Deset najvažnijih uvida iz Microsoft izveštaju o digitalnoj bezbednosti za 2023.
Kao kompanija posvećena povećanju bezbednosti u svetu, Microsoft je uložio mnogo u bezbednosna istraživanja, inovacije i globalnu bezbednosnu zajednicu. Imamo pristup raznovrsnim bezbednosnim podacima što nas stavlja u jedinstvenu poziciju da razumemo stanje kibernetičke bezbednosti i da identifikujemo indikatore koji nam mogu pomoći da predvidimo sledeće poteze napadača.
U sklopu naše dugogodišnje posvećenosti stvaranju bezbednijeg sveta, ulaganja kompanije Microsoft u bezbednosna istraživanja, inovacije i globalnu bezbednosnu zajednicu obuhvataju sledeće:
Velika većina uspešnih kibernetičkih napada može se osujetiti primenom nekoliko osnovnih praksi bezbednosne higijene. Korišćenjem oblaka velikih razmera olakšava se njihova primena bilo podrazumevanom aktivacijom ili otklanjanjem obaveze klijenata da ih primene.
Osnove kibernetičke higijene
Aktivirajte MFA: To vas štiti od ugrožavanja korisničkih lozinki i pomaže u pružanju dodatne otpornosti za identitete.
Primenite principe modela Nulta pouzdanost: Osnova svakog plana otpornosti je ograničenje uticaja napada. Ovi principi su: (1) Eksplicitna verifikacija. Proverite da li su korisnici i uređaji u ispravnom stanju pre odobravanja pristupa resursima. (2) Koristite pristup sa najnižim nivoom privilegija. Dozvolite samo privilegiju koja je potrebna za pristup resursu, ali ne više od toga. (3) Pretpostavka proboja. Pretpostavite da je odbrana sistema probijena i da sistem može biti ugrožen. To znači stalno praćenje okoline u potrazi za mogućim napadima.
Koristite prošireno otkrivanje i reagovanje (XDR) i zaštitu od malvera: Primenite softver da biste otkrili i automatski blokirali napade i pružili uvide u softver za bezbednosne operacije. Praćenje uvida sistema za otkrivanje pretnji od suštinskog je značaja za brzo reagovanje na kibernetičke pretnje.
Budite u toku: Napadači iskorišćavaju nezakrpljene i zastarele sisteme. Postarajte se da svi sistemi budu ažurirani, uključujući firmver, operativni sistem i aplikacije.
Zaštitite podatke: Poznavanje važnih podataka, njihove lokacije i da li su primenjeni pravi sistemi odbrane ključno je za primenu odgovarajuće zaštite.
Telemetrija kompanije Microsoft ukazuje na povećanu stopu napada ransomvera u odnosu na prošlu godinu, pri čemu je broj napada ransomvera kojim upravljaju ljudi tri puta veći od septembra 2022. U budućnosti očekujemo da će se napadači ransomverom truditi da iskoriste automatizaciju, AI i sisteme oblaka velikih razmera kako bi prilagodili i uvećali efikasnost napada.
Pejzaž ransomvera
Otklanjanje ransomvera i pet osnovnih principa
- Moderna potvrda identiteta sa akreditivima otpornim na phishing
- Pristup sa najnižim nivoom privilegija primenjen na ceo komplet tehnologije
- Okruženja bez pretnji i rizika
- Upravljanje stanjem za usaglašenost i ispravnost uređaja, usluga i resursa
- Automatsko pravljenje rezervne kopije u oblaku i sinhronizovanje datoteka za podatke od ključne važnosti za korisnike i preduzeća
Podaci iz usluge Microsoft Entra otkrivaju da su se pokušaji napada lozinki povećali deset puta u poređenju sa istim periodom prošle godine. Jedan način da se odvrate napadači u pokušaju jeste korišćenje akreditiva koji nisu podložni phishingu, kao što su Windows Hello za posao ili FIDO ključevi.
Da li ste znali?
