Egy év alatt közel háromszorosára emelkedett a zsarolóvírusos támadások száma – derül ki a Microsoft legújabb Digital Defence Report-jából. A vállalat adatai szerint a Microsoft-felhasználók naponta 600 millió támadás célpontjai, legyen szó magánszemélyekről vagy állami támogatással működő elkövetőkről. Bár a technológiai szektor hatékonyan észleli és hárítja el ezeket a támadásokat, a kormányoknak szigorúbb intézkedésekkel kellene fellépniük a bűnözők ellen.
A jelentés szerint a támadások száma nemcsak nő, de egyre gyorsabban és kifinomultabban zajlanak. A zsarolóvírusos támadások előfordulása közel háromszorosára (2,75-szörösére) emelkedett egy év alatt. A támadások elsődleges eszköze továbbra is a pszichológiai manipuláció (social engineering), amely leggyakrabban adathalász e-mailekben és SMS-ekben, valamint telefonos megkeresésekben jelenik meg. Az elkövetők ezen kívül a sérülékeny szoftvereket és operációs rendszereket is célba veszik.
Gyorsan eltűnő nyomok
A technológia alapú csalások, mint például a „tech scam”-ek száma 2022 óta 400 százalékkal nőtt. A Microsoft szerint ezek napi előfordulása 2023-ban 7000-ről 2024-re 100 ezerre ugrott. A támadások hátterét biztosító infrastruktúrák jelentős része kevesebb mint két óráig marad aktív, ami tovább nehezíti a bűnözők felkutatását. Ez a gyorsaság rámutat arra, hogy a kiberbiztonsági rendszereket alapjaiban kell átalakítani, és hatékonyabbá kell tenni.
A bűnözők, köztük állami finanszírozású hackercsoportok is, a legmodernebb technológiákat, köztük a mesterséges intelligenciát használják fel a támadások végrehajtására. Például a kínai hackerek képgenerálási technológiákat alkalmaznak, míg az oroszok a hangutánzást fejlesztették ki. Bár ezek a módszerek jelenleg még nem tökéletesek, a céljuk az áldozatok megtévesztése, kémkedés, illetve a geopolitikai helyzetek manipulálása.
A jelentés ugyanakkor bizakodó hangvételű, mivel már most érezhetőek azoknak a fejlesztéseknek az eredményei, amelyek a mesterséges intelligenciát beépítették a kiberbiztonsági rendszerekbe. Ennek köszönhetően a reagálási idő, az incidensek elemzése és a kódfejtés jelentősen felgyorsult. A Microsoft folyamatosan keresi az MI további alkalmazási lehetőségeit a kiberbiztonság terén.
Együttműködés az előrelépés kulcsa
A Microsoft szerint a támadások visszaszorításához elengedhetetlen a vállalatok, egyéni felhasználók és kormányzatok szoros együttműködése. A hagyományos védekezési módszerek már nem elegendőek: a kiberbiztonságot alapjaiban kell újragondolni. Ehhez egyszerre van szükség a támadások megakadályozására és arra, hogy a bűnözőket súlyos következmények érjék.
A Secure Future Initiative keretében a Microsoft olyan megoldásokat fejleszt, amelyek célja az adatok és az infrastruktúra hatékonyabb védelme. Az iparági szereplők a védelem erősítésére koncentrálnak, miközben a kormányoknak szigorúbb büntető intézkedésekkel kellene fellépniük. A tartós fejlődés azonban csak akkor érhető el, ha a védekezés és az elrettentés párhuzamosan halad, és egy nemzetközileg elfogadott kibervédelmi normarendszert sikerül kialakítani.







