Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Security Insider

Αναφορά ψηφιακής ασφάλειας της Microsoft 2024

Αναφορά ψηφιακής ασφάλειας της Microsoft 2024: Τα θεμέλια και τα νέα σύνορα της ασφάλειας στον κυβερνοχώρο

Πολύπλοκο, προκλητικό και ολοένα και πιο επικίνδυνο

Κατά το τελευταίο έτος, το τοπίο των απειλών στον κυβερνοχώρο συνέχισε να γίνεται πιο επικίνδυνο και περίπλοκο. Οι κακόβουλοι παράγοντες στον κόσμο διαθέτουν όλο και περισσότερους πόρους και είναι καλύτερα προετοιμασμένοι, με όλο και πιο εξελιγμένες τακτικές, τεχνικές και εργαλεία που αποτελούν πρόκληση ακόμα και για τους καλύτερους αμυντικούς στον τομέα της ασφάλειας από απειλές στον κυβερνοχώρο.  Ακόμη και η Microsoft έχει πέσει θύμα καλά ενορχηστρωμένων επιθέσεων από αποφασισμένους και καλά εξοπλισμένους αντιπάλους και οι πελάτες μας αντιμετωπίζουν καθημερινά περισσότερες από 600 εκατομμύρια επιθέσεις κυβερνοεγκληματιών και εθνικών κρατών, που κυμαίνονται από ransomware έως ηλεκτρονικό "ψάρεμα" και επιθέσεις ταυτότητας.

Η μοναδική, εκτεταμένη και παγκόσμια οπτική της Microsoft μας προσφέρει πρωτοφανή εικόνα των βασικών τάσεων στην κυβερνοασφάλεια που επηρεάζουν όλους, από μεμονωμένα άτομα έως έθνη. Το φάσμα των σημάτων ασφάλειας που βλέπουμε ενισχύεται περαιτέρω από την ποικιλομορφία των πελατών και των συνεργατών μας, συμπεριλαμβανομένων κυβερνήσεων, επιχειρήσεων μεγάλων και μικρών, καταναλωτών και παικτών.

Το μοναδικό πλεονεκτικό σημείο της Microsoft

  • Η Microsoft εξυπηρετεί δισεκατομμύρια πελάτες παγκοσμίως, γεγονός που μας επιτρέπει να συγκεντρώνουμε δεδομένα ασφαλείας από ένα ευρύ και ποικίλο φάσμα εταιρειών, οργανισμών και καταναλωτών.
     

    Η παρουσία μας στο ψηφιακό οικοσύστημα μας επιτρέπει να παρατηρούμε τις βασικές τάσεις στον τομέα της ασφάλειας από απειλές στον κυβερνοχώρο. Οι προοπτικές της Microsoft για την ασφάλεια στον κυβερνοχώρο διαμορφώνονται μέσα από 50 χρόνια εμπειρίας και διορατικότητας.

  • Επιπλέον 13 τρισεκατομμύρια* σήματα ασφαλείας την ημέρα από το cloud, τα τελικά σημεία, τα εργαλεία λογισμικού και το οικοσύστημα συνεργατών, για την κατανόηση και την προστασία από ψηφιακές απειλές και εγκληματική δραστηριότητα στον κυβερνοχώρο.

     

    *2023: 65 τρισεκατομμύρια, 2024: 78 τρισεκατομμύρια

  • Η υπηρεσία "Πληροφορίες της Microsoft σχετικά με απειλές" εντοπίζει πλέον περισσότερες από 1.500 μοναδικές ομάδες απειλών, συμπεριλαμβανομένων περισσότερων από 600 ομάδων απειλών από εθνικά κράτη, 300 ομάδων κυβερνοεγκλήματος, 200 ομάδων επιχειρήσεων επιρροής και εκατοντάδων άλλων.
  • Ανταποκρινόμενη στις αυξανόμενες απειλές στον κυβερνοχώρο, η Microsoft επανατοποθέτησε περίπου 34.000 μηχανικούς πλήρους απασχόλησης σε πρωτοβουλίες ασφάλειας. Αυτή η ομάδα είναι αφιερωμένη στην ενίσχυση των αμυνών, στην ανάπτυξη MFA ανθεκτικών στο ηλεκτρονικό "ψάρεμα" και στην ενίσχυση του εταιρικού δικτύου. Δίνοντας προτεραιότητα στην ασφάλεια, η Microsoft διασφαλίζει ότι τα προϊόντα και οι υπηρεσίες της παραμένουν ανθεκτικά απέναντι σε όλο και πιο εξελιγμένες επιθέσεις στον κυβερνοχώρο.

