Najnovejša raziskava tehnološkega velikana je pokazala precejšnjo rast deleža kibernetskih incidentov, ki so se nanašali na državne organe in javne službe. Lani je ta namreč znašal 17 odstotkov, izhaja iz Microsoftovega sporočila za javnost. Javni sektor je bil letos tudi najpogostejša tarča napadov, ki jih izvajajo ali podpirajo države.
Za napadalce predstavlja privlačno tarčo, ker razpolaga z občutljivimi podatki, zagotavlja ključne storitve državljanom ter je povezan s številnimi institucijami, dobavitelji, tehnološkimi partnerji in upravljavci kritične infrastrukture. Pri Microsoftu ob tem beležijo občutno rast števila vdorov s pomočjo ribarjenja oziroma phisinga. Ta je bil letos vzrok za 23 odstotkov zabeleženih vdorov, kar je povečanje v primerjavi s sedmimi odstotki v letu 2025 in potrjuje, da kompromitirane identitete ostajajo ključna vstopna točka za napadalce.
V 52 odstotkih vdorov prek pravih uporabniških računov so napadalci ukradli tudi dodatne dostopne podatke. To kaže, kako hitro se lahko razširijo po prvotnem vdoru. Ob tem opozarjajo, da lahko napad, ki se sprva zdi osamljen, preraste v izsiljevalsko programsko opremo, vohunjenje, krajo podatkov ali prekinitev javnih storitev. Umetna inteligenca obenem skrajšuje čas za odziv, saj omogoča hitrejše delovanje napadalcev, od odkritja ranljivosti do njenega aktivnega izkoriščanja pa lahko mine precej manj kot 24 ur.
Možnost širjenja incidentov
Pri Microsoftu ob tem predvidevajo, da bo število javno objavljenih programskih ranljivosti letos doseglo rekordnih 72.000. Raziskava je prav tako pokazala, da se je čas od trenutka, ko napadalec pridobi dostop, do njegovega odkritja ali ustavitve letos v več sektorjih podaljšal. Organizacije se sicer odzovejo hitreje, ko napad odkrijejo, vendar ga težko pravočasno zaznajo, saj napadalci posnemajo običajne dejavnosti uporabnikov. Ker umetna inteligenca skrajšuje čas za ukrepanje, se je treba v javnem sektorju vnaprej dogovoriti o vlogah, odgovornostih in kanalih sodelovanja, da bo mogoče v krizi hitro sprejemati odločitve, usklajevati ukrepe in komunicirati z javnostjo.
Varnost umetne inteligence je treba obravnavati kot del nacionalne odpornosti in zaščite kritične infrastrukture, ne pa kot ozko tehnično vprašanje. To vključuje varnost, vgrajeno v zasnovo, testiranje, zaščito dobavne verige, odgovornost in mednarodno sodelovanje. Načrtovati je treba tudi možnost širjenja incidentov. "Kriminalne skupine in akterji, povezani z državami, vse pogosteje uporabljajo iste vstopne točke, zato morajo načrti odzivanja vključevati dobavitelje in partnerje ter temeljiti na čezmejnem sodelovanju," so poudarili.
Omogočiti je treba tudi pravočasno dvosmerno izmenjavo informacij med javnim in zasebnim sektorjem ter pripraviti ključne storitve za delovanje med motnjami. Oktobra sicer obeležujemo evropski mesec kibernetske varnosti, ki je namenjen spodbujanju kibernetske varnosti med državljani in organizacijami EU. Nacionalni odzivni center za kibernetsko varnost SI-CERT ob tem opozarja, da je lani zabeležil 35-odstotni porast kibernetskih incidentov.