A kormányzatokat éri a legtöbb kibertámadás a Microsoft szerint

2026-ban a kormányzati szervezeteket és szolgáltatásokat érte a megfigyelt kiberfenyegetések legnagyobb része, a Microsoft Digital Defense Report szerint. A vállalat öt prioritást jelölt ki a gyorsabban terjedő, mesterséges intelligenciával is támogatott támadások kezelésére.
- A kormányzati szektor adta a 2026-ban megfigyelt fenyegetések 27 százalékát.
- Az adathalászat aránya 7 százalékról 23 százalékra nőtt egy év alatt.
- A CVE-k száma 2026-ban várhatóan eléri a 72 000-et.
- Az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt.
- A Microsoft öt prioritást javasol, köztük a kétirányú információmegosztást és a szolgáltatások működőképességének tesztelését.
A kormányzati szektor lett a leginkább érintett
A Microsoft október 1-jén közzétett elemzése szerint a kormányzati ügynökségek és szolgáltatások adták a 2026-ban megfigyelt kiberfenyegetések 27 százalékát. Ez emelkedés a 2025-ben mért 17 százalékhoz képest. A kormányzatok egyben a nemzetállami szereplők által leggyakrabban célba vett szektorok közé tartoznak.
A Microsoft szerint a kormányzati rendszerek azért különösen vonzó célpontok, mert érzékeny információkat kezelnek, alapvető szolgáltatásokat működtetnek, és ügynökségek, beszállítók, technológiai szolgáltatók, valamint kritikus infrastruktúrát üzemeltető szervezetek hálózatának középpontjában állnak.
A behatolás észlelése, illetve megállítása közötti idő több szektorban is nőtt. Bár a szervezetek az azonosított incidensekre gyorsabban reagáltak, a korai felismerés továbbra is nehéz. A támadók egyre gyakrabban olyan módszereket használnak, amelyek jogos tevékenységnek tűnnek. Az adathalászat 2026-ban a megfigyelt behatolások 23 százalékáért felelt, szemben a 2025-ös 7 százalékkal.
Öt területre kell összpontosítani
A Microsoft és Terrell Cox, a vállalat vállalati alelnöke és helyettes információbiztonsági vezetője a 2025 júliusa és 2026 júniusa között megfigyelt trendek alapján öt prioritást javasol a kormányoknak.
- Gyorsabb fenyegetési környezet: a sérülékenység nyilvános felfedezésétől az aktív kihasználásig kevesebb mint 24 óra is eltelhet. A nyilvánosan közzétett szoftveres sérülékenységek, az úgynevezett CVE-k száma 2026-ban várhatóan rekordot, 72 000-et ér el.
- Biztonságos mesterségesintelligencia-ökoszisztéma: az AI védelmét az infrastruktúra ellenálló képességének részeként kell kezelni. Ehhez biztonságos tervezésre, tesztelésre, erősebb ellátási láncvédelemre, átláthatóságra és elszámoltathatóságra van szükség.
- A támadások terjedésének megtervezése: az incidensek a kezdeti hozzáférés után zsarolóvírushoz, kémkedéshez, adatlopáshoz vagy alapvető szolgáltatások zavarásához vezethetnek. Az érvényes fiókokat érintő behatolások 52,2 százalékában további hitelesítőadat-lopás történt.
- Kétirányú információmegosztás: a vállalatoknak és a kormányzati szerveknek időben, megbízható csatornákon kell megosztaniuk a fenyegetésekkel kapcsolatos adatokat és a felhasználható figyelmeztetéseket.
- Az alapvető szolgáltatások működőképessége: a kormányoknak rendszeres gyakorlatokon kell tesztelniük, hogyan reagálnának a közlekedést, a kommunikációs infrastruktúrát, az oktatási intézményeket vagy a kritikus infrastruktúrát érintő zavarokra.
A védekezéshez szervezetek közötti együttműködés kell
A Microsoft szerint egy feltört fiók egy szélesebb kampány korai jelzése lehet. Az elszigetelten bizonytalannak tűnő jelek több szervezet és joghatóság adataival együtt összehangolt tevékenységet fedhetnek fel. A modern kiberbűnözés szereplők, szolgáltatások és infrastruktúrák összekapcsolt hálózatain működik, amelyeket egyetlen intézmény önállóan nem képes teljes egészében átlátni vagy megzavarni.
Az információmegosztásnak a vállalatok kormányzati jelentésein túl visszajelzést is kell biztosítania. A közintézmények használható hírszerzési információkkal, útmutatással és figyelmeztetésekkel segíthetik a szervezetek hálózatainak, ügyfeleinek és működésének védelmét. A Microsoft szerint ehhez jogi és adatvédelmi követelményeket tiszteletben tartó, megbízható csatornákra van szükség.
A vállalat az Advancing Regional Cybersecurity, vagyis ARC programot, legutóbb kenyai munkáját is példaként említi a forgatókönyv-alapú gyakorlatokra és az ágazatok közötti együttműködésre.
A felhasználók számára a szolgáltatások folytonossága a tét
A Microsoft javaslatai szerint a kormányzati vezetőknek fel kell térképezniük, mely szolgáltatások a legfontosabbak, milyen identitások, rendszerek, beszállítók és infrastruktúrák támogatják ezeket, valamint hogyan történik az incidensek eszkalációja. A közös szolgáltatási megoldások a helyi önkormányzatoknak és azoknak a közintézményeknek is segítséget adhatnak, amelyek önállóan nem tudják kiépíteni a szükséges védelmi és reagálási képességeket.
A vállalat szerint a kiberbiztonsági ellenálló képesség a polgárok szempontjából azt jelenti, hogy az intézmények nyomás alatt is összehangoltan tudnak működni, és egy incidens után is folytatni tudják a kritikus szolgáltatások nyújtását.
Microsoft: Preparing governments for an era of interconnected cyber risk


