#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
04 қазан
03 қазан

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(655)
  • Мен айырмашылықты сезбедім/а(1414)

Microsoft Digital Defence Report: мемлекеттік сектор киберқауіптерге ең көп ұшырады

Microsoft Digital Defence Report: мемлекеттік сектор киберқауіптерге ең көп ұшырады Фото: Microsoft Digital Defence Report

Киберқауіптердің байқалған белсенділігіндегі мемлекеттік сектордың үлесі 2026 жылы 27% - ға дейін өсті, ал 2025 жылы 17% - ға өсті; Microsoft мемлекеттік органдарға зиянды азайтуға және негізгі қызметтердің үздіксіз жұмысын қамтамасыз етуге көмектесетін бес басымдықты бөледі.

Microsoft digital Defence Report жыл сайынғы есебіне сәйкес, 2026 жылы мемлекеттік органдар мен қызметтер киберқауіптерге ең көп ұшырайтын секторға айналды, олар 2025 жылғы 17% - бен салыстырғанда байқалған белсенділіктің 27% - пришлось құрады. Мемлекеттік сектор басқаларға қарағанда жиі мемлекеттердің қызметіне байланысты шабуылдардың нысанасына айналады.
 
Мемлекеттік ұйымдар зиянкестер үшін тартымды нысана болып табылады, өйткені оларда құпия ақпарат бар, негізгі қызметтердің жұмысын қамтамасыз етеді және көптеген мемлекеттік органдармен, мердігерлермен, технология жеткізушілерімен және маңызды инфрақұрылым операторларымен өзара әрекеттеседі.
 
Негізгі қорытындылар
 
  • Фишинг 2026 жылы тіркелген ену жағдайларының 23% -. құрады, ал 2025 жылы 7% - подтвержд құрады, бұл растайды: бұзылған шоттар зиянкестер үшін бастапқы қол жетімділіктің негізгі тәсілдерінің бірі болып қала береді.
  • Қолданыстағы есептік жазбаларды қолдана отырып, ену жағдайларының 52,2% -. шабуылдаушылар кіру үшін қосымша деректерді ұрлады, бұл олардың алғашқы енуден кейін шабуылды қаншалықты тез кеңейте алатындығын көрсетеді. Бір қарағанда, оқшауланған оқиға ransomware, тыңшылық, деректерді ұрлау немесе негізгі қызметтерді бұзу арқылы шабуылға айналуы мүмкін.
  • AI жауап беру уақытын қысқартады: зиянкестер тезірек әрекет етеді және нақты жүйелердегі осалдықты анықтау мен оны белсенді пайдалануды бастау арасындағы алшақтық 24 сағаттан аз болуы мүмкін. Сонымен қатар, әдетте CVE ретінде бақыланатын бағдарламалық жасақтаманың ашық осалдықтарының саны 2026 жылы рекордтық 72000-ға жетеді деп күтілуде.
  • Зиянкестер ұзақ уақыт бойы байқалмайды: осы жылы шабуылдаушының шабуылды анықтағанға немесе тоқтатқанға дейінгі кезеңі бірнеше секторларда өсті. Ену анықталғаннан кейін ұйымдар тезірек әрекет ете бастады, бірақ шабуылдаушылар заңды әрекетке еліктейтіндіктен, ерте анықтау әлі де қиын міндет болып табылады.
 
Қауіптер барған сайын автоматтандырылған және басқарылатын AI-ге айналуда, сондықтан шабуылдар жылдамдық пен ауқымда өсуде. Мұндай қауіп-қатерлерге төзімді болу үшін қауіпсіздік жүйелерін жаңартуды жалғастыру, маңызды орталарды қорғау және машина жылдамдығымен әрекет ететін шабуылдарға дайын болу қажет.
 
"AI бұл тәуекелге екі жаңа өлшем қосады. Біріншіден, шабуылдаушылар қазірдің өзінде AI қолданады, ал көптеген ұйымдар оны қауіпсіздік процестеріне енгізуден тартынуда. Бүгінгі күні қорғаныс мамандары машина жылдамдығымен жұмыс істейтін және адамның шаршауына тәуелді емес үздіксіз шабуылдарға тап болады, сондықтан қауіпсіздік топтары тепе-теңдікті қалпына келтіру үшін AI қолдануы керек.
 
