Relatório Especial: Ucrânia
Ao longo deste conflito, observámos que os atores de ciberataques do estado-nação russo levaram a intrusões em conjunto com ações militares cinéticas.
Pelo menos seis atores russos de Ameaças Avançadas Persistentes (APT) e outras ameaças não atribuídas executaram ataques destrutivos, operações de espionagem, ou ambos, enquanto as forças militares russas atacam o país por terra, ar e mar. Não é claro se os operadores de redes informáticas e as forças físicas estão apenas a seguir de forma independente um conjunto comum de prioridades ou a coordenar-se ativamente. No entanto, coletivamente, as ações cibernéticas e cinéticas trabalham para perturbar ou degradar as funções governamentais e militares ucranianas e minar a confiança do público nessas mesmas instituições.
Os ataques destrutivos têm sido uma componente proeminente das operações cibernéticas russas durante o conflito.
Um dia antes da invasão militar, operadores associados ao GRU, o serviço de informações militares da Rússia, lançaram ataques destrutivos a centenas de sistemas de organizações governamentais, informáticas, energéticas e financeiras ucranianas. Desde então, a atividade que observámos incluiu tentativas de destruir, perturbar ou infiltrar redes de agências governamentais e um vasto leque de organizações de infraestruturas críticas, que as forças militares russas visaram, em alguns casos, com ataques terrestres e com mísseis. Estas operações de rede, por vezes, não só degradaram as funções das organizações visadas, como tentar perturbar o acesso dos cidadãos a informações fiáveis e a serviços vitais críticos e abalar a confiança na liderança do país.
Com base nos objetivos militares russos em matéria de guerra de informação, estas ações, provavelmente, visam minar a vontade política e a capacidade da Ucrânia para continuar a lutar, facilitando, ao mesmo tempo, a recolha de informações que possam proporcionar vantagens táticas ou estratégicas às forças russas. Através dos nossos compromissos com clientes na Ucrânia, observámos que os esforços informáticos da Rússia tiveram um impacto em termos de interrupção técnica dos serviços e causando um ambiente de informação caótico, mas a Microsoft não é capaz de avaliar o seu impacto estratégico mais amplo.