Latvijā gada laikā fiksēti 23 valstu īstenotas kiberdarbības gadījumi
Latvijā laika posmā no 2025. gada jūlija līdz 2026. gada jūnijam reģistrēti 23 gadījumi, kad novērota ar valstu interesēm īstenota kiberdarbība, aģentūru LETA informēja ASV datortehnoloģiju uzņēmumā “Microsoft”, atsaucoties uz ziņojumu “Microsoft Digital Defense Report”.
LETA
“Microsoft” norāda, ka valsts iestādes un pakalpojumi 2026. gada pirmajā pusgadā ir bijusi kiberdraudu skartākā nozare.
Saskaņā ar jaunāko “Microsoft Digital Defense Report” ziņojumu tā veidoja 27% no “Microsoft” novērotās ļaunprātīgās aktivitātes, salīdzinot ar 17% 2025. gadā.
Šī nozare biežāk kļūst par valstu īstenotu kiberoperāciju mērķi, jo tā glabā sensitīvu informāciju un sniedz būtiskus pakalpojumus.
Nozare ir cieši saistīta ar citām iestādēm, līgumslēdzējiem, tehnoloģiju nodrošinātājiem un kritiskās infrastruktūras operatoriem.
“Microsoft” dati par 2026. gada pirmo pusi liecina, ka kiberdraudu ietekme Baltijas valstīs atšķiras.
Ziņojumā reģistrēti 23 gadījumi, kad Latvijā laika posmā no 2025. gada jūlija līdz 2026. gada jūnijam novērota valstu īstenota kiberdarbība.
Uzņēmumā atzīmē, ka kompromitēti lietotāju konti joprojām ir izplatīts veids, kā uzbrucēji iegūst piekļuvi sistēmām.
Šogad pikšķerēšana veidoja 23% no novērotajiem ielaušanās gadījumiem, salīdzinot ar 7% 2025. gadā.
Aptuveni puse jeb 52,2% ielaušanās gadījumu, kuros izmantoti derīgi lietotāju konti, tika nozagti arī papildu autentifikācijas dati. Tas var ļaut uzbrucējiem strauji paplašināt savu piekļuvi sistēmām.
Šķietami izolēts kompromitēšanas gadījums var izraisīt izspiedējprogrammatūras uzbrukumus, spiegošanu, datu zādzību vai būtisku pakalpojumu darbības traucējumus.
“Microsoft” uzsver, ka kiberuzbrucēji arvien vairāk automatizē savas darbības un izmanto mākslīgo intelektu. Tas palielina uzbrukumu ātrumu un apjomu, atstājot mazāk laika reaģēšanai uz draudiem.
Darbībā esošā sistēmā atklātu ievainojamību uzbrukumā var izmantot mazāk nekā 24 stundu laikā pēc tās atklāšanas.
Vienlaikus “Microsoft” prognozē, ka 2026. gadā publiski atklāto programmatūras ievainojamību skaits sasniegs rekordaugstu rādītāju – 72 000.
Šogad vairākās nozarēs kiberuzbrucēji sistēmās uzturējās ilgāk, pirms tika atklāti vai apturēti.
Organizācijas pēc ielaušanās konstatēšanas reaģēja ātrāk, taču agrīna atklāšana joprojām ir sarežģīta, jo uzbrucēji atdarina leģitīmu lietotāju darbības.
“Microsoft” drošības pārdošanas un inženierijas vadītāja Natālija Burlakova norāda, ka uzbrucēji izmanto mākslīgo intelektu, savukārt daudzas organizācijas joprojām vilcinās to ieviest drošības procesos.
Drošības komandas saskaras ar nepārtrauktiem, ļoti ātriem automatizētiem uzbrukumiem, tāpēc tām ir nepieciešams mākslīgais intelekts, lai atjaunotu līdzsvaru.
Lai saglabātu noturību pret šādiem draudiem, organizācijām ir jāturpina modernizēt drošības sistēmas, jāaizsargā kritiskās sistēmas un infrastruktūra, kā arī jāsagatavojas ātrdarbīgiem automatizētiem uzbrukumiem, atzīmē “Microsoft”.
Burlakova norāda, ka pastāv nekontrolētas mākslīgā intelekta izmantošanas riski.
Daudzi mākslīgā intelekta aģenti darbojas lietotāju vārdā un izmanto viņiem piešķirtās atļaujas. Ja šāds aģents tiek kompromitēts, uzbrucēji var izmantot šo piekļuvi, lai automātiski veiktu lielu skaitu darbību.
Viņa uzsver, ka ar mākslīgā intelekta lietošanas aizliegumu nepietiek, jo organizācijām jāspēj uzraudzīt un kontrolēt, kā tas tiek izmantots.
Mākslīgā intelekta pārvaldība, lietotāju identitātes aizsardzība, minimālo privilēģiju princips un aģentu darbības uzraudzība ir jāiekļauj drošības stratēģijā.
“Microsoft” norāda, ka publiskā un privātā sektora sadarbība ir svarīgāka nekā jebkad – gan kritiskās valsts pārvaldes infrastruktūras aizsardzībā, gan jauno un strauji augošo tehnoloģiju regulējuma veidošanai.
Tā kā reaģēšanai uz kiberdraudiem atliek mazāk laika, “Microsoft” iesaka iepriekš sagatavoties reaģēšanai uz incidentiem, sākotnēji sistēmās ieviest mākslīgā intelekta drošību, gatavoties incidentu izplatībai un nekavējoties apmainīties ar informāciju par draudiem, kā arī sagatavoties nodrošināt būtisko pakalpojumu nepārtrauktu darbību traucējumu gadījumā.
Organizācijām jānosaka viskritiskākie pakalpojumi, kā arī sistēmas un resursi, kas nepieciešami to sniegšanai, un sadarbībā ar partneriem no publiskā un privātā sektora regulāri jāorganizē mācības, kas balstītas uz dažādiem incidentu scenārijiem.
“Microsoft Digital Defense Report” analizē kiberdraudus un to, kā tie maina riskus, ar kuriem saskaras organizācijas un valsts iestādes.
Šī gada ziņojumā aplūkotas draudu tendences, kas novērotas laika posmā no 2025. gada jūlija līdz 2026. gada jūnijam.