  • Η υποστήριξη της Microsoft για υποδομές cloud, πλατφόρμες, εφαρμογές και σενάρια πολλαπλών cloud βοηθά στην κατηγοριοποίηση των ευπαθειών σε κρίσιμα περιβάλλοντα, όπως η παρακολούθηση της ηλεκτρικής ενέργειας και τα συστήματα αυτοματισμού κτιρίων. Αυτό το τεράστιο οικοσύστημα συνεργατών εμπλουτίζει τα δεδομένα μας, επιτρέποντας τον εντοπισμό κρίσιμων αδυναμιών. Αξιοποιώντας αυτά τα δεδομένα, βελτιώνουμε τις πληροφορίες μας για τις απειλές και ενισχύουμε συνεχώς την ασφάλεια του οικοσυστήματος.

Το κεφάλαιο 1 υπογραμμίζει την αυξανόμενη πολυπλοκότητα του παγκόσμιου τοπίου απειλών στον κυβερνοχώρο, που οφείλεται σε εξελιγμένους εθνικούς-κρατικούς φορείς, αυξανόμενες επιθέσεις ransomware, εξελισσόμενες τακτικές απάτης, επίμονες απειλές ηλεκτρονικού "ψαρέματος" και νέες προκλήσεις στην ασφάλεια ταυτότητας. Οι γνώσεις από αυτό το κεφάλαιο υπογραμμίζουν την επείγουσα ανάγκη για προληπτικές και πολύπλευρες στρατηγικές ασφάλειας από απειλές στον κυβερνοχώρο.

Σύνοψη κεφαλαίου 1

  • Οι εθνικοί-κρατικοί παράγοντες απειλής διεξάγουν επιχειρήσεις με σκοπό το οικονομικό κέρδος και επιστρατεύουν τη βοήθεια κυβερνοεγκληματιών και κακόβουλου λογισμικού για τη συλλογή πληροφοριών. 

     

    Το 2024, μια βασική διαπίστωση ήταν ότι η Εκπαίδευση και η Έρευνα έγιναν ο δεύτερος πιο στοχευμένος τομέας από τους εθνικούς-κρατικούς παράγοντες απειλής. Τα ιδρύματα αυτά, που προσφέρουν πληροφορίες σχετικά με την έρευνα και την πολιτική, χρησιμοποιούνται συχνά ως πεδίο δοκιμών πριν από την επιδίωξη των πραγματικών τους στόχων.

  • Το Ransomware παραμένει ένα κρίσιμο ζήτημα για την ασφάλεια από απειλές στον κυβερνοχώρο. Η Microsoft παρατήρησε αύξηση κατά 2,75 φορές σε σχέση με πέρυσι σε περιστατικά που συνδέονται με ransomware το οποίο χειρίζονται άνθρωποι, όπου τουλάχιστον μία συσκευή σε ένα δίκτυο αποτελούσε στόχο. Αν και τα περιστατικά αυτά έχουν αυξηθεί, το ποσοστό των οργανισμών που τελικά εκβιάζονται μέσω ransomware (φτάνοντας στο στάδιο της κρυπτογράφησης) έχει μειωθεί περισσότερο από τρεις φορές τα τελευταία δύο χρόνια.

