مواضيع عامة

المعركة الكبرى من أجل الهوية

المعركة الكبرى من أجل الهوية

سيكون تأمين الهويات على الإنترنت أحد أكبر التحديات في عام 2022 ، سواء بالنسبة للشركات والمؤسسات العامة والمواطنين ، وفقًا لأحدث تقرير لشركة Microsoft بعنوان “Cyber ​​Signals”. في ديسمبر 2021 وحده ، شهدت الشركة 83 مليون هجوم استهدفت عملاء من الشركات. في حالة تصل إلى 78 بالمائة. من بين هؤلاء ، لم يستخدم الضحايا أساليب مصادقة قوية بدرجة كافية.

يستند تقرير Cyber ​​Signals إلى أحدث البيانات والأبحاث من Microsoft حول الأمن السيبراني. حلل خبراء الشركة 24 تريليون إشارة حول التهديدات عبر الإنترنت ، إلى جانب معلومات من أكثر من 40 مدعومة من الدولة و 140 مجموعة أخرى. لا يساور خبراء العملاق الرقمي شكوك – أحد أكبر التحديات في عام 2022 سيكون تأمين هوية مستخدمي الإنترنت. تتعرض عناوين البريد الإلكتروني وكلمات المرور المستخدمة في مختلف التطبيقات والخدمات عبر الإنترنت للخطر. تعد الهوية حاليًا واحدة من “التصاريح” الأكثر قيمة لمجرمي الإنترنت ، وتستخدم للتسلل إلى الشبكات ، وسرقة بيانات الاعتماد ، وانتحال شخصية الموظفين والمستهلكين في العالم الرقمي.

فقط في عام 2021 ، اكتشفت Microsoft وحظرت:

• أكثر من 35.7 مليار من رسائل التصيد الاحتيالي وغيرها من رسائل البريد الإلكتروني الضارة التي تستهدف العملاء من الشركات والمستهلكين ؛

تحقق أيضًا من:

• أكثر من 25.6 مليار محاولة للسيطرة على حسابات العملاء من الشركات من خلال هجوم القوة الغاشمة ، والذي يتمثل في كسر كلمات المرور ومفاتيح التشفير عن طريق التحقق من جميع التركيبات الممكنة ؛

• أكثر من 9.6 مليار تهديد للبرامج الضارة تستهدف أجهزة الشركات والمستهلكين.

الكيانات المرتبطة بالدول هي أكثر الجماعات الإجرامية نشاطًا التي تستهدف سرقة الهوية. أحد الأمثلة على ذلك هو NOBELIUM ، وهي مجموعة مجرمين إلكترونيين مرتبطة بروسيا وتتخصص في كسر أوراق الاعتماد. إنها تهاجم حسابات مزودي خدمات تكنولوجيا المعلومات ، وتمكن من الوصول إلى بيانات عملائهم. مثال آخر هو مجموعة DEV-0343 المرتبطة بإيران. تمت ملاحظة نشاط DEV-0343 في الشركات الدفاعية التي تصنع رادارًا عسكريًا وتكنولوجيا الطائرات بدون طيار وأنظمة الأقمار الصناعية وأنظمة اتصالات الطوارئ. يتم توجيه أنشطة المجرمين إلى موانئ الخليج العربي والشركات التي تتعامل مع النقل البحري والبضائع ، وتقع أنشطتها في الشرق الأوسط.

يُظهر تحليل الحوادث أنه على الرغم من تزايد عدد التهديدات في العامين الماضيين ، قررت 22٪ فقط من الشركات التي تستخدم Azure Active Directory (خدمات لإدارة الهوية والوصول إلى موارد الشركة) تقديم أساليب أقوى لحماية الهوية ، مثل – مصادقة عامل (MFA) أو حلول بدون كلمة مرور يمكن أن تمنع بشكل كبير عمليات التطفل الخطيرة في شبكة الشركة.

“من المهم فهم أهمية التهديد واستخدام أساليب مصادقة قوية. ولا يتعلق الأمر فقط بتأمين الشركات ، ولكن أيضًا بياناتنا الشخصية وأجهزتنا وهوياتنا ومنصاتنا المستهدفة. في Microsoft ، نعتقد أن الأمن هو لعبة جماعية ، ومن خلال مشاركة المعرفة التي اكتسبناها ، يمكننا أن نجعل العالم أكثر أمانًا “. Krzysztof Malesa ، ضابط الأمن القومي في Microsoft Polska.

