На хиляди километри от реалните бойни полета, тихият американски град Редмънд, дом на Microsoft, се оказва в центъра на световната кибервойна.
„Някои от нашите анализатори по заплахи бяха сред първите, които станаха свидетели на първите изстрели във войната в Украйна“, споделя Стивън Масада, заместник главен юридически съветник на Digital Crimes Unit (DCU) на Microsoft. „Тези изстрели не бяха куршуми, а кибератаки, изстреляни от Русия срещу критична инфраструктура в Украйна.“
Център за дигитална отбрана
В строго охранявания кампус на Microsoft, екипът на DCU анализира милиони събития всеки ден, проследявайки атаки, произхождащи основно от Русия, Китай, Иран и Северна Корея.
„Печалната реалност е, че киберпрестъпниците са сред най-иновативните хора на планетата,“ казва Масада. Единицата му следи в реално време глобални карти на атаки и блокира опити за проникване в правителствени, изследователски и корпоративни системи.
Киберзаплахи с глобален обхват
Наскоро Microsoft публикува Digital Defense Report (MDDR), според който компанията блокира 4,5 милиона зловредни файла дневно и филтрира 5 милиарда имейла с потенциално злонамерено съдържание. Докладът подчертава, че за ефективна защита организациите трябва да инвестират не само в технологии, но и в хора – квалифицирани специалисти, способни да разпознават и реагират на нови заплахи.
Масада посочи, че 75% от всички засечени атаки са насочени към американски системи, основно срещу държавни услуги, ИТ инфраструктура, академични и изследователски институции. Мотивите зад тях включват кражба на данни, изнудване и шпионаж.
Съвместни операции и разбити мрежи
Microsoft също така обяви успешна съвместна операция с Министерството на правосъдието на САЩ, Европол и Японския център за борба с киберпрестъпността. В рамките на операцията е неутрализирана зловредната мрежа Lumma Stealer, като над 2300 злонамерени домейна са блокирани или иззети, а заразените устройства са откъснати от контрола на престъпните оператори.
„Става дума за финансово мотивирани престъпления, но и за действия на държави. Това е глобален феномен,“ подчерта Масада.
Цифровата война вече не е метафора
Случаите с прекъсванията в Amazon Web Services и инфраструктурните проблеми на Alaska Airlines напомнят колко уязвим може да бъде светът, дори без намеса на хакери. Масада отбелязва, че именно затова постоянната дигитална готовност е от решаващо значение – независимо дали става дума за държави, корпорации или обикновени потребители.
Докато фронтовете на традиционните конфликти остават географски ограничени, кибервойната вече се води навсякъде – и Редмънд е една от командните точки.