  • Η οικονομική απάτη στον κυβερνοχώρο αυξάνεται παγκοσμίως, με νέες τάσεις στην απάτη πληρωμών και την κατάχρηση νόμιμων υπηρεσιών για ηλεκτρονικό "ψάρεμα" και κακόβουλες δραστηριότητες. Ένας ανησυχητικός τύπος απάτης είναι το techscam, το οποίο εξαπατά τους χρήστες προσποιούμενο νόμιμες υπηρεσίες ή χρησιμοποιώντας ψεύτικη τεχνική υποστήριξη και διαφημίσεις. Η επισκεψιμότητα του Techscam αυξήθηκε ραγδαία από το 2021 έως το 2023, ξεπερνώντας κατά πολύ την αύξηση του κακόβουλου λογισμικού και του ηλεκτρονικού "ψαρέματος", υπογραμμίζοντας την ανάγκη για ισχυρότερες άμυνες.
  • Καθώς οι οργανισμοί μετακινούνται προς το cloud, οι επιθέσεις που σχετίζονται με τις ταυτότητες έχουν αυξηθεί, με τους αντιπάλους να χρησιμοποιούν παραβιασμένα διαπιστευτήρια για πρόσβαση σε κρίσιμους πόρους. 

     

    Τα στοιχεία του Microsoft Entra δείχνουν ότι οι επιθέσεις που βασίζονται σε κωδικούς πρόσβασης αποτελούν πάνω από το 99% των 600 εκατομμυρίων καθημερινών επιθέσεων ταυτότητας. Κατά το προηγούμενο έτος, η Microsoft μπλόκαρε 7.000 επιθέσεις με κωδικούς πρόσβασης ανά δευτερόλεπτο, γεγονός που υπογραμμίζει τον επίμονο και διάχυτο χαρακτήρα αυτών των απειλών.

  • Οι επιθέσεις DDoS συνέχισαν να εξελίσσονται, στοχεύοντας το επίπεδο δικτύου. Κατά το δεύτερο εξάμηνο του έτους, η Microsoft μετρίασε 1,25 εκατομμύρια επιθέσεις DDoS, σημειώνοντας αύξηση 4 φορές σε σύγκριση με πέρυσι.

     

    Σημαντική σημείωση για το 2024: Η στροφή προς τις επιθέσεις σε επίπεδο εφαρμογών εγκυμονεί μεγαλύτερους κινδύνους για τη διαθεσιμότητα των επιχειρήσεων, όπως οι ηλεκτρονικές τραπεζικές συναλλαγές. Αυτές οι επιθέσεις είναι πιο μυστικές, πιο εξελιγμένες και πιο δύσκολο να μετριαστούν από τις επιθέσεις σε επίπεδο δικτύου.

Για περισσότερες λεπτομέρειες σχετικά με το εξελισσόμενο τοπίο απειλών στον κυβερνοχώρο, κατεβάστε την πλήρη έκθεση

Στο κεφάλαιο 2 τονίζεται η ευθύνη του καθενός να διατηρεί τα του οίκου του σε τάξη. Υποστηρίζει την ισχυρή λογοδοσία πέραν των απλών καταλόγων ελέγχου συμμόρφωσης και προωθεί μια αμυντική στρατηγική με βάση τις απειλές που ενισχύει την ανθεκτικότητα σε όλον τον κυβερνοχώρο. Η στρατηγική αυτή επεκτείνεται, πέρα από την εταιρική ασφάλεια, σε κρίσιμα περιβάλλοντα και εκλογές, καλώντας σε συλλογική δράση και προτρέποντας σε ισχυρότερη συνεργασία μεταξύ της βιομηχανίας και της κυβέρνησης για την ενίσχυση της συνολικής ασφάλειας.

Σύνοψη κεφαλαίου 2

  • Οι οργανισμοί πρέπει να αντιμετωπίσουν το τεχνικό χρέος, τους ξεπερασμένους ελέγχους ασφαλείας και το σκιώδες ΙΤ, εφαρμόζοντας παράλληλα ενημερωμένες πολιτικές ασφάλειας δεδομένων για να παραμείνουν ανθεκτικοί, ιδίως με την άνοδο του παραγωγικού AI.
  • Η διασφάλιση των συστημάτων επιχειρησιακής τεχνολογίας (OT), ιδίως σε κρίσιμες υποδομές, απαιτεί ειδικές εκτιμήσεις για τη βελτίωση της κατάστασης ασφαλείας αυτών των περιβαλλόντων. Βλέπουμε μια σειρά από τάσεις που θα επηρεάζουν όλο και περισσότερο την ασφάλεια των ΟΤ.
  • Η συνεργασία μεταξύ βιομηχανίας, κυβερνήσεων και οργανισμών είναι απαραίτητη για την αντιμετώπιση των παγκόσμιων απειλών για την ασφάλεια στον κυβερνοχώρο, από την ασφάλεια των αμυντικών συστημάτων έως την προστασία των δημοκρατικών εκλογών μέσω κοινών πρωτοβουλιών.