Related Articles

一般主题

身份大战

身份大战

根据微软最新的“网络信号”报告,保护在线身份将是 2022 年面临的最大挑战之一,无论是对于企业、公共组织还是公民来说都是如此。仅在 2021 年 12 月,该公司就遭受了 8300 万次针对企业客户的攻击。在高达78%的情况下。其中,受害者没有使用足够强大的身份验证方法。

网络信号报告基于微软关于网络安全的最新数据和研究。该公司的专家分析了 24 万亿个有关在线威胁的信号,以及来自 40 多个国家支持的团体和 140 个其他团体的信息。这家数字巨头的专家毫不怀疑——2022 年最大的挑战之一将是保护互联网用户的身份。各种在线应用程序和服务中使用的电子邮件地址和密码存在风险。身份目前是网络犯罪分子最有价值的“通行证”之一,用于在数字世界中入侵网络、窃取凭据以及冒充员工和消费者。

直到 2021 年,微软才发现并封禁:

• 超过 357 亿封针对企业和消费者客户的网络钓鱼和其他恶意电子邮件;

还要检查:

• 超过 256 亿次尝试通过暴力攻击控制公司客户帐户,包括通过检查所有可能的组合来破解密码和加密密钥;

• 超过 96 亿种恶意软件威胁以企业和消费者设备为目标。

与国家有关联的实体是针对身份盗窃的最活跃的犯罪集团。一个这样的例子是 NOBELIUM,这是一个与俄罗斯有关的网络犯罪组织,专门从事凭据破解。他们攻击 IT 服务提供商的帐户,并获得对客户数据的访问权限。另一个例子是与伊朗有关的 DEV-0343 组织。在制造军用雷达、无人机技术、卫星系统和应急通信系统的国防公司中可以观察到 DEV-0343 的活动。犯罪分子的活动主要针对波斯湾的港口和从事航运和货物运输的公司,其活动地点在中东。

事件分析表明,尽管过去两年威胁的数量有所增加,但只有 22% 使用 Azure Active Directory(用于管理身份和访问企业资源的服务)的公司决定引入更强大的身份保护方法,例如 -因素身份验证 (MFA) 或没有密码的解决方案可以极大地防止对企业网络的危险入侵。

“了解威胁的重要性并使用强大的身份验证方法非常重要。这不仅关乎保护企业,还关乎我们的个人数据、设备、身份和目标平台。在微软,我们相信安全是一项团队游戏,通过分享我们获得的知识,我们可以让世界更安全”。Krzysztof Malesa,微软波兰的国家安全官。

Related Articles

General topics

The Great Battle for Identity

The Great Battle for Identity

Securing online identities will be one of the biggest challenges in 2022, both for businesses, public organizations and citizens, according to Microsoft’s latest “Cyber ​​Signals” report. In December 2021 alone, the company experienced 83 million attacks targeting corporate customers. In the case of up to 78 percent. Of those, the victims did not use strong enough authentication methods.

The Cyber ​​Signals Report is based on the latest data and research from Microsoft on cybersecurity. The company’s experts analyzed 24 trillion signals about online threats, along with information from more than 40 state-backed and 140 other groups. The digital giant’s experts have no doubts – one of the biggest challenges in 2022 will be securing the identity of Internet users. Email addresses and passwords used in various online applications and services are at risk. Identity is currently one of the most valuable “passes” for cybercriminals, used to hack networks, steal credentials, and impersonate employees and consumers in the digital world.

Only in 2021, Microsoft discovered and banned:

• More than 35.7 billion phishing and other malicious emails targeting business and consumer customers;

Check also:

• More than 25.6 billion attempts to take control of corporate customer accounts through a brute force attack, which consists in cracking passwords and encryption keys by checking all possible combinations;

• More than 9.6 billion malware threats target corporate and consumer devices.

State-linked entities are the most active criminal groups targeting identity theft. One such example is NOBELIUM, a Russia-linked cybercriminal group that specializes in credential-cracking. They attack the accounts of the IT service providers, and gain access to their customers’ data. Another example is the DEV-0343 group associated with Iran. The activity of the DEV-0343 is observed in defense companies that manufacture military radar, UAV technology, satellite systems and emergency communications systems. The activities of the criminals are directed to the ports of the Persian Gulf and companies that deal with shipping and cargo transportation, and their activities are located in the Middle East.

Incident analysis shows that despite the growing number of threats in the past two years, only 22% of companies using Azure Active Directory (services for managing identity and access to corporate resources) decided to introduce stronger methods of identity protection, such as – factor authentication (MFA) or non-factor authentication (MFA) solutions. A password can greatly prevent dangerous intrusions into the corporate network.

“It is important to understand the importance of the threat and to use strong authentication methods. It is not only about securing businesses, but also our personal data, devices, identities and target platforms. At Microsoft, we believe that security is a team game, and by sharing the knowledge we have gained we can make the world safer “. Krzysztof Malesa, National Security Officer at Microsoft Polska.

