rapporter
Microsoft mener ett land står bak over halvparten av alle statssponsede cyberangrep
Oppsummerer det siste årets observasjoner i ny rapport.
Microsoft kom torsdag i forrige uke med selskapets Digital Defense Report 2021, hvor selskapet deler sin innsikt basert på observasjoner, analyser og erfaringer gjort i perioden juli 2020 til juni 2021. Selskapet oppgir at det samler inn og analyserer mer enn 24 billioner sikkerhetssignaler hver dag.
Hovedfunnet i denne perioden er at russiske, statssponsede aktører er svært aktive. Microsoft mener at hele 58 prosent av alle cyberangrep som selskapet har Microsoft kreditert statlige aktører, er utført fra Russland.
Økende suksessrate
De russiske angrepene er også blitt mer vellykkede. Det siste året har raten for vellykkede kompromitteringer gått opp fra 21 prosent til 32 prosent.
Microsoft oppgir at disse aktørene i økende grad retter seg mot etater innen områder utenrikspolitikk, nasjonal sikkerhet og forsvar. De tre landene som er mest utsatt for slike angrep, er USA, Ukraina og Storbritannia.
Selv om de russiske aktørene dominerer på denne scenen, er også aktører fra andre land aktive. Microsoft nevner Nord-Korea, Iran og Kina som de største, men også aktører fra Tyrkia og Vietnam er aktive.
Ikke bare ren spionasje
Den vanligste aktiviteten til disse de statlige aktørene er spionasje, men ifølge Microsoft har Iran det siste året i betydelig større grad enn tidligere drevet med destruktive angrep mot Israel. Det nevnes ikke angrep som eventuelt har gått i motsatt retning.
Derimot nevnes det at Nord-Korea fortsatt går til angrep på kryptovalutaselskaper for å skaffe landet inntekter.
Indirekte mål
Ifølge Microsoft er det også slik at 21 prosent av de observerte angrepene fra statssponsede aktører var rettet mot forbrukere. 48 prosent var rettet mot lands myndigheter, mens ikke-statlige organisasjoner og tenketanker var målet for 31 prosent av angrepene. Hovedtyngden av de resterende angrepene ble primært rettet mot utdanningsinstitusjoner, mellomstatlige organisasjoner, IT-bedrifter, energiselskaper og media.
Angrepene på forbrukere forklares med at dette kan være en enklere måte for angriperne å få tilgang til nettverkene som egentlig er målet, ikke minst under koronapandemien hvor mange har jobbet hjemmefra, kanskje også fra sin private PC.
Hele rapporten er på drøyt 130 sider og dekker mange flere temaer enn statssponset hacking. Dette inkluderer blant annet forsyningskjedeangrep, cyberkriminalitet, IoT- og OT-sikkerhet, samt sikkerhet på den hybride arbeidsplassen.