Προτεινόμενη γνώση: Κατανόηση των διαδρομών επίθεσης για άμυνα με βάση τις απειλές

Ένα βασικό συμπέρασμα από το Κεφάλαιο Δύο είναι η ανάγκη κατανόησης των διαδρομών επίθεσης για την άμυνα με βάση τις απειλές. Οι οργανισμοί θα πρέπει να εντοπίζουν τις πιο πιθανές διαδρομές επίθεσης που οδηγούν σε κρίσιμους πόρους και να τις μετριάζουν συνεχώς. Η ανάλυση διαδρομής επίθεσης ενσωματώνει απογραφές πόρων, δεδομένα ευπάθειας και εξωτερικές επιφάνειες επίθεσης για την κατασκευή μιας πιθανής αλυσίδας επίθεσης που οδηγεί σε έναν κρίσιμο πόρο.
Για πρόσθετες λεπτομέρειες σχετικά με το πώς μπορούμε να επικεντρώσουμε τους οργανισμούς μας στην ασφάλεια, κατεβάστε την πλήρη αναφορά

Το κεφάλαιο 3 διερευνά τον τρόπο με τον οποίο η τεχνητή νοημοσύνη μετασχηματίζει τόσο το τοπίο των απειλών όσο και την άμυνα στον κυβερνοχώρο, αναδεικνύοντας τους αναδυόμενους κινδύνους στον κυβερνοχώρο που καθοδηγούνται από την τεχνητή νοημοσύνη, συμπεριλαμβανομένων των εθνικών κρατικών επιχειρήσεων. Δίνει έμφαση στον τρόπο με τον οποίο τα εργαλεία τεχνητής νοημοσύνης ενισχύουν τις αμυντικές ικανότητες και περιγράφει λεπτομερώς τη συνεχιζόμενη παγκόσμια συνεργασία για την καθιέρωση προτύπων και πλαισίων για την εξασφάλιση της τεχνολογίας τεχνητής νοημοσύνης.

Σύνοψη κεφαλαίου 3

  • Το ταχέως εξελισσόμενο τοπίο απειλών AI εισάγει τόσο απειλές του συστήματος όσο και απειλές του οικοσυστήματος. Οι αναδυόμενες τεχνικές των παραγόντων απειλής περιλαμβάνουν το εστιασμένο ηλεκτρονικό "ψάρεμα" με τεχνητή νοημοσύνη, τη μαζική αποστολή βιογραφικών σημειωμάτων και τα deepfakes.
  • Η τεχνητή νοημοσύνη ενισχύει τις επιχειρήσεις ασφαλείας βελτιώνοντας την ανίχνευση απειλών, την ταχύτητα απόκρισης και την ανάλυση περιστατικών, παρέχοντας στους υπερασπιστές σημαντικά πλεονεκτήματα έναντι των εξελιγμένων επιθέσεων και επιτρέποντας την αποτελεσματικότερη διαχείριση των επιχειρήσεων ασφάλειας από απειλές στον κυβερνοχώρο.
  • Οι κυβερνήσεις και οι βιομηχανίες συνεργάζονται σε κανονισμούς για την ασφάλεια της τεχνητής νοημοσύνης, διεθνή πρότυπα και πρωτοβουλίες συλλογικής άμυνας για να διασφαλίσουν την υπεύθυνη χρήση της τεχνητής νοημοσύνης και να μετριάσουν τους κινδύνους που εγκυμονούν οι κακόβουλοι φορείς που χρησιμοποιούν την τεχνητή νοημοσύνη για κυβερνοεπιθέσεις.