Related Articles

Thèmes généraux

La grande bataille pour l’identité

La grande bataille pour l’identité

La sécurisation des identités en ligne sera l’un des plus grands défis en 2022, tant pour les entreprises, les organisations publiques que pour les citoyens, selon le dernier rapport “Cyber ​​Signals” de Microsoft. Rien qu’en décembre 2021, l’entreprise a subi 83 millions d’attaques visant des entreprises clientes. Dans le cas de jusqu’à 78 pour cent. Parmi ceux-ci, les victimes n’ont pas utilisé de méthodes d’authentification suffisamment solides.

Le rapport Cyber ​​​​Signals est basé sur les dernières données et recherches de Microsoft sur la cybersécurité. Les experts de la société ont analysé 24 billions de signaux sur les menaces en ligne, ainsi que des informations provenant de plus de 40 groupes soutenus par l’État et de 140 autres groupes. Les experts du géant du numérique n’en doutent pas : l’un des plus grands défis de 2022 sera la sécurisation de l’identité des internautes. Les adresses e-mail et les mots de passe utilisés dans diverses applications et services en ligne sont à risque. L’identité est actuellement l’un des « laissez-passer » les plus précieux pour les cybercriminels, utilisé pour pirater des réseaux, voler des informations d’identification et usurper l’identité d’employés et de consommateurs dans le monde numérique.

Ce n’est qu’en 2021 que Microsoft a découvert et interdit :

• Plus de 35,7 milliards d’e-mails de phishing et autres e-mails malveillants ciblant les entreprises et les particuliers ;

Vérifiez également :

• Plus de 25,6 milliards de tentatives de prise de contrôle des comptes clients des entreprises via une attaque par force brute, qui consiste à craquer les mots de passe et les clés de chiffrement en vérifiant toutes les combinaisons possibles ;

• Plus de 9,6 milliards de menaces de logiciels malveillants ciblent les appareils des entreprises et des particuliers.

Les entités liées à l’État sont les groupes criminels les plus actifs ciblant le vol d’identité. Un tel exemple est NOBELIUM, un groupe cybercriminel lié à la Russie qui se spécialise dans le piratage des informations d’identification. Ils attaquent les comptes des fournisseurs de services informatiques et accèdent aux données de leurs clients. Un autre exemple est le groupe DEV-0343 associé à l’Iran. L’activité du DEV-0343 est observée dans les entreprises de défense qui fabriquent des radars militaires, des technologies UAV, des systèmes satellitaires et des systèmes de communication d’urgence. Les activités des criminels sont dirigées vers les ports du golfe Persique et les entreprises qui s’occupent de la navigation et du transport de marchandises, et leurs activités sont situées au Moyen-Orient.

L’analyse des incidents montre que malgré l’augmentation du nombre de menaces au cours des deux dernières années, seules 22 % des entreprises utilisant Azure Active Directory (services de gestion de l’identité et d’accès aux ressources de l’entreprise) ont décidé d’introduire des méthodes plus solides de protection de l’identité, telles que – l’authentification par facteur (MFA) ou des solutions sans mot de passe peuvent grandement prévenir les intrusions dangereuses dans le réseau de l’entreprise.

“Il est important de comprendre l’importance de la menace et d’utiliser des méthodes d’authentification fortes. Il ne s’agit pas seulement de sécuriser les entreprises, mais aussi nos données personnelles, nos appareils, nos identités et nos plateformes cibles. Chez Microsoft, nous pensons que la sécurité est un jeu d’équipe. , et en partageant les connaissances que nous avons acquises, nous pouvons rendre le monde plus sûr ». Krzysztof Malesa, responsable de la sécurité nationale chez Microsoft Polska.

Related Articles

Generelle Themen

Der große Kampf um die Identität

Der große Kampf um die Identität

Die Sicherung von Online-Identitäten wird eine der größten Herausforderungen im Jahr 2022 sein, sowohl für Unternehmen als auch für öffentliche Organisationen und Bürger, so der neueste Bericht „Cyber ​​​​Signals“ von Microsoft. Allein im Dezember 2021 erlebte das Unternehmen 83 Millionen Angriffe auf Unternehmenskunden. Bei bis zu 78 Prozent. Davon verwendeten die Opfer keine ausreichend starken Authentifizierungsmethoden.

Der Cyber ​​Signals Report basiert auf den neuesten Daten und Forschungsergebnissen von Microsoft zur Cybersicherheit. Die Experten des Unternehmens analysierten 24 Billionen Signale zu Online-Bedrohungen sowie Informationen von mehr als 40 staatlich unterstützten und 140 anderen Gruppen. Die Experten des Digitalgiganten sind sich sicher: Eine der größten Herausforderungen im Jahr 2022 wird die Sicherung der Identität von Internetnutzern sein. E-Mail-Adressen und Passwörter, die in verschiedenen Online-Anwendungen und -Diensten verwendet werden, sind gefährdet. Die Identität ist derzeit einer der wertvollsten „Pässe“ für Cyberkriminelle, die verwendet werden, um Netzwerke zu hacken, Anmeldeinformationen zu stehlen und sich als Mitarbeiter und Verbraucher in der digitalen Welt auszugeben.

