Trace Id is missing
Gå till huvudinnehåll
Microsoft Security

Microsofts rapport om digitalt försvar 2023

Så bygger vi upp och förbättrar cybermotståndskraften

Quote: Securing our future together

Vi skyddar vår framtid tillsammans

Välkommen till Microsofts rapport om digitalt försvar. I takt med att den digitala domänen fortsätter att utvecklas samarbetar innovativa försvarsteam över hela världen närmare än någonsin. I den här fjärde årliga utgåvan av rapporten delar vi handlingsbara steg och värdefulla insikter från det vi har sett under rapporteringsperioden från juli 2022 till juni 2023.

”Artificiell intelligens kommer att vara en viktig del av ett framgångsrikt skydd. Under de kommande åren kommer innovation inom AI-baserat cyberförsvar att bidra till att vända den nuvarande trenden med ökade cyberattacker.”

Tom Burt, Corporate Vice President, Customer Security and Trust, Microsoft

Vår unika synvinkel

Som ett företag som strävar efter att göra världen till en säkrare plats har Microsoft investerat mycket i säkerhetsforskning, innovation och den globala säkerhetscommunityn. Även om AI förnyar cybersäkerheten krävs det enorma mängder data för att använda den och ligga steget före hot. Vi har tillgång till en mängd olika säkerhetsdata som ger oss en unik position för att kunna förstå tillståndet för cybersäkerheten och identifiera indikatorer som kan bidra till att förutsäga angriparnas nästa steg.

Årets rapport bygger på insikter från dessa och andra källor i Microsoft och ekosystemet:
Infographic image highlighting the key report insights

Telemetrikällor: Microsoft Defender för Endpoint, Microsoft Defender for Cloud Apps, Microsoft Defender for Identity, Microsoft Defender för Office 365, Microsoft Entra ID (tidigare Azure AD), Microsoft Defender Hotinformation

Quote: The power of partnerships in building cyber resilience

Vi stärker vårt försvar tillsammans

Styrka i antal. Tillsammans är vi starkare. Vi står tillsammans. Vi anser att alla individer och företag bör befinna sig över cyberfattigdomsgränsen. Medan organisationer fokuserar på att skydda sina egna system, kunder och communities fungerar partnerskap som en viktig kraftmultiplikator för gemensam motståndskraft. Tillsammans kan vi se till att alla individer och företag befinner sig över cyberfattigdomsgränsen.

Samarbetsmöjligheterna mellan den offentliga och privata sektorn, policyorganisationer och standardiseringsorgan är flerdimensionella. Starka och ömsesidiga samarbeten mellan organisationer är avgörande för allt från att se till att teknikcommunityn utvecklar säkrare teknik och samarbetar om hotinformation och trender till att utveckla gemensamma standarder för att avlägsna och blockera de verktyg som cyberbrottslingar använder.

Samarbeten i hela teknikcommunityn är en absolut förutsättning för att säkerställa att organisationer av alla typer och storlekar, i alla branscher och regioner, kan skydda sig själva. Det innebär att vi samarbetar för att flytta fram gränserna för innovation, säkerställer teknisk integrering av produkter inom säkerhetsområdet och tillgodoser kundernas säkerhetsbehov från slutpunkt till slutpunkt.

En viktig sak sticker ut: de allra flesta lyckade cyberattacker skulle kunna förhindras genom implementering av några grundläggande metoder för säkerhetshygien.

Grunderna i cyberhygien

Aktivera multifaktorautentisering (MFA)

Detta skyddar mot komprometterade användarlösenord och bidrar till extra motståndskraft för identiteter.

Tillämpa principer för nolltillit

Hörnstenen i all motståndskraftsplanering är att begränsa påverkan av en attack på en organisation: verifiera explicit, använd minst privilegierad åtkomst och utgå alltid från att intrång har skett eller snart kommer att ske.

Använd utökad identifiering och åtgärd (XDR) och program mot skadlig kod

Implementera programvara för att identifiera och automatiskt blockera attacker och ge insikter till programvaran för säkerhetsåtgärder. Att övervaka insikter från hotidentifieringssystem är ytterst viktigt för att du ska kunna agera på hot i tid.

Håll dig uppdaterad

System som är föråldrade och inte har uppdaterats med korrigeringar är en av de främsta orsakerna till att organisationer drabbas av attacker. Se till att alla system hålls uppdaterade, inklusive inbyggd programvara, operativsystem och program.

Skydda data

Det är viktigt att du vet vilka dina viktiga data är, var de finns och om rätt försvar har implementerats för att du ska kunna använda rätt skyddsåtgärder.

Hotaktörer i Microsofts rapport om digitalt försvar 2023

Threat actors and types discussed in the report include tracked activity from nation-state actors, ransomware groups, cyber mercenaries or private sector offensive actors, and “Storm” designations followed by a four-digit number refer to emerging or developing clusters of threat activity. Threat actor group naming: Russian groups end in “Blizzard”; Chinese groups end in “Typhoon”; Iranian groups end in “Sandstorm”; North Korean groups end in “Sleet”.

Utforska andra kapitel i Microsofts rapport om digitalt försvar

Introduktion

Kraften i partnerskap är nyckeln till att övervinna motgångar genom att stärka försvaret och hålla cyberbrottslingar ansvariga.

Status för cyberbrott

Även om cyberbrottslingar fortfarande arbetar hårt går den offentliga och privata sektorn samman för att störa deras tekniker och stödja cyberbrottsoffren.

Nationalstatliga hot

Nationalstatliga cyberåtgärder för samman myndigheter och teknikbranschens aktörer för att öka motståndskraften mot hot mot onlinesäkerhet.

Kritiska cybersäkerhetsutmaningar

I ett cybersäkerhetslandskap som ständigt förändras krävs ett holistiskt försvar för motståndskraftiga organisationer, försörjningskedjor och infrastruktur.

Innovation för säkerhet och motståndskraft

I takt med att den moderna AI:n tar ett stort steg framåt kommer den att spela en viktig roll när det gäller att försvara och säkerställa motståndskraften hos företag och samhället.

Ett gemensamt försvar

I takt med att cyberhoten utvecklas stärker samarbetet kunskapen och åtgärderna i hela det globala säkerhetsekosystemet.

Mer om säkerhet

Vårt åtagande för att skapa förtroende

Microsoft strävar efter att använda AI på ett ansvarsfullt sätt, skydda integriteten och främja digital säkerhet och cybersäkerhet.

Cyber Signals

En kvartalsöversikt med information om cyberhot som baseras på Microsofts senaste hotdata och forskning. Cyber Signals ger analyser av trender och vägledning som bidrar till att stärka det främsta försvarsledet.

Rapporter om statsunderstödda aktörer

Halvårsrapporter om specifika statsunderstödda aktörer. Våra kunder och den globala communityn varnas vid hot från påverkansoperationer och cyberaktivitet, och specifika sektorer och regioner med ökad risk identifieras.

Arkiv för Microsofts rapporter om digitalt försvar

Utforska Microsofts tidigare rapporter om digitalt försvar och se hur hotlandskapet och onlinesäkerheten har förändrats på några få år.

Följ Microsoft