BLOG

Definiowanie Nowego Krajobrazu Cyberbezpieczeństwa w Erze AI – Raport Microsoft Digital Defense 2025

Microsoft opublikował Digital Defense Report 2025 – jeden z najważniejszych i najbardziej kompleksowych raportów dotyczących globalnego krajobrazu cyberbezpieczeństwa. Dokument powstał w oparciu o dane analizowane przez ponad 34 000 specjalistów bezpieczeństwa Microsoftu na całym świecie i pokazuje, jak bardzo zmieniła się skala, dynamika oraz charakter współczesnych zagrożeń.

Raport jest obszerny i wielowymiarowy, dlatego wybraliśmy dla Was te wnioski i obserwacje, które – z naszego doświadczenia – mają dziś największe znaczenie dla organizacji

Jeśli którykolwiek z poruszonych tematów jest dla Was szczególnie istotny lub budzi pytania, zachęcamy do kontaktu pod adresem MS@betacom.com.pl.

Cyberbezpieczeństwo znajduje się w punkcie zwrotnym. To, co kiedyś było problemem czysto technicznym, rozwiązywanym przez zespoły IT, stało się zagrożeniem dla całej gospodarki, bezpieczeństwa narodowego i demokracji. Microsoft’s Digital Defense Report 2025 potwierdza konieczność zmiany myślenia– nie jest to już marginalny temat, tylko strategiczne wyzwanie.

Skala zagrożeń jest ogromna i budzi niepokój. Systemy Microsoftu każdego dnia przetwarzają ponad 100 bilionów sygnałów dotyczących bezpieczeństwa, blokują około 4,5 miliona nowych prób zainfekowania złośliwym oprogramowaniem, analizują 38 milionów incydentów związanych z ryzykiem naruszenia tożsamości oraz skanują 5 miliardów wiadomości e-mail pod kątem złośliwego oprogramowania oraz wyłudzeń informacji (phishingu). Te dane nie odnoszą się do pojedynczych ataków — ilustrują skalę zakłóceń i chaosu, który wymaga ciągłej czujności i pełnego zaangażowania całej organizacji.

Raport Microsoftu – opracowany przez zespół 34 000 profesjonalistów cyberbezpieczeństwa na całym świecie – identyfikuje moment, w którym tradycyjne podejścia do obrony granicy sieci przestały być wystarczające. To jest koniec epoki, w której można było liczyć na to, że firewall i kontrola dostępu wystarczą. Zaczyna się era, w której każda tożsamość, każdy system w chmurze, każdy agent AI musi być traktowany jako potencjalny punkt wejścia.

Zmiana Narracji: Od Włamań do Zalogowania Się

To jest zmiana fundamentalna i często niezauważana. Przez lata cyberbezpieczeństwo skoncentrowane było na zapobieganiu włamaniom – znajdowaniu i łataniu luk w zabezpieczeniach, utrwalaniu systemów, tworzeniu warstw ochronnych. Cyberprzestępcy poszukiwali luk w zabezpieczeniach, podatności typu zero-day oraz metod umożliwiających obejście kolejnych warstw ochrony.

Dziś się to zmieniło. Więcej niż 97% ataków na tożsamość to ataki hasłem. Atakujący nie szukają już sposobów na włamanie – po prostu się logują, używając skradzionych poświadczeń. Infostealer – malware, który zbiera hasła, tokeny i cookies – stał się głównym wektorem ataku. Dane są następnie sprzedawane w Darkweb, gdzie stanowią podstawę do kolejnych ataków.

W pierwszej połowie 2025 roku ataki oparte na tożsamości wzrosły o 32%. To nie jest anomalia – to trend. To odzwierciedlenie rosnącej złożoności ekosystemu cyberprzestępczości. Kiedy atakujący mają dostęp do setki tysięcy skradzionych par login/hasło, mogą je sprawdzić automatycznie, skalując ataki na miliony organizacji.

Metody ataków stale ewoluują. Technika „ClickFix”, polegająca na nakłonieniu użytkownika do uruchomienia złośliwego kodu, skutecznie omija tradycyjne mechanizmy ochrony przed phishingiem. Z kolei phishing przy użyciu kodów urządzeń (Device code phishing) – wykorzystywany zarówno przez cyberprzestępców, jak i grupy sponsorowane przez państwo – otwiera nowe możliwości nieautoryzowanego dostępu. Każdy nowy wektor ataku ogranicza skuteczność dotychczasowych systemów zabezpieczeń.

Implikacja jest jasna: każdy pracownik zainfekowany infostealerm staje się wektorem ataku. Każde urządzenie może być źródłem poświadczeń. Każde zalogowanie się musi być weryfikowane, monitorowane, analizowane.

Link do Raportu

Autor: Mikołaj Drzewiecki (mdrzewiecki@betacom.com.pl)

Zapraszamy do kontaktu:

Żaneta Wolentarska
Business Development Manager

T: +48 609 991 495
E: zwolentarska@betacom.com.pl

Udostępnij

Podobne wpisy

pl_PLPolski