Erst 2021 entdeckte und verbot Microsoft:

• Mehr als 35,7 Milliarden Phishing- und andere schädliche E-Mails, die auf Geschäfts- und Privatkunden abzielen;

Überprüfen Sie auch:

• Mehr als 25,6 Milliarden Versuche, die Kontrolle über Firmenkundenkonten durch einen Brute-Force-Angriff zu übernehmen, der darin besteht, Passwörter und Verschlüsselungsschlüssel zu knacken, indem alle möglichen Kombinationen überprüft werden;

• Mehr als 9,6 Milliarden Malware-Bedrohungen zielen auf Unternehmens- und Verbrauchergeräte ab.

Mit dem Staat verbundene Einheiten sind die aktivsten kriminellen Gruppen, die es auf Identitätsdiebstahl abgesehen haben. Ein solches Beispiel ist NOBELIUM, eine mit Russland verbundene cyberkriminelle Gruppe, die sich auf das Knacken von Anmeldeinformationen spezialisiert hat. Sie greifen die Accounts der IT-Dienstleister an und verschaffen sich Zugriff auf die Daten ihrer Kunden. Ein weiteres Beispiel ist die DEV-0343-Gruppe, die mit dem Iran in Verbindung steht. Die Aktivität des DEV-0343 wird in Verteidigungsunternehmen beobachtet, die Militärradar, UAV-Technologie, Satellitensysteme und Notfallkommunikationssysteme herstellen. Die Aktivitäten der Kriminellen richten sich auf die Häfen des Persischen Golfs und Unternehmen, die sich mit Schifffahrt und Frachttransport befassen, und ihre Aktivitäten befinden sich im Nahen Osten.

Die Analyse von Vorfällen zeigt, dass trotz der Zunahme der Anzahl von Bedrohungen in den letzten zwei Jahren nur 22 % der Unternehmen, die Azure Active Directory (Dienste zur Verwaltung der Identität und des Zugriffs auf Unternehmensressourcen) verwenden, entschieden haben, stärkere Methoden des Identitätsschutzes einzuführen, wie z. Faktor-Authentifizierung (MFA) oder Lösungen ohne Passwort können gefährliche Eingriffe in das Unternehmensnetzwerk weitgehend verhindern.

“Es ist wichtig, die Bedeutung der Bedrohung zu verstehen und starke Authentifizierungsmethoden zu verwenden. Es geht nicht nur darum, Unternehmen zu schützen, sondern auch unsere persönlichen Daten, Geräte, Identitäten und Zielplattformen. Wir bei Microsoft glauben, dass Sicherheit ein Teamspiel ist , und indem wir das gewonnene Wissen teilen, können wir die Welt sicherer machen “. Krzysztof Malesa, Nationaler Sicherheitsbeauftragter bei Microsoft Polska.

Related Articles

Argomenti generali

La grande battaglia per l’identità

La grande battaglia per l’identità

La protezione delle identità online sarà una delle maggiori sfide nel 2022, sia per le aziende, le organizzazioni pubbliche e i cittadini, secondo l’ultimo rapporto “Cyber ​​Signals” di Microsoft. Nel solo dicembre 2021, l’azienda ha subito 83 milioni di attacchi contro i clienti aziendali. Nel caso fino al 78 per cento. Di questi, le vittime non hanno utilizzato metodi di autenticazione sufficientemente forti.

Il Cyber ​​Signals Report si basa sui dati e sulle ricerche più recenti di Microsoft sulla sicurezza informatica. Gli esperti dell’azienda hanno analizzato 24 trilioni di segnali sulle minacce online, insieme a informazioni provenienti da oltre 40 gruppi sostenuti dallo stato e 140 altri. Gli esperti del gigante digitale non hanno dubbi: una delle maggiori sfide nel 2022 sarà la sicurezza dell’identità degli utenti di Internet. Gli indirizzi e-mail e le password utilizzati in varie applicazioni e servizi online sono a rischio. L’identità è attualmente uno dei “pass” più preziosi per i criminali informatici, utilizzato per hackerare reti, rubare credenziali e impersonare dipendenti e consumatori nel mondo digitale.

Solo nel 2021 Microsoft ha scoperto e bandito:

• Più di 35,7 miliardi di e-mail di phishing e altre e-mail dannose rivolte a clienti business e consumer;

Controlla anche:

• Più di 25,6 miliardi di tentativi di prendere il controllo degli account dei clienti aziendali attraverso un attacco di forza bruta, che consiste nel crackare password e chiavi di crittografia controllando tutte le possibili combinazioni;

• Oltre 9,6 miliardi di minacce malware prendono di mira dispositivi aziendali e consumer.

