Microsoft Digital Defense Report 2026: krádeže dát boli súčasťou 63 % sledovaných prienikov

Microsoft Digital Defense Report 2026 opisuje pozorované útoky na identity, cloudové prostredia, dodávateľské reťazce aj edge zariadenia. Výrobca upozorňuje aj na rastúcu úlohu AI.

Dokument s názvom Microsoft Digital Defense Report 2026, ktorý Microsoft zverejnil 1. októbra, vychádza z telemetrických a spravodajských dát spoločnosti za viaceré uvedené obdobia. Podľa Microsoftu 63 % sledovaných prienikov zahŕňalo krádež dát a vystavené cloudové workloady boli napadnuté v priemere 5,3 hodiny po odhalení.

Správa opisuje prostredie, v ktorom sa spomínajú zneužívanie identít, sociálne inžinierstvo, útoky na dodávateľské reťazce a kompromitácie edge zariadení. Microsoft zároveň považuje umelú inteligenciu za faktor, ktorý môže násobiť škodlivú aktivitu, ale aj možnosti obrany.

Microsoft Digital Defense Report a pozorované útoky

Microsoft uvádza, že medzi januárom 2025 a júnom 2026 smerovalo 25,5 % ním pozorovanej škodlivej aktivity proti zákazníkom v USA. Podľa metodiky firmy boli najviac zasiahnutým sektorom vládne agentúry a služby, na ktoré pripadalo 27 % pozorovanej aktivity.

Tieto údaje nepredstavujú úplné meranie globálnej kybernetickej kriminality. Ide o pozorovania z vlastných zdrojov Microsoftu a ich metodiku či reprezentatívnosť nezávisle nepotvrdila externá autorita. Čísla preto treba čítať ako obraz aktivity viditeľnej pre tento konkrétny ekosystém.

Výraznou témou dokumentu je rýchlosť postupu útočníkov v cloudových prostrediach. Microsoft uviedol priemerný čas 5,3 hodiny po odhalení do útoku na vystavené cloudové workloady. Pre bezpečnostné tímy to podľa zistení správy zdôrazňuje význam rýchlej reakcie, viditeľnosti naprieč prostrediami a riadenia expozície.

Digitálne identity, ľudia a dodávateľský reťazec

Za hlavné rizikové oblasti správa označuje zneužívanie identít a sociálne inžinierstvo. Patrí sem aj kompromitácia open-source dodávateľského reťazca a útoky na edge zariadenia.

Microsoft v nadväznosti na tieto zistenia uvádza opatrenia ako viacfaktorové overovanie odolné proti phishingu, obmedzovanie privilégií, ochranu dát, koreláciu telemetrie medzi prostrediami a priebežné riadenie expozície. Správa ich predstavuje ako oblasti, ktorým majú organizácie venovať pozornosť pri prioritizácii obrany.

AI ako faktor útoku aj obrany

Microsoft opisuje AI ako násobič škodlivej činnosti a upozorňuje aj na rastúce riziko AI agentov. Tvrdenie firmy, že AI „mení fyziku kyberbezpečnosti“, však zostáva jej hodnotením, nie samostatne overeným faktom.

Samotná správa nepotvrdzuje konkrétnu novú masovo zneužívanú zraniteľnosť ani prebiehajúcu plošnú kampaň spojenú s AI agentmi. Medzi ďalšie sledované signály preto budú patriť nezávislé analýzy metodiky a kľúčových štatistík, prípadné upozornenia bezpečnostných agentúr a nové dôkazy o reálnom zneužívaní AI pri automatizovanom vyhľadávaní zraniteľností alebo útokoch na dodávateľské reťazce.

Zdroje

Overené a aktualizované: 02. 10. 2026 06:23

Zdieľanie