IT-OT) som kan være vanskelig å forsvare. Av de 78 % Tingenes Internett (IoT) -enhetene med kjente sårbarheter på kundenettverk, kan 46 % ikke oppdateres. Et motstandsdyktig OT-oppdateringsadministrasjonssystem er derfor en avgjørende komponent i cybersikkerhetsstrategien, mens nettverksovervåking i OT-miljøer kan bidra til å oppdage skadelig aktivitet.
Visste du at?
Kunstig intelligens kan forbedre cybersikkerheten ved å automatisere og forsterke cybersikkerhetsoppgaver, gjøre forsvarere i stand til å oppdage skjulte mønster og atferd. LLM-er kan bidra til trusselinformasjon, hendelsesrespons og -gjenoppretting, overvåking og oppdagelse, testing og validering, utdanning og sikkerhet, styring, risiko og overholdelse av regler og standarder.
Microsofts forskere og vitenskapsmenn utforsker mange scenarioer for bruk av LLM i cyberforsvar, for eksempel:
Visste du at?
Etter hvert som cybertrusler utvikler seg, er samarbeid mellom offentlige og private nøkkelen til å forbedre den kollektive kunnskapen, fremme motstandsdyktigheten, og gi reduksjonsveiledning på tvers av økosystemet for sikkerhet. Dette året arbeidet for eksempel Microsoft, Fortra LLC og Health-ISAC sammen for å redusere cyberkriminell infrastruktur for ulovlig bruk av Cobalt Strike. Dette har resultert i en reduksjon på 50 % i denne infrastrukturen i USA.
Visste du at?
Den globale mangelen på eksperter innen cybersikkerhet og kunstig intelligens kan kun behandles gjennom strategiske partnerskap mellom utdanningsinstitusjoner, ideelle organisasjoner, myndigheter og virksomheter. Siden kunstig intelligens kan lette litt av denne byrden, har utviklingen av kunstig intelligens-ferdigheter høy prioritet for opplæringsstrategier i selskapet.
Følg Microsoft Sikkerhet