ככל שהעולם הולך ונעשה יותר מקושר ויותר דיגיטלי, אבטחת הסייבר הופכת למורכבת יותר. הארגונים מעבירים יותר תשתיות, נתונים ואפליקציות לענן, תומכים בעבודה מרחוק ועובדים עם אקוסיסטמות של צד שלישי. כתוצאה מכך, צוותי האבטחה חייבים להגן עכשיו על סביבה רחבה ודינמית יותר ועל מערך מורחב של שטחי תקיפה.
גורמי איום עושים שימוש לרעה במורכבות הזו ומנצלים את הפערים בהגנות ובהרשאות של ארגון – ומבצעים ללא הרף מתקפות בנפח גבוה. לעתים קרובות, המתקפות הן רב-שכבתיות וכוללות מספר רכיבים של הפעולות והתשתית של ארגון. התוקפים גם פועלים באופן מתואם יותר בנוף המתפתח של פשע סייבר כשירות. בשנת 2022, יחידת פשעי המחשב של Microsoft חסמה 2,750,000 הרשמות לאתרים כדי לקבלת יתרון על גורמים פליליים שמתכננים להשתמש בהם כדי להיות מעורבים בפשע סייבר גלובלי.1
עמידה בקצב של האיומים המודרניים פירושה אבטחה של כל שטח תקיפה ראשי, כולל דוא"ל זהות, נקודת קצה, האינטרנט של הדברים (IoT), ענן ושטחי תקיפה חיצוניים. מנקודת מבט של אבטחה, החוזק של הארגון לא עולה על החוזק של החוליות החלשות שבו – ויכולתם של התוקפים למצוא חוליות אלה הולכת ומשתפרת. החדשות הטובות הן שניתן לעצור את רוב האיומים באמצעות יישום של אמצעי אבטחה בסיסיים. למעשה, ראינו שהיגיינת אבטחה בסיסית עדיין מגנה מפני 98% ממתקפות הסייבר.2
עקוב אחר 'האבטחה של Microsoft'