Екіншіден, AI-ны бақылаусыз пайдалану жаңа қауіпті шабуыл бетін жасайды. Оны көру және бақылау мүмкіндігі жоқ АИ-ге қарапайым тыйым салу тәуекелді жоймайды. Көптеген AI агенттері пайдаланушы атынан әрекет етеді және бірдей қол жеткізу құқықтарына ие, сондықтан бұзылған агент пайдаланушының қол жеткізу деңгейін машина масштабындағы әрекеттерді орындау мүмкіндіктерімен біріктіреді. AI басқару, есептік жазбаларды қорғау, ең аз қажетті қол жеткізу құқықтары қағидаты және агенттердің белсенділігін бақылау қауіпсіздік стратегиясының бөлігі болуы керек", — деді Наталья Бурлакова, Microsoft қауіпсіздік саласындағы сату және инженерлік шешімдер бағытының жетекшісі.
 
Мемлекеттік сектордың тұрақтылығын арттырудың бес басымдығы
 
Майкрософт мемлекеттік-жекеменшік серіктестік бүгінде маңызды мемлекеттік инфрақұрылымды қорғау үшін де, саясатты әзірлеу және жаңа технологияларды реттеу үшін де бұрынғыдан да маңызды екенін атап көрсетеді. Жасанды интеллект жауап беру уақытын қысқартатындықтан, мемлекеттік органдар бес қадам жасауы керек:
 
1. Неғұрлым серпінді қауіп-қатер ортасына дайындалу. Рөлдерді, жауапкершілік аймақтарын алдын-ала анықтаңыз және оқиға болған жағдайда мемлекеттік органдар тез шешім қабылдауға, үйлестіруге және ақпарат алмасуға мүмкіндік беретін сенімді жұмыс қатынастарын құрыңыз.
 
2. Ai экожүйесіне қауіпсіздікті енгізу. АИ қауіпсіздігін тек техникалық мәселе ретінде емес, Ұлттық тұрақтылық пен маңызды инфрақұрылымды қорғаудың бөлігі ретінде қарастырыңыз. Ол үшін даму кезеңінде қауіпсіздік қағидаттарын қолдану, тестілеу жүргізу, жеткізу тізбегін қорғау, есеп беруді қамтамасыз ету және халықаралық ынтымақтастықты дамыту қажет.
 
3. Сәйкестендіру мен қол жетімділікті қорғауды күшейтіңіз. Сәйкестендіруді басқару жүйелерін нығайту, фишингке төзімді аутентификацияны енгізу, тұрақты қол жеткізу құқықтарын азайту және гибридті ортада ашықтықты арттыру.
 
4. Маңызды инфрақұрылым мен жеткізу тізбегінің қауіпсіздігін қамтамасыз етіңіз. Негізгі қызметтердің тұрақтылығына басымдық беру, жеткізушілер мен мердігерлер үшін қауіпсіздік талаптарын, сондай-ақ оқиғалар туралы есеп беру мен қалпына келтірудің нақты талаптарын белгілеу.
 
5. Мемлекеттік-жекешелік ынтымақтастықты нығайту. Мемлекеттік органдар, бизнес өкілдері және академиялық қоғамдастық арасында қауіп-қатерлер туралы ақпарат алмасу, іс-қимылдарды үйлестіру және жаңа тәуекелдер туралы жалпы түсінік қалыптастыру тетіктерін құру.
 
Microsoft Digital Defence Report Туралы
 
Microsoft digital Defence Report киберқауіптер ортасын және оның ұйымдар мен мемлекеттік органдар үшін тәуекелдер сипатын қалай өзгертетінін талдайды. Бұл шығарылым 2025 жылдың шілдесінен 2026 жылдың маусымына дейін байқалған қауіп тенденцияларын қарастырады.
 
 Microsoft digital Defence Report мәліметтері бойынша
 
    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде