Laporan tersebut merinci taktik ini juga bertujuan untuk mengganggu infrastruktur penting, menyebarkan disinformasi dan mencuri atau memeras data bisnis dan pribadi.
Wakil presiden keamanan dan kepercayaan pelanggan Microsoft Amy Hogan-Burney menjelaskan, AI mempercepat kemampuan penyerang untuk mengotomatiskan serangan kompleks, mulai dari menyesuaikan email phishing dalam bahasa Inggris yang fasih hingga menghasilkan klon digital pejabat pemerintah.
"Kami melihat ini sebagai momen krusial, di mana inovasi berkembang pesat. Tahun ini adalah tahun di mana investasi dalam fundamental keamanan siber mutlak diperlukan," ujar Hogan-Burney.
Delapan puluh persen insiden yang diselidiki oleh perusahaan tahun lalu dimotivasi oleh ekstraksi data berharga, terutama untuk tujuan keuangan, jauh melebihi serangan spionase, menurut Laporan Pertahanan Digital baru yang disiapkan oleh perusahaan teknologi tersebut.
Dalam dokumen Microsoft diketahui satu dari beberapa contoh paling mencolok direkayasa di Korea Utara, dimana aktor digital menciptakan identitas Amerika Serikat palsu dan melamar pekerjaan di perusahaan teknologi jarak jauh untuk mengalihkan gaji ke rezim Pyongyang dan secara parallel membahayakan sistem internal atau mencuri data sensitif.
Jenis infiltrasi ini menimbulkan resiko yang semakin besar bagi perusahaan dan pemerintah, baik karena kerusakan ekonomi langsung maupun kemungkinan pemasangan malware yang sulit dilacak.
Sementara associated press menyoroti meskipun pemerintah yang disebutkan diatas menyangkal adanya kegiatan spionase siber dan disinformasi, persentase serangan yang menargetkan negara-negara anggota NATO dan sekutu Ukraina di luar konflik langsung dengan Rusia meningkat sekitar 25 persen tahun lalu, dengan fokus yang semakin besar pada bisnis kecil dan menengah sebagai pintu gerbang ke infrastruktur yang lebih besar.
Laporan tersebut, yang juga ditulis oleh kepala keamanan informasi Microsoft Igor Tsyganskiy memperingatkan tentang universalitas dan ketersediaan alat AI siap pakai, yang telah menyebabkan bahkan pengguna tanpa pengalaman teknis untuk memperluas operasi jahat dengan memanfaatkan perangkat lunak dan platform yang tidak dilindungi dengan baik.
Sebagai tindakan perlindungan, perusahaan merekomendasikan adopsi autentikasi multifaktor secara luas untuk mencegah akses palsu, serta memperkuat kebijakan publik dan kerangka hukum yang memungkinkan pemberian sanksi dan atribusi yang efektif terhadap serangan yang diatur secara eksternal.
Secara paralel, penelitian Microsoft menemukan bahwa lebih dari 97 persen serangan identitas yang terdeteksi pada paruh pertama tahun 2025 adalah serangan kata sandi dengan peningkatan 32 persen dalam upaya pencurian kredensial dibandingkan dengan tahun sebelumnya.
Editor: Aspian Nur