Alma-City » Все новости » Microsoft Digital Defense Report: мемлекеттік сектор киберқауіптердің ең көп әсеріне ұшыраған секторға айналды, байқалған белсенділіктің 27%-ы оның үлесіне тиесілі

Microsoft Digital Defense Report: мемлекеттік сектор киберқауіптердің ең көп әсеріне ұшыраған секторға айналды, байқалған белсенділіктің 27%-ы оның үлесіне тиесілі

Microsoft Digital Defense Report: мемлекеттік сектор киберқауіптердің ең көп әсеріне ұшыраған секторға айналды, байқалған белсенділіктің 27%-ы оның үлесіне тиесілі

Киберқауіптерге қатысты байқалған белсенділіктегі мемлекеттік сектордың үлесі 2026 жылы 27%-ға дейін өсті, ал 2025 жылы бұл көрсеткіш 17% болды. Microsoft мемлекеттік органдарға залалды барынша азайтуға және негізгі қызметтердің үздіксіз жұмысын қамтамасыз етуге көмектесетін бес басымдықты атап өтті.

Microsoft Digital Defense Report жыл сайынғы есебіне сәйкес, 2026 жылы мемлекеттік органдар мен қызметтер киберқауіптердің ең көп әсеріне ұшыраған сектор болды: олардың үлесіне байқалған белсенділіктің 27%-ы тиесілі, ал 2025 жылы бұл көрсеткіш 17% болды. Мемлекеттік сектор сондай-ақ мемлекеттердің қызметіне байланысты шабуылдардың нысанасына басқа секторларға қарағанда жиірек айналады.

Мемлекеттік ұйымдар кибершабуыл жасаушылар үшін тартымды нысана болып табылады, өйткені олар құпия ақпаратты сақтайды, негізгі қызметтердің жұмысын қамтамасыз етеді және көптеген мемлекеттік органдармен, мердігерлермен, технология жеткізушілерімен және аса маңызды инфрақұрылым операторларымен өзара іс-қимыл жасайды.

 

Негізгі қорытындылар

  • 2026 жылы тіркелген шабуылдардың 23%-ы фишингке тиесілі болды, ал 2025 жылы бұл көрсеткіш 7% болған. Бұл бұзылған есептік жазбалардың шабуыл жасаушылар үшін бастапқы қолжетімділік алудың негізгі тәсілдерінің бірі болып қала беретінін көрсетеді.
  • Қолданыстағы есептік жазбалар арқылы жасалған шабуылдардың 52,2%-ында шабуыл жасаушылар қосымша түрде қолжетімділік деректерін ұрлаған. Бұл олардың бастапқы ену әрекетінен кейін шабуылды қаншалықты жылдам кеңейте алатынын көрсетеді. Бір қарағанда оқшауланған инцидент бопсалаушы бағдарламаларды қолданатын шабуылға, тыңшылыққа, деректерді ұрлауға немесе негізгі қызметтердің жұмысына кедергі келтіруге ұласуы мүмкін.
  • ЖИ әрекет ету уақытын қысқартып жатыр: шабуыл жасаушылар жылдамырақ әрекет етеді, ал осалдықтың нақты жүйелерде анықталуы мен оны белсенді түрде пайдаланудың басталуы арасындағы уақыт 24 сағаттан аз болуы мүмкін. Сонымен қатар, әдетте CVE ретінде қадағаланатын бағдарламалық жасақтаманың жария түрде ашылған осалдықтарының саны 2026 жылы рекордтық 72 000-ға жетеді деп күтілуде.
  • Шабуыл жасаушылар ұзақ уақыт бойы байқалмай әрекет етуде: биыл бірнеше секторда шабуыл жасаушының қолжетімділік алған сәтінен шабуылдың анықталуына немесе тоқтатылуына дейінгі кезең ұзарды. Ену фактісі анықталғаннан кейін ұйымдар жылдамырақ әрекет ете бастады, алайда шабуыл жасаушылар заңды белсенділікке еліктейтіндіктен, ерте анықтау әлі де күрделі міндет болып отыр.

 

Қауіптер барған сайын автоматтандырылып, ЖИ көмегімен басқарылуда, сондықтан шабуылдардың жылдамдығы мен ауқымы артып келеді. Мұндай қауіптерге төзімділікті сақтау үшін қауіпсіздік жүйелерін жаңғыртуды жалғастыру, аса маңызды орталарды қорғау және машиналық жылдамдықпен әрекет ететін шабуылдарға дайын болу қажет.

«ЖИ бұл тәуекелге екі жаңа өлшем қосады. Біріншіден, шабуыл жасаушылар ЖИ-ді қазірдің өзінде пайдаланып жатыр, ал көптеген ұйымдар оны қауіпсіздікті қамтамасыз ету процестеріне енгізуге әлі де асықпай отыр. Бүгінде қорғаныс мамандары машиналық жылдамдықпен жүзеге асатын және адамның шаршауымен шектелмейтін үздіксіз шабуылдарға тап болуда. Сондықтан қауіпсіздік командалары тепе-теңдікті қалпына келтіру үшін ЖИ-ді өз пайдасына пайдалануы қажет.

