A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja

2026-ban a kormányzati szervek és szolgáltatások voltak a kiberfenyegetések által leginkább érintett szektor a Microsoft szerint. A vállalat öt prioritást jelölt meg a gyorsabban terjedő, mesterséges intelligenciával támogatott és összekapcsolt támadások kezelésére.
- A kormányzati szektor adta a megfigyelt kiberfenyegetési aktivitás 27 százalékát 2026-ban.
- Az adathalászat aránya 7 százalékról 23 százalékra nőtt egy év alatt.
- A nyilvánosan közzétett sérülékenységek száma 2026-ban várhatóan eléri a 72 000-et.
- Az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt.
- A Microsoft gyorsabb reagálást és szorosabb köz- és magánszférabeli együttműködést sürget.
A kormányzatok egyre vonzóbb célpontok
A Microsoft október 1-jén közzétett elemzése szerint a kormányzati szervek és szolgáltatások a 2026-ban megfigyelt kiberfenyegetési aktivitás 27 százalékát adták. Ez emelkedés a 2025-ös 17 százalékhoz képest. A kormányzatok a nemzetállami szereplők tevékenységében is a leggyakrabban célba vett szektorok.
A vállalat szerint ezek a szervezetek azért különösen vonzó célpontok, mert érzékeny információkat kezelnek, alapvető szolgáltatásokat működtetnek, és ügynökségek, beszállítók, technológiai szolgáltatók, valamint kritikusinfrastruktúra-üzemeltetők hálózatainak középpontjában állnak.
A támadók bejutása és észlelése között eltelt idő több szektorban is nőtt. Bár a szervezetek gyorsabban reagáltak, miután azonosították a behatolást, a korai felismerés továbbra is nehéz. A támadók egyre gyakrabban használnak legitim tevékenységet utánzó módszereket. Az adathalászat 2026-ban a megfigyelt behatolások 23 százalékáért felelt, szemben a 2025-ös 7 százalékkal.
Öt területre kell összpontosítani
A Microsoft Digital Defense Report a 2025 júliusa és 2026 júniusa közötti időszak kiberfenyegetéseit vizsgálja. A jelentés alapján a kormányzatoknak fel kell készülniük a gyorsabb fenyegetési környezetre. A mesterséges intelligencia szűkíti a reagálásra rendelkezésre álló időt, miközben egy sérülékenység felfedezése és aktív kihasználása között akár 24 óránál kevesebb idő is eltelhet. A nyilvánosan közzétett szoftveres sérülékenységek száma 2026-ban várhatóan rekordot ér el, 72 000-et.
A második prioritás a biztonság beépítése a mesterségesintelligencia-ökoszisztémába. A Microsoft szerint ehhez biztonságos tervezésre, tesztelésre, értékelésre, erősebb ellátásilánc-védelemre, átláthatóságra, elszámoltathatóságra és nemzetközi együttműködésre van szükség.
A kormányzatoknak arra is tervezniük kell, hogy egy incidens továbbterjedhet. A támadók gyakran használnak feltört személyazonosságokat, kitett alkalmazásokat, manipulációt és legitim adminisztrációs eszközöket. A Microsoft adatai szerint az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt. Egy kezdetben elszigetelt kompromittálódás így zsarolóvírusos támadássá, kémkedéssé, adatlopássá vagy alapvető szolgáltatások zavarásává alakulhat.
Közös védekezés nélkül nehezebb fenntartani a szolgáltatásokat
A Microsoft sürgeti az időben történő, kölcsönös információmegosztást a kormányzati szervek, a bűnüldözés, a kritikusinfrastruktúra-üzemeltetők, a technológiai szolgáltatók és a nemzetközi partnerek között. A vállalat szerint a cégek fenyegetésjelzései mellett a közintézményeknek is használható hírszerzési információkat, útmutatást és figyelmeztetéseket kell visszajuttatniuk. Ennek során a jogi és adatvédelmi követelményeket is figyelembe kell venni.
Az ötödik terület az alapvető szolgáltatások működésének fenntartása zavarok idején. A közlekedési rendszerek, a kommunikációs infrastruktúra, az iskolák, az egyetemek és a kritikus infrastruktúra üzemeltetői egyaránt célpontok lehetnek. A Microsoft rendszeres, több ágazatot bevonó szimulációs gyakorlatokat javasol, amelyek feltárhatják a döntéshozatal, a kommunikáció és az együttműködés hiányosságait.
A vállalat a kenyai Advancing Regional Cybersecurity programot is példaként említi. Álláspontja szerint az ilyen forgatókönyv-alapú gyakorlatok, a köz- és magánszféra együttműködése, valamint a megosztott biztonsági képességek a helyi kormányzatokat és közintézményeket is segíthetik. A jelentés üzenete a felhasználók számára az, hogy a kiberbiztonság a közszolgáltatások folyamatos működésének feltétele lett, ezért a védekezéshez az intézmények közötti koordinációra is szükség van.
Microsoft: Preparing governments for an era of interconnected cyber risk


