Relatório Especial: Ucrânia
Durante este conflito, temos observado atores cibernéticos do estado russo realizando invasões em conjunto com ações militares cinéticas.
Pelo menos seis atores russos de Ameaça Avançada Persistente (APT) e outras ameaças não identificadas realizaram ataques destrutivos, operações de espionagem, ou ambos, enquanto as forças militares russas atacam o país por terra, ar e mar. Não está claro se os operadores de redes de computadores e as forças físicas estão simplesmente seguindo um conjunto comum de prioridades ou se estão coordenando ativamente suas ações. No entanto, coletivamente, as ações cibernéticas e cinéticas visam perturbar ou degradar as funções do governo ucraniano e das forças militares e minar a confiança do público nessas mesmas instituições.
Ataques destrutivos têm sido um componente importante das operações cibernéticas russas durante o conflito.
Um dia antes da invasão militar, operadores ligados ao GRU, serviço de inteligência militar da Rússia, lançaram ataques destrutivos com softwares de limpeza em centenas de sistemas em organizações governamentais, de TI, energia e financeiras ucranianas. Desde então, a atividade que observamos incluiu tentativas de destruir, perturbar ou infiltrar redes de agências governamentais e diversas organizações de infraestrutura crítica, que, em alguns casos, foram alvos de ataques terrestres e bombardeios das forças militares russas. Essas operações de rede, em alguns momentos, não apenas comprometeram as funções das organizações visadas, mas também buscaram interromper o acesso dos cidadãos a informações confiáveis e serviços vitais, além de abalar a confiança na liderança do país.
Com base nos objetivos militares russos para a guerra de informação, é provável que essas ações tenham como objetivo enfraquecer a vontade política da Ucrânia e a capacidade de continuar a luta. Ao mesmo tempo, buscam facilitar a coleta de inteligência, proporcionando possíveis vantagens táticas ou estratégicas às forças russas. Através da nossa colaboração com clientes na Ucrânia, observamos que os esforços computadorizados da Rússia tiveram impacto em termos de interrupção técnica dos serviços, criando um ambiente de informação caótico. No entanto, a Microsoft não é capaz de avaliar seu impacto estratégico como um todo.