
Microsoft upozorava na porast sajber kriminala
Predvidivi ljudi – laka metaMicrosoft je u sklopu svog godišnjeg Digital Defense izveštaja ukazao na zabrinjavajući porast sajber napada na globalnom nivou, i to u periodu od jula 2023. do jula 2024. godine, ističući da se njegovi korisnici suočavaju s oko 600 miliona napada dnevno.
Izveštaj navodi da su napadi direktno povezani sa aktuelnim geopolitičkim tenzijama, kao i to da sajber napade izvode kako kriminalci, tako i državni akteri. Dokument istovremeno naglašava potrebu za jačanjem digitalne sigurnosti na svim nivoima.
Microsoft izveštava da je tokom analiziranog razdoblja zabeležen 2,75 puta veći rast ransomware napada u poređenju s prethodnim periodom, uz opažanje da se procenat organizacija koje su postale žrtve ucene smanjio za više od tri puta u poslednjih 24 meseca, u skladu sa periodom obuhvaćenim analizom. Rezultat objašnjava da, iako sajber napadači unapređuju svoje aktivnosti, organizacije postaju sve efikasnije u odbrani od ovih pretnji.
Kao slaba tačka navodi se predvidivo ljudsko ponašanje, poput biranja lako pamtljivih lozinki i njihove ponovne upotrebe na više web stranica. Napadači koriste ovakve navike korisnika koji tako postaju žrtve fišinga, a upravo su napadi na lozinke najčešći i čine 99 odsto svih napada na lične podatke korisnika.
Izveštaj govori i o novim vrstama prevara koje se odnose na finansijski sektor. Konkretno, ističe se techscam, kao sajber alat koji obmanjuje korisnike predstavljajući se kao legitimna usluga ili tehnička podrška, veoma često putem oglasa. Promet dostignut techscam prevarama porastao je za neverovatnih 400% u periodu od 2021. do 2023. godine, što daleko premašuje porast malwarea od 180 odsto i fišinga od 30 procenata.
Istovremeno se nastavljaju i DDoS napadi, iako su u drugoj polovini 2024.godine zabeleženi u manjem broju. Microsoft ujedno napominje i da njegov tim sada prati više od 1.500 jedinstvenih grupa pretnji, uključujući više od 600 državnih, 300 kriminalnih, 200 grupa za uticanje na javno mnjenje, kao i stotine drugih.
Upozorava se i na zloupotrebu generativne veštačke inteligencije od strane sajberkriminalaca, dok istovremeno i paradoksalno AI alati pomažu i timovima za sajber bezbednost da pravovremeno odgovore na pretnje sajber napada.