Екіншіден, ЖИ-ді бақылаусыз пайдалану жаңа қауіпті шабуыл бетінің пайда болуына әкеледі. ЖИ-ді бақылау және оның қолданылуын көру мүмкіндігінсіз жай ғана тыйым салу тәуекелді жоймайды. Көптеген ЖИ-агенттер пайдаланушылардың атынан әрекет етеді және сол пайдаланушылардың қолжетімділік құқықтарына ие. Сондықтан бұзылған агент пайдаланушы деңгейіндегі қолжетімділікті машиналық ауқымда әрекет ету мүмкіндігімен біріктіреді. ЖИ-ді басқару, есептік жазбаларды қорғау, ең аз қажетті қолжетімділік құқықтары қағидаты және агенттердің белсенділігін бақылау қауіпсіздік стратегиясының бір бөлігіне айналуы тиіс», — деді Microsoft компаниясының қауіпсіздік саласындағы сату және инженерлік шешімдер бағытының жетекшісі Наталия Бурлакова.

 

Мемлекеттік сектордың тұрақтылығын күшейтуге арналған бес басымдық

Microsoft мемлекеттік-жекешелік әріптестіктің бүгінгі күні бұрынғыдан да маңызды екенін атап көрсетеді — бұл әрі аса маңызды мемлекеттік инфрақұрылымды қорғау, әрі жаңа технологияларға қатысты саясат пен реттеуді әзірлеу үшін қажет. ЖИ әрекет ету уақытын қысқартып отырғандықтан, мемлекеттік органдар бес қадам жасауы қажет:

1. Қауіптер ортасының жылдам өзгеруіне дайындалу. Инцидент орын алғанға дейін рөлдер мен жауапкершілік салаларын алдын ала айқындап, сенімді жұмыс қатынастарын қалыптастыру қажет. Бұл дағдарыс кезінде мемлекеттік органдарға жедел шешім қабылдауға, іс-қимылдарды үйлестіруге және ақпарат алмасуға мүмкіндік береді.

2. Қауіпсіздікті ЖИ экожүйесіне енгізу. ЖИ қауіпсіздігін тек техникалық мәселе ретінде емес, ұлттық тұрақтылық пен аса маңызды инфрақұрылымды қорғаудың бір бөлігі ретінде қарастыру қажет. Ол үшін әзірлеу кезеңінде қауіпсіздік қағидаттарын қолдану, тестілеу жүргізу, жеткізу тізбектерін қорғау, жауапкершілікті қамтамасыз ету және халықаралық ынтымақтастықты дамыту қажет.

3. Сәйкестендіру мен қолжетімділікті қорғауды күшейту. Сәйкестендіруді басқару жүйелерін нығайту, фишингке төзімді аутентификацияны енгізу, тұрақты қолжетімділік құқықтарын қысқарту және гибридті орталардағы ашықтықты арттыру қажет.

4. Аса маңызды инфрақұрылым мен жеткізу тізбектерінің қауіпсіздігін қамтамасыз ету. Негізгі қызметтердің тұрақтылығына басымдық беріп, жеткізушілер мен мердігерлерге қойылатын қауіпсіздік талаптарын белгілеу, сондай-ақ инциденттер туралы хабарлау және олардан кейін қалпына келтіру бойынша нақты талаптар енгізу қажет.

5. Мемлекеттік-жекешелік ынтымақтастықты нығайту. Мемлекеттік органдар, бизнес өкілдері және академиялық қауымдастық арасында қауіптер туралы ақпарат алмасуға, іс-қимылдарды үйлестіруге және жаңа тәуекелдерді ортақ түсінуге мүмкіндік беретін тетіктер құру қажет.

 

Microsoft Digital Defense Report есебі туралы

Microsoft Digital Defense Report есебі киберқауіптер ортасын және оның ұйымдар мен мемлекеттік органдар үшін тәуекелдердің сипатын қалай өзгертіп жатқанын талдайды. Бұл шығарылымда 2025 жылғы шілдеден 2026 жылғы маусымға дейін байқалған қауіп-қатер үрдістері қарастырылады.

 

Толығырақ ақпарат: https://blogs.microsoft.com/on-the-issues/2026/10/01/preparing-governments-for-an-era-of-interconnected-cyber-risk/

Поставьте лайк публикации или поделитесь ею в социальных сетях!

Заметили ошЫбку или мертвую/неактивную ссылку?

Выделите проблемный фрагмент мышкой и нажмите CTRL+ENTER. В появившемся окне опишите проблему и отправьте уведомление Администрации ресурса.

Похожие статьи

Комментарии (0)

Оставить комментарий

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.