Posebno poročilo: Ukrajina
V tem konfliktu smo opazili, da ruski kibernetski akterji izvajajo vdore skupaj s kinetičnim vojaškim delovanjem.
Vsaj šest ruskih akterjev napredne dolgotrajne grožnje (APT) in drugih groženj je izvedlo uničujoče napade, vohunske operacije ali oboje, medtem ko ruske vojaške sile napadajo državo po kopnem, zraku in morju. Ni jasno, ali upravljavci računalniških omrežij in fizične sile samo neodvisno sledijo skupnim prednostnim nalogam ali se aktivno usklajujejo. Namen kibernetskih in kinetičnih ukrepov skupaj pa je prekiniti ali poslabšati delovanje ukrajinske vlade in vojske ter spodkopati zaupanje javnosti v te institucije.
Destruktivni napadi so bili pomembna sestavina ruskih kibernetskih operacij med spopadi.
Dan pred vojaško invazijo so operaterji, povezani z rusko vojaško obveščevalno službo GRU, izvedli uničujoče napade »wiper« na več sto sistemov v ukrajinskih vladnih, informacijskih, energetskih in finančnih organizacijah. Od takrat so opazovane dejavnosti vključevale poskuse uničenja, oviranja ali infiltracije omrežij vladnih agencij in številnih organizacij kritične infrastrukture, ki so jih ruske vojaške sile v nekaterih primerih napadle s kopenskimi napadi in raketnimi izstrelki. Te omrežne operacije včasih niso le poslabšale delovanja ciljnih organizacij, temveč so poskušale državljanom onemogočiti dostop do zanesljivih informacij in ključnih življenjskih storitev ter omajati zaupanje v vodstvo države.
Glede na ruske vojaške cilje informacijske vojne so ti ukrepi verjetno namenjeni spodkopavanju ukrajinske politične volje in zmožnosti nadaljevanja boja, hkrati pa olajšujejo zbiranje obveščevalnih podatkov, ki bi lahko ruskim silam zagotovili taktične ali strateške prednosti. V sodelovanju s strankami v Ukrajini smo opazili, da so prizadevanja Rusije na področju računalništva vplivala na tehnične motnje storitev in povzročila kaotično informacijsko okolje, vendar Microsoft ne more oceniti njihovega širšega strateškega vpliva.