Le entità legate allo stato sono i gruppi criminali più attivi che prendono di mira il furto di identità. Uno di questi esempi è NOBELIUM, un gruppo di criminali informatici legato alla Russia specializzato nel cracking delle credenziali. Attaccano gli account dei fornitori di servizi IT e ottengono l’accesso ai dati dei loro clienti. Un altro esempio è il gruppo DEV-0343 associato all’Iran. L’attività del DEV-0343 è osservata nelle società di difesa che producono radar militari, tecnologia UAV, sistemi satellitari e sistemi di comunicazione di emergenza. Le attività dei malviventi sono dirette verso i porti del Golfo Persico e le società che si occupano di spedizione e trasporto merci, e le loro attività si trovano in Medio Oriente.

L’analisi degli incidenti mostra che, nonostante l’aumento del numero di minacce negli ultimi due anni, solo il 22% delle aziende che utilizzano Azure Active Directory (servizi per la gestione dell’identità e l’accesso alle risorse aziendali) ha deciso di introdurre metodi più efficaci di protezione dell’identità, come – l’autenticazione dei fattori (MFA) o le soluzioni senza una password possono prevenire in larga misura pericolose intrusioni nella rete aziendale.

“È importante comprendere l’importanza della minaccia e utilizzare metodi di autenticazione avanzati. Non si tratta solo di proteggere le aziende, ma anche i nostri dati personali, dispositivi, identità e piattaforme di destinazione. In Microsoft, crediamo che la sicurezza sia un gioco di squadra , e condividendo le conoscenze che abbiamo acquisito possiamo rendere il mondo più sicuro”. Krzysztof Malesa, addetto alla sicurezza nazionale presso Microsoft Polska.

Related Articles

一般的なトピック

アイデンティティのための大いなる戦い

アイデンティティのための大いなる戦い

Microsoftの最新の「Cyber​​Signals」レポートによると、オンラインIDの保護は、企業、公的機関、市民の両方にとって、2022年の最大の課題の1つになるでしょう。2021年12月だけでも、同社は企業顧客を標的とした8300万件の攻撃を経験しました。最大78パーセントの場合。それらのうち、被害者は十分に強力な認証方法を使用していませんでした。

サイバーシグナルレポートは、サイバーセキュリティに関するマイクロソフトの最新のデータと調査に基づいています。同社の専門家は、オンラインの脅威に関する24兆のシグナルと、40を超える国の支援を受けたグループおよび140を超える他のグループからの情報を分析しました。デジタル巨人の専門家は疑いの余地がありません。2022年の最大の課題の1つは、インターネットユーザーの身元を保護することです。さまざまなオンラインアプリケーションやサービスで使用されている電子メールアドレスとパスワードは危険にさらされています。IDは現在、サイバー犯罪者にとって最も価値のある「パス」の1つであり、ネットワークをハッキングしたり、資格情報を盗んだり、デジタル世界の従業員や消費者になりすましたりするために使用されます。

2021年にのみ、Microsoftは以下を発見して禁止しました。

•企業および消費者の顧客を標的とした357億を超えるフィッシングおよびその他の悪意のある電子メール。

また確認してください:

•256億を超える試みが、可能なすべての組み合わせをチェックすることでパスワードと暗号化キーを解読するブルートフォース攻撃を通じて企業の顧客アカウントを制御しようとしています。

•96億を超えるマルウェアの脅威が、企業および消費者向けデバイスを標的としています。

国家にリンクされたエンティティは、個人情報の盗難を標的とする最も活発な犯罪グループです。そのような例の1つは、クレデンシャルクラッキングを専門とするロシアにリンクされたサイバー犯罪グループであるNOBELIUMです。彼らはITサービスプロバイダーのアカウントを攻撃し、顧客のデータにアクセスします。別の例は、イランに関連するDEV-0343グループです。DEV-0343の活動は、軍事レーダー、UAV技術、衛星システム、緊急通信システムを製造する防衛企業で観察されています。犯罪者の活動は、ペルシャ湾の港と海運および貨物輸送を扱う企業に向けられており、彼らの活動は中東にあります。

インシデント分析によると、過去2年間で脅威の数が増加したにもかかわらず、Azure Active Directory(IDと企業リソースへのアクセスを管理するサービス)を使用している企業のうち、次のようなより強力なID保護方法を導入することを決定したのは22%にすぎません。ファクター認証(MFA)またはパスワードなしのソリューションは、企業ネットワークへの危険な侵入を大幅に防ぐことができます。

「脅威の重要性を理解し、強力な認証方法を使用することが重要です。ビジネスを保護するだけでなく、個人データ、デバイス、ID、ターゲットプラットフォームも重要です。マイクロソフトでは、セキュリティはチームゲームであると信じています。 、そして私たちが得た知識を共有することによって、私たちは世界をより安全にすることができます」。Krzysztof Malesa、MicrosoftPolskaの国家安全保障責任者。

Related Articles

Tópicos gerais

A grande batalha pela identidade

A grande batalha pela identidade

Proteger identidades online será um dos maiores desafios em 2022, tanto para empresas, organizações públicas e cidadãos, de acordo com o último relatório “Cyber ​​Signals” da Microsoft. Somente em dezembro de 2021, a empresa sofreu 83 milhões de ataques direcionados a clientes corporativos. No caso de até 78 por cento. Destes, as vítimas não usaram métodos de autenticação suficientemente fortes.

