През последната година кибератаките, насочени към критични инфраструктури, са се увеличили от 20% на 40% от всички атаки на национално ниво, които Microsoft засича. Този скок се дължи до голяма степен на целта на Русия да навреди на украинската инфраструктура и на агресивното шпиониране на съюзниците на Украйна, включително Съединените щати. Това показва третия си годишен доклад за дигитална защита на Microsoft.
Освен това, Русия продължава с опитите си да компрометира ИТ фирми, с цел да попречи или пък получи разузнавателна информация от клиентите на правителствени организации на тези фирми в страните-членки на НАТО. 90% от руските атаки, засечени от Microsoft през последната година, са насочени към държави-членки на НАТО, а 48% от тези атаки са насочени към ИТ фирми, базирани в страни от алианса.
Русия не е единствената държава, съчетаваща политическа и физическа агресия с помощта на кибератаки.
След предаването на президентската власт, ирански нападатели предприеха разрушителни атаки към Израел, както и рансъмуер и хакерски атаки, с цел изтичане на информация отвъд регионалните противници към жертвите на САЩ и ЕС, включително и критични инфраструктури на САЩ като пристанищни власти. Поне в един от случаите, Microsoft успява да засече хакерска атака, която прилича на рансъмуер, и целяща да изтрие израелски данни. В друг случай, ирански нападател извърши атака, която задейства аварийните сирени за опасност от ракети в Израел.
През първата половина на 2022 г. Северна Корея започна най-дръзките си изпитания на ракети. Един от участниците предприе поредица от атаки за кражба на технологии от аерокосмически компании и изследователи по целия свят. Друг севернокорейски нападател направи няколко опита, повечето от които безуспешни, да проникне във фирми за криптовалути, за да открадне средства в подкрепа на затруднената икономика на страната.
В опитите си да упражни по-голямо регионално влияние в Югоизточна Азия, както и за да противодейства на нарастващия интерес от страна на Съединените щати, Китай увеличи шпионажа и кибератаките си за кражба на информация. През февруари и март китайски нападател атакува 100 акаунта, свързани с междуправителствена организация в Югоизточна Азия в момент, в който организацията обяви среща между правителството на САЩ и регионалните лидери. Освен това, Китай използва кибер възможностите си за кампании, насочени към Намибия, Мавриций, Тринидад и Тобаго, както и други южни държави.
Средно голямо предприятие има 3500 свързани устройства, които не са защитени от основни защити на крайни точки, и нападателите се възползват от това.
Киберпрестъпниците продължават да действат като опитни предприятия, с цел печалба.
Само през последната година броят на очакваните атаки, базирани на пароли, в секунда се е увеличил със 74%. Това доведе до рансъмуер атаки, последвани от искания за откуп, които са се увеличили повече от два пъти.
Microsoft наблюдава как Русия убеждава гражданите си, както и гражданите на много други държави, че нападението над Украйна е оправдано, като междувременно продължава пропагандата си за дискредитиране на ваксинацията срещу COVID-19 на Запад и за промотиране в рамките на собствените си граници. Освен това, Microsoft наблюдава припокриване на тези пропагандни кампании с кибератаките. И по-конкретно операциите за влияние следват познати три стъпки:
- Операциите за кибервлияние предварително позиционират фалшиви послания в публичното пространство, както нападателите предварително позиционират зловреден софтуер в компютърната мрежа на организацията.
- Стартира се координирана кампания, често в момента, който е най-подходящ за постигането на целите на нападателя, за да се разпространят посланията чрез подкрепяни от правителството медии и канали в социалните мрежи.
- Национални медии и проксита разпространяват посланията сред целевите аудитории.