Microsoft Threat Intelligence đã trải qua một năm tuyệt vời. Số lượng khổng lồ các mối đe dọa và cuộc tấn công được phát hiện từ hơn 65 nghìn tỷ tín hiệu mà chúng tôi giám sát hàng ngày đã mang đến nhiều bước ngoặt, đặc biệt là khi chúng tôi nhận thấy sự thay đổi trong cách các tác nhân đe dọa mở rộng quy mô và tận dụng sự hậu thuẫn của nhà nước. Năm ngoái đã chứng kiến nhiều cuộc tấn công hơn bao giờ hết và mỗi ngày, chuỗi tấn công lại càng phức tạp hơn. Thời gian kẻ tấn công hiện diện đã được rút ngắn. Chiến thuật, kỹ thuật và quy trình (TTP) đã phát triển để trở nên lanh lẹ và khéo lẩn tránh hơn. Khi nhìn lại thông tin chi tiết về những sự cố này, chúng tôi biết được mẫu hình để tìm cách ứng phó với các mối đe dọa mới và dự đoán hướng đi tiếp theo của các mối đe dọa đó. Chúng tôi đã đánh giá năm 2023 trên phương diện TPP để có được cái nhìn tổng quan toàn diện xoay quanh bối cảnh thông tin về mối đe dọa thông qua những điều chúng tôi quan sát được từ các sự cố trên khắp thế giới. Sau đây là một số điểm nổi bật mà cả Sherrod DeGrippo và tôi đều muốn chia sẻ với các bạn, cùng một số đoạn video lấy từ phiên thảo luận tại Ignite 2023.
Phó Chủ tịch Tập đoàn Microsoft kiêm Thành viên Ban Bảo mật
Theo dõi Microsoft Security