O Relatório de Sinais Cibernéticos é baseado nos dados e pesquisas mais recentes da Microsoft sobre segurança cibernética. Os especialistas da empresa analisaram 24 trilhões de sinais sobre ameaças online, juntamente com informações de mais de 40 grupos apoiados pelo Estado e 140 outros. Os especialistas da gigante digital não têm dúvidas – um dos maiores desafios em 2022 será garantir a identidade dos internautas. Endereços de e-mail e senhas usados ​​em vários aplicativos e serviços online estão em risco. A identidade é atualmente um dos “passes” mais valiosos para os cibercriminosos, usados ​​para hackear redes, roubar credenciais e se passar por funcionários e consumidores no mundo digital.

Somente em 2021, a Microsoft descobriu e baniu:

• Mais de 35,7 bilhões de phishing e outros e-mails maliciosos direcionados a clientes empresariais e consumidores;

Confira também:

• Mais de 25,6 bilhões de tentativas de controle de contas de clientes corporativos por meio de um ataque de força bruta, que consiste em quebrar senhas e chaves de criptografia verificando todas as combinações possíveis;

• Mais de 9,6 bilhões de ameaças de malware visam dispositivos corporativos e de consumo.

As entidades ligadas ao Estado são os grupos criminosos mais ativos que visam o roubo de identidade. Um exemplo é o NOBELIUM, um grupo cibercriminoso ligado à Rússia especializado em quebra de credenciais. Eles atacam as contas dos provedores de serviços de TI e obtêm acesso aos dados de seus clientes. Outro exemplo é o grupo DEV-0343 associado ao Irã. A atividade do DEV-0343 é observada em empresas de defesa que fabricam radar militar, tecnologia UAV, sistemas de satélite e sistemas de comunicações de emergência. As atividades dos criminosos são direcionadas para os portos do Golfo Pérsico e empresas que lidam com transporte marítimo e de cargas, e suas atividades estão localizadas no Oriente Médio.

A análise de incidentes mostra que, apesar do aumento do número de ameaças nos últimos dois anos, apenas 22% das empresas que usam o Azure Active Directory (serviços para gerenciamento de identidade e acesso a recursos corporativos) decidiram introduzir métodos mais fortes de proteção de identidade, como – autenticação de fator (MFA) ou soluções sem uma senha podem evitar intrusões perigosas na rede corporativa.

“É importante entender a importância da ameaça e usar métodos de autenticação fortes. Não se trata apenas de proteger os negócios, mas também nossos dados pessoais, dispositivos, identidades e plataformas de destino. Na Microsoft, acreditamos que a segurança é um jogo de equipe , e compartilhando o conhecimento que adquirimos podemos tornar o mundo mais seguro”. Krzysztof Malesa, oficial de segurança nacional da Microsoft Polska.

Related Articles

Общие темы

Великая битва за идентичность

Великая битва за идентичность

Согласно последнему отчету Microsoft «Cyber ​​Signals», защита онлайн-идентификаций станет одной из самых больших проблем в 2022 году как для предприятий, общественных организаций, так и для граждан. Только в декабре 2021 года компания подверглась 83 миллионам атак на корпоративных клиентов. В случае до 78 проц. Из них жертвы не использовали достаточно надежные методы аутентификации.

Отчет Cyber ​​Signals основан на последних данных и исследованиях Microsoft в области кибербезопасности. Эксперты компании проанализировали 24 триллиона сигналов об онлайн-угрозах, а также информацию от более чем 40 поддерживаемых государством и 140 других групп. Эксперты цифрового гиганта не сомневаются — одной из самых больших проблем в 2022 году станет защита личности интернет-пользователей. Адреса электронной почты и пароли, используемые в различных онлайн-приложениях и сервисах, находятся под угрозой. Личность в настоящее время является одним из самых ценных «пропусков» для киберпреступников, используемых для взлома сетей, кражи учетных данных и выдачи себя за сотрудников и потребителей в цифровом мире.