Zlonamerni akteri prilagođavaju tehnike društvenog inženjeringa i korišćenje tehnologije kako bi izvršili složenije i skuplje BEC napade. Microsoft jedinica za digitalni kriminal veruje da će veće deljenje informacija u javnom i privatnom sektoru omogućiti brže i delotvornije reakcije na BEC.
Da li ste znali?
Državni akteri su povećali globalni opseg svojih kibernetičkih operacija u sklopu prikupljanja informacija. Najčešće mete su bile organizacije u okviru ključnih infrastruktura, obrazovanja i kreiranja politika, što je u skladu sa geopolitičkim ciljevima i sferama mnogih grupa fokusiranim na špijunažu. Mere za otkrivanje mogućih proboja u vezi sa špijunažom obuhvataju nadgledanje promena u poštanskim sandučićima i dozvolama.
Zemlje koje su bile najčešće mete napada po regionu*:
Da li ste znali?
Kategorija aktera „mećava“
Ruski državni akteri su proširili svoje polje delovanja van Ukrajine kako bi napadali saveznike Kijeva, pre svega članice NATO-a.
Kategorija aktera „tajfun“
Proširene i sofisticirane aktivnosti Kine odražavaju njenu dvostruku težnju ka svetskim uticajem i prikupljanjem informacija. Njene mete su odbrambena i ključna infrastruktura SAD, zemlje koje izlaze na Južnokinesko more i partneri u inicijativi Jedan pojas, jedan put.
Kategorija aktera „peščana oluja“
Iran je proširio kibernetičke aktivnosti na Afriku, Latinsku Ameriku i Aziju. Kroz pozamašne operacije uticaja, promoviše narative čiji je cilj potpirivanje šiitskih nemira u arapskim zemljama Persijskog zaliva i sprečavanje normalizacije odnosa između arapskih zemalja i Izraela.
Kategorija aktera „susnežica“
Severna Koreja je povećala sofisticiranost svojih kibernetičkih operacija prošle godine, pogotovu u pogledu krađe kriptovaluta i napada na lanac snabdevanja.
Da li ste znali?
Napadači sve više targetiraju veliku ranjivost informacione tehnologije i operativne tehnologije (IT-OT), čija odbrana može biti teška. Na primer, od 78% uređaja interneta stvari (IoT) čije su ranjivosti na mrežama klijenata poznate, 46% ne može da se zakrpi. Zato je robusni sistem operativne tehnologije za upravljanje zakrpama važan element strategije kibernetičke bezbednosti, dok nadgledanje mreže u okruženjima OT može da pomogne u otkrivanju zlonamernih aktivnosti.
Da li ste znali?
AI može da poboljša kibernetičku bezbednost tako što će automatizovati i povećati zadatke kibernetičke bezbednosti, što će omogućiti da branioci uoče skrivene obrasce i ponašanja. LLM mogu da doprinesu informacijama o pretnjama, reagovanju na incidente i oporavku nakon incidenata, nadgledanju i uočavanju, testiranju i proveri valjanosti, obrazovanju, kao i bezbednosti, upravljanju, riziku i usaglašenosti.
Istraživači i primenjeni naučnici kompanije Microsoft istražuju brojne scenarije za primenu LLM u kibernetičkoj odbrani, na primer:
Da li ste znali?
Kako kibernetičke pretnje napreduju, javno-pravna saradnja će biti ključna za poboljšanje kolektivnog znanja, pokretanje otpornosti i informisanje o smernicama za ublažavanje širom bezbednosnog ekosistema. Na primer, ove godine su Microsoft, Fortra LLC i Health-ISAC zajedno radili na smanjenju infrastrukture kibernetičkog kriminala za nedozvoljeno korišćenje alatke Cobalt Strike. To je dovelo do smanjenja te infrastrukture za 50% u Sjedinjenim Američkim Državama.
Da li ste znali?
Globalni manjak stručnjaka za kibernetičku bezbednost i AI može da se reši samo strateškim partnerstvima između obrazovnih ustanova, neprofitnih organizacija, vlada i preduzeća. Pošto deo tog tereta može da se prenese na AI, razvoj AI veština je glavni prioritet kod strategija kompanija za obuku.
Pratite Microsoft bezbednost