Car-tech

מומחי אבטחה מזהירים מפני האקרים באיראן ובצפון קוריאה

בטחון המדינה וזכויות האדם עם שי ניצן, פרקליט המדינה

בטחון המדינה וזכויות האדם עם שי ניצן, פרקליט המדינה
Anonim

Cyberattacks, שמקורם לכאורה בסין, עורר בשבועות האחרונים התראה, אך עסקים אמריקנים וסוכנויות ממשלתיות צריכים לדאוג לאיראן ולצפון קוריאה, אמר מומחים בתחום הסייברסק. לרוסיה ולסין יש יכולות cyberthreat מתוחכמות יותר מאשר באיראן ובצפון קוריאה, אך שתי המדינות הקטנות מעוררות דאגה בדיונים הבינלאומיים בתחום הסייבר-סיכוני, אמרו המומחים לועדת המשנה של בית הנבחרים האחרון. <

בעוד סין ורוסיה מקיימות קשרים דיפלומטיים אקטיביים עם ארצות הברית, דבר שימנע מהן לפתוח בהתקפות גדולות על ארה"ב, איראן וקוריאה הצפונית יכולות להיות מונעות לתקוף את ארה"ב מתוך ייאוש כדי לשמור על המשטרים הפוליטיים שלהן מול הבידוד העולמי, אמר פרנק Cilluffo, מנהל המכון למדיניות ביטחון המולדת ומנהל שותף של המרכז הקיברנטי לביטחון לאומי וכלכלי באוניברסיטת ג'ורג 'וושינגטון. [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]

איראן עדיין חסרה את היכולות של רוסיה וסין, אך היא בודקת את יכולות הסייבראטק שלה בחודשים האחרונים, אמר Cilluffo. "החדשות הרעות הן … מה חסר להם ביכולת, הם יותר מאשר לפצות בכוונה", אמר. "לא משנה מה הם יכולים לעשות, הם יכולים לפנות אל שליחיהם או לקנות או להשכיר".

התוקפים האיראנים יכולים לקנות בוטנטים שיפריעו לעסקים בארה"ב, אמר לוועדת המשנה של ועדת הביטחון של בית המולדת לביטחון המולדת. מומחי סייבר-סיסטמס הציתו שורה של התקפות של מניעת שירות על הבנקים בארה"ב בתחילת השנה, ותקיפה של חברת הנפט הלאומית של ערב הסעודית, Aramco, ב -2012 על האקרים איראנים.

צפון קוריאה היא "כרטיס פראי", Cilluffo הוסיף. המדינה מנסה לפעול באופן אקטיבי על ידי כוחות ריגול וגניבה, אך לשתי המדינות הללו יש עניין מועט כרגע בהתקפות סייבר על הנזק. ארה"ב, אמר Cilluffo. היכולות של סין ורוסיה הופכות אותם לאיומים מתמשכים, אבל "יש להם מידה מסוימת של אחריות ומבינים שאנחנו יכולים להגיב", הוא אומר. "איראן וקוריאה הצפונית בלתי צפויות יותר, אמרו עדים בדיון. נראה כי איראן ממקדת את יכולות הסייברנטק שלה בתגובה לפעולות תגמול נגד ארה"ב וישראל, אם שתי המדינות ינסו לסגור את תוכנית הגרעין שלה, אמר אילן ברמן, סגן נשיא המועצה האמריקאית למדיניות חוץ, חשיבה. לדבריו, "ההתקפה האיראנית על ארמקו באמצע 2012, שגרמה נזק ל -30 אלף מחשבים, היתה אזהרה לארה"ב ולמדינות אחרות על היכולות הגוברות במדינה", אמר ברמן. איראן "מתארת ​​כיצד יפעלו במקרה של התמוטטות ביחסים", אמר. התקפת "ארמקו" יכולה להיתפס כמנגנון איתות שבו איראן מטלגרפית לקהילה הבינלאומית "על תוכניותיה לתקוף תשתיות קריטיות אם תפרוץ מלחמה."

נציג מייק מק'קול, רפובליקאי מטקסס, שאל כאשר cyberattacks חוצה את הקו לוֹחָמָה. "באיזו נקודה אנחנו מגיבים?" הוא אמר. ברמן אמר שהוא לא יכול לענות על השאלה הזאת. במקום זאת, פקידי ההגנה והביטחון בארה"ב צריכים לקבל את ההחלטה הזו, אמר.

Cyberattackers משנים את הטקטיקה שלהם כאשר חברות אמריקניות גדולות מקשיחות את ההגנות שלהן, אמר ריצ'רד בייטליש, סגן נשיא בכיר בחברת האבטחה Mandiant, אשר באחרונה הטיל אחריות על מספר מסעות ריגול על cyberunit הממשלה הסינית. תוקפים מכוונים לעיתים קרובות לחברות קטנות יותר השותפות לארגונים גדולים, ולאחר מכן עושים את דרכם אל המטרה הגדולה יותר, אמר.ההתקפות מצליחות לעיתים קרובות משום ש"יש חוסר איזון בין עבירה לביטחון ", הוסיף בייטליך. "תוקף אחד או קבוצה של תוקפים יכולים לשמור על מאות או אלפי מגינים עסוקים"