Только в 2021 году Microsoft обнаружила и запретила:

• Более 35,7 миллиардов фишинговых и других вредоносных сообщений электронной почты, направленных на бизнес-клиентов и частных клиентов;

Проверьте также:

• более 25,6 млрд попыток получить контроль над учетными записями корпоративных клиентов путем атаки методом полного перебора, заключающейся в взломе паролей и ключей шифрования путем проверки всех возможных комбинаций;

• Более 9,6 миллиардов вредоносных программ нацелены на корпоративные и потребительские устройства.

Связанные с государством организации являются наиболее активными преступными группировками, нацеленными на кражу личных данных. Одним из таких примеров является NOBELIUM, связанная с Россией группа киберпреступников, специализирующаяся на взломе учетных данных. Они атакуют учетные записи поставщиков ИТ-услуг и получают доступ к данным своих клиентов. Другой пример — группа DEV-0343, связанная с Ираном. Активность DEV-0343 наблюдается в оборонных компаниях, производящих военные радары, технику БПЛА, спутниковые системы и системы экстренной связи. Деятельность преступников направлена ​​на порты Персидского залива и компании, занимающиеся судоходством и грузоперевозками, а их деятельность расположена на Ближнем Востоке.

Анализ инцидентов показывает, что, несмотря на рост количества угроз за последние два года, только 22% компаний, использующих Azure Active Directory (сервисы для управления идентификацией и доступом к корпоративным ресурсам), решили внедрить более сильные методы защиты личности, такие как – факторная аутентификация (MFA) или решения без пароля могут значительно предотвратить опасные вторжения в корпоративную сеть.

“Важно понимать важность угрозы и использовать надежные методы аутентификации. Речь идет не только о защите бизнеса, но и о наших личных данных, устройствах, идентификационных данных и целевых платформах. В Microsoft мы считаем, что безопасность — это командная игра”. , и, делясь полученными знаниями, мы можем сделать мир безопаснее». Кшиштоф Малеза, сотрудник службы национальной безопасности Microsoft Polska.

Related Articles

Temas generales

La gran batalla por la identidad

La gran batalla por la identidad

Asegurar las identidades en línea será uno de los mayores desafíos en 2022, tanto para las empresas, las organizaciones públicas y los ciudadanos, según el último informe “Señales cibernéticas” de Microsoft. Solo en diciembre de 2021, la empresa experimentó 83 millones de ataques dirigidos a clientes corporativos. En el caso de hasta el 78 por ciento. De esos, las víctimas no usaron métodos de autenticación lo suficientemente fuertes.

El Informe de señales cibernéticas se basa en los últimos datos e investigaciones de Microsoft sobre ciberseguridad. Los expertos de la compañía analizaron 24 billones de señales sobre amenazas en línea, junto con información de más de 40 grupos respaldados por el estado y otros 140 grupos. Los expertos del gigante digital no tienen dudas: uno de los mayores desafíos en 2022 será asegurar la identidad de los usuarios de Internet. Las direcciones de correo electrónico y las contraseñas utilizadas en varias aplicaciones y servicios en línea están en riesgo. La identidad es actualmente uno de los “pases” más valiosos para los ciberdelincuentes, que se utiliza para piratear redes, robar credenciales y hacerse pasar por empleados y consumidores en el mundo digital.

Solo en 2021, Microsoft descubrió y prohibió:

• Más de 35.7 mil millones de phishing y otros correos electrónicos maliciosos dirigidos a clientes comerciales y consumidores;

Compruebe también:

• Más de 25.600 millones de intentos de tomar el control de cuentas de clientes corporativos mediante un ataque de fuerza bruta, que consiste en descifrar contraseñas y claves de encriptación verificando todas las combinaciones posibles;

• Más de 9600 millones de amenazas de malware se dirigen a dispositivos corporativos y de consumo.

Las entidades vinculadas al estado son los grupos criminales más activos que se enfocan en el robo de identidad. Un ejemplo de ello es NOBELIUM, un grupo de ciberdelincuentes vinculado a Rusia que se especializa en el descifrado de credenciales. Atacan las cuentas de los proveedores de servicios de TI y obtienen acceso a los datos de sus clientes. Otro ejemplo es el grupo DEV-0343 asociado con Irán. La actividad del DEV-0343 se observa en empresas de defensa que fabrican radares militares, tecnología UAV, sistemas satelitales y sistemas de comunicaciones de emergencia. Las actividades de los delincuentes están dirigidas a los puertos del Golfo Pérsico y empresas que se ocupan del transporte marítimo y de carga, y sus actividades están ubicadas en el Medio Oriente.

El análisis de incidentes muestra que, a pesar del aumento en la cantidad de amenazas en los últimos dos años, solo el 22 % de las empresas que usan Azure Active Directory (servicios para administrar la identidad y el acceso a los recursos corporativos) decidieron introducir métodos más sólidos de protección de la identidad, como: La autenticación de factor (MFA) o las soluciones sin contraseña pueden prevenir en gran medida intrusiones peligrosas en la red corporativa.