Προτεινόμενη γνώση: Εθνικοί κρατικοί παράγοντες απειλής που χρησιμοποιούν την AI για επιχειρήσεις επιρροής

Μεταξύ των πολλών συμπερασμάτων του τρίτου κεφαλαίου είναι η παρατήρηση ότι η Ρωσία, το Ιράν, η Κίνα και άλλα εθνικά κράτη ενσωματώνουν ολοένα και περισσότερο περιεχόμενο που παράγεται ή ενισχύεται με τεχνητή νοημοσύνη στις επιχειρήσεις επιρροής τους σε αναζήτηση μεγαλύτερης παραγωγικότητας, αποδοτικότητας και εμπλοκής του κοινού.

Η Microsoft είναι υπερήφανη που συνεχίζει την 20ετή και πλέον παράδοσή της να βοηθά τον κόσμο να κατανοήσει και να μετριάσει τις απειλές στον κυβερνοχώρο με αυτή την έκδοση της Αναφοράς ψηφιακής ασφάλειας της Microsoft.

Πιστεύουμε ότι η διαφάνεια και η ανταλλαγή πληροφοριών είναι απαραίτητες για την προστασία του παγκόσμιου οικοσυστήματος του κυβερνοχώρου. Η κοινοποίηση των πληροφοριών που αντλούμε από τη μοναδική μας οπτική γωνία είναι ένας από τους πολλούς τρόπους με τους οποίους εργαζόμαστε για να κάνουμε τον κόσμο του κυβερνοχώρου ασφαλέστερο.

Εκτελεστικές συνόψεις

Εκτελεστική σύνοψη

Η Εκτελεστική σύνοψη παρέχει μια εισαγωγή στο τοπίο απειλών από τον Tom Burt, μαζί με τα κορυφαία συμπεράσματα από την αναφορά.

Εκτελεστική σύνοψη CISO

Η έκδοση της εκτελεστικής σύνοψης παρέχει μια εισαγωγή από τον Igor Tsyganskiy και παρέχει επίσης μια σε βάθος σύνοψη αφηγηματικού στυλ, τονίζοντας βασικά σημεία ενδιαφέροντος για τα σύγχρονα στελέχη ασφάλειας πληροφοριών.

Εκτελεστική σύνοψη για κυβερνήσεις και υπεύθυνους χάραξης πολιτικής

Η έκδοση Government and Policy Makers της περίληψης, την οποία παρουσιάζει ο Tom Burt, αναδεικνύει τις βασικές τάσεις στη δραστηριότητα των παραγόντων απειλής, την αποτροπή και τη συλλογική δράση, προσφέροντας κρίσιμες πληροφορίες για τους ηγέτες της κυβερνητικής ασφάλειας και τους υπεύθυνους χάραξης πολιτικής.

Περισσότερα από την Ασφάλεια

Η δέσμευσή μας να κερδίσουμε εμπιστοσύνη

Η Microsoft έχει δεσμευτεί για την υπεύθυνη χρήση τεχνητής νοημοσύνης, την προστασία προσωπικών δεδομένων και την προώθηση της ψηφιακής ασφάλειας και της ασφάλειας από απειλές στον κυβερνοχώρο.

Αναφορές για αναδυόμενες απειλές

Μάθετε για τις πιο πρόσφατες αναδυόμενες απειλές από τα δεδομένα και την έρευνα απειλών στον κυβερνοχώρο της Microsoft. Λάβετε αναλύσεις σχετικά με τις τάσεις και πρακτικές οδηγίες για την ενίσχυση της πρώτης γραμμής άμυνάς σας.

Αρχειοθήκες της Αναφοράς ψηφιακής ασφάλειας της Microsoft

Εξερευνήστε προηγούμενες αναφορές ψηφιακής ασφάλειας της Microsoft και δείτε πώς έχει αλλάξει το τοπίο απειλών και της ασφάλειας στο Internet σε λίγα χρόνια

Ακολουθήστε την Ασφάλεια της Microsoft