Rapport spécial : Ukraine
Tout au long de ce conflit, nous avons observé les cyberacteurs de l’État-nation russe mener des intrusions de concert avec des actions militaires cinétiques.
Au moins six acteurs russes de la menace persistante avancée (APT) et d’autres menaces non attribuées ont mené des attaques destructrices, des opérations d’espionnage ou les deux, tandis que les forces militaires russes attaquaient le pays par voie terrestre, aérienne et maritime. Il est difficile de savoir si les opérateurs de réseaux informatiques et les forces physiques poursuivent indépendamment un ensemble commun de priorités ou s’ils se coordonnent activement. Cependant, collectivement, ces actions cybernétiques et cinétiques visent à perturber ou à dégrader les fonctions gouvernementales et militaires ukrainiennes et à saper la confiance du public dans ces institutions.
Les attaques destructrices ont été une composante importante des cyber-opérations russes pendant les conflits.
Un jour avant l’invasion militaire, des opérateurs associés au GRU, le service de renseignement militaire russe, ont lancé des attaques destructives de type wiper sur des centaines de systèmes d’organisations gouvernementales, informatiques, énergétiques et financières ukrainiennes. Les activités que nous avons observées depuis lors comprennent des tentatives de destruction, de perturbation ou d’infiltration de réseaux d’agences gouvernementales et d’un large éventail d’organisations d’infrastructures critiques, que les forces militaires russes ont parfois ciblées par des attaques au sol et des frappes de missiles. Ces opérations de réseau ont parfois non seulement dégradé les fonctions des organisations ciblées, mais aussi cherché à perturber l’accès des citoyens à des informations fiables et à des services vitaux, ainsi qu’à ébranler la confiance dans les dirigeants du pays.
Compte tenu des objectifs militaires russes en matière de guerre de l’information, ces actions visent probablement à saper la volonté politique de l’Ukraine et sa capacité à poursuivre le combat, tout en facilitant la collecte de renseignements susceptibles d’offrir des avantages tactiques ou stratégiques aux forces russes. Dans le cadre de nos engagements avec nos clients en Ukraine, nous avons observé que les efforts informatiques de la Russie ont eu un impact en termes de perturbation technique des services et de création d'un environnement d’information chaotique, mais Microsoft n’est pas en mesure d’évaluer leur impact stratégique plus large.