“Es importante comprender la importancia de la amenaza y utilizar métodos de autenticación sólidos. No se trata solo de proteger las empresas, sino también nuestros datos personales, dispositivos, identidades y plataformas de destino. En Microsoft, creemos que la seguridad es un juego de equipo”. , y al compartir el conocimiento que hemos adquirido, podemos hacer que el mundo sea más seguro”. Krzysztof Malesa, oficial de seguridad nacional de Microsoft Polska.

Related Articles

Genel başlıklar

Kimlik için Büyük Savaş

Kimlik için Büyük Savaş

Microsoft’un en son “Siber Sinyalleri” raporuna göre, çevrimiçi kimliklerin güvenliğini sağlamak 2022’de hem işletmeler, kamu kuruluşları hem de vatandaşlar için en büyük zorluklardan biri olacak. Yalnızca Aralık 2021’de şirket, kurumsal müşterileri hedef alan 83 milyon saldırı yaşadı. Yüzde 78’e kadar olması durumunda. Bunlardan kurbanlar yeterince güçlü kimlik doğrulama yöntemleri kullanmadılar.

Siber Sinyaller Raporu, Microsoft’un siber güvenlikle ilgili en son verilerine ve araştırmalarına dayanmaktadır. Şirketin uzmanları, 40’tan fazla devlet destekli ve 140 diğer gruptan gelen bilgilerle birlikte çevrimiçi tehditlerle ilgili 24 trilyon sinyali analiz etti. Dijital devin uzmanlarının hiç şüphesi yok – 2022’deki en büyük zorluklardan biri İnternet kullanıcılarının kimliğini güvence altına almak olacak. Çeşitli çevrimiçi uygulamalarda ve hizmetlerde kullanılan e-posta adresleri ve şifreler risk altındadır. Kimlik şu anda siber suçlular için ağları hacklemek, kimlik bilgilerini çalmak ve dijital dünyada çalışanları ve tüketicileri taklit etmek için kullanılan en değerli “geçişlerden” biridir.

Yalnızca 2021’de Microsoft şunları keşfetti ve yasakladı:

• İş ve tüketici müşterilerini hedefleyen 35,7 milyardan fazla kimlik avı ve diğer kötü amaçlı e-postalar;

Ayrıca kontrol edin:

• Tüm olası kombinasyonları kontrol ederek parolaları ve şifreleme anahtarlarını kırmayı içeren bir kaba kuvvet saldırısı yoluyla kurumsal müşteri hesaplarının kontrolünü 25,6 milyardan fazla ele geçirme girişimi;

• 9,6 milyardan fazla kötü amaçlı yazılım tehdidi, kurumsal ve tüketici cihazlarını hedef alıyor.

Devlet bağlantılı kuruluşlar, kimlik hırsızlığını hedef alan en aktif suç gruplarıdır. Böyle bir örnek, kimlik bilgilerini kırma konusunda uzmanlaşmış, Rusya bağlantılı bir siber suçlu grubu olan NOBELIUM’dur. BT hizmet sağlayıcılarının hesaplarına saldırır ve müşterilerinin verilerine erişim sağlarlar. Başka bir örnek, İran ile ilişkili DEV-0343 grubudur. DEV-0343’ün faaliyeti, askeri radar, İHA teknolojisi, uydu sistemleri ve acil durum iletişim sistemleri üreten savunma şirketlerinde gözlenmektedir. Suçluların faaliyetleri Basra Körfezi limanlarına ve denizcilik ve kargo taşımacılığı ile uğraşan şirketlere yönelik olup, faaliyetleri Orta Doğu’da yer almaktadır.

Olay analizi, son iki yılda tehdit sayısındaki artışa rağmen, Azure Active Directory (kimliği yönetme ve kurumsal kaynaklara erişim hizmetleri) kullanan şirketlerin yalnızca %22’sinin aşağıdakiler gibi daha güçlü kimlik koruma yöntemleri sunmaya karar verdiğini gösteriyor: faktör kimlik doğrulaması (MFA) veya parolasız çözümler, şirket ağına tehlikeli izinsiz girişleri büyük ölçüde önleyebilir.

“Tehdidin önemini anlamak ve güçlü kimlik doğrulama yöntemleri kullanmak önemlidir. Bu yalnızca işletmeleri değil, aynı zamanda kişisel verilerimizi, cihazlarımızı, kimliklerimizi ve hedef platformlarımızı da güvence altına almakla ilgilidir. Microsoft’ta güvenliğin bir ekip oyunu olduğuna inanıyoruz. ve edindiğimiz bilgileri paylaşarak dünyayı daha güvenli hale getirebiliriz” dedi. Krzysztof Malesa, Microsoft Polska Ulusal Güvenlik Görevlisi.

Related Articles

Back to top button