Cyber: Den sveitsiske hærkniven for håndverk

Cyber: Den sveitsiske hærkniven for håndverk

Kilde node: 3089320

Digital sikkerhet

I dagens digitalt sammenkoblede verden har avanserte cyberfunksjoner blitt et usedvanlig potent og allsidig håndverksverktøy for både nasjonalstater og kriminelle

Cyber: Den sveitsiske hærkniven for håndverk

I tusenvis av år har nasjoner engasjert seg i spionasje og spionert på sine naboer, allierte og motstandere. Tradisjonelt var dette riket av "spionasje" sterkt avhengig av menneskelig intelligens, men det begynte å endre seg på begynnelsen av 1890-tallet med bruken av teknologier som telegraf, telefon og senere radiosignalintelligens (SIGINT). I dagens digitalt sammenkoblede verden har imidlertid avanserte cyberfunksjoner blitt et usedvanlig potent og allsidig håndverksverktøy for nasjonalstater og kriminelle, og markerer en betydelig utvikling innen spionasje for det 21. århundre. 

Seks fordeler med cyberoperasjoner 

Cyberkapasiteter er svært verdifulle for nasjonalstater som forfølger politiske, økonomiske og militære mål, og tilbyr betydelige fordeler til en relativt lav kostnad når det gjelder ressurser og risiko.

  1. Cyberoperasjoner kan være stealthy, som gir uoppdaget tilgang til målsystemer for datainnsamling eller skjulte aktiviteter, som sett i hendelser som Solarwinds.
  2. Det kan de også være høyt og forstyrrende eller destruktive, som vist i konflikter i Ukraina og Midtøsten.
  3. Cybermidler er manipulerende, nyttig for å påvirke scenarier, og i økende grad distribuert på de fleste kontinenter.
  4. De er lukrative for økonomisk gevinst, som demonstrert av aktiviteter som tilskrives Nord-Korea, som finansierer sitt militære program gjennom løsepengevarekampanjer.
  5. De kan være outsourcet ved å oppmuntre tredjepartsoperasjoner som leiesoldater eller hacktivister som er villige til å gjennomføre disse angrepene i bytte for penger eller til og med for politiske mål og tro.
  6. Og de har høy grad av fornektelse, da det kan ta tid (inkludert å overvinne obfuskeringsteknikker) å spore opprinnelsen til et angrep med absolutt selvtillit. 

cyber-operasjoner-infografikk

Cyberdomenet er også velsignet med en rekke taktikker, verktøy og teknikker, drevet av et blomstrende mørkt nettmarked og en endeløs rekke av sårbarheter som kan utnyttes. Dessuten øker mangelen på betydelig avskrekking eller straff for cyberaktiviteter dens attraktivitet for nasjonalstater. 

Globale cyberoperasjoner og utviklende taktikker fra store nasjoner 

Den økende appellen til cyberkapasiteter blant nasjoner er tydelig, og mange streber etter å maksimere sitt cyberpotensial. Russland, Kina, Iran og Nord-Korea nevnes ofte for sine ondsinnede cyberaktiviteter. Det sies at alle land spionerer, men noen blir sett på som går utover aksepterte normer. 

Spesielt Kina har brukt cybers unike evner i utstrakt grad. Etterretningsbyråer fra Five Eyes-nasjoner advarer kontinuerlig om de utbredte aktivitetene til Kina-justerte grupper som påvirker alle kontinenter. Senest fremhevet denne alliansen omfanget og sofistikeringen av Kinas tyveri av intellektuell eiendom og ekspertiseanskaffelse, som ble beskrevet som enestående.

Russland, midt i sitt fokus på Ukraina for forstyrrelse og ødeleggelse, engasjerer seg også i nettspionasje globalt med Europa, spesielt i trådkorset. Russland skal også ha utført påvirke kampanjer i Afrika, rettet mot regjeringer med nære vestlige bånd og forsøker å undergrave regjeringer andre steder som er mindre støttende for den russiske regjeringen.

Nord-Korea-justerte grupper er fortsatt fokusert på å skaffe forsvarsrelaterte teknologier, generere inntekter gjennom løsepengevare og drive spionasje, spesielt i Asia. Lazarus-gruppen er sannsynligvis den mest beryktede av nordkoreanske hackere, inkludert en angivelig angrep på et spansk luftfartsselskap

Iran-tilpassede grupper utvider sine evner og rekkevidde, og strekker seg utover deres tradisjonelle fokus på Midtøsten, spesielt rettet mot Israel.

Utover disse velkjente aktørene, utvikler et stadig økende antall stater sine egne evner til å utføre cyberoperasjoner utenfor sine grenser eller målrette mot utenlandske enheter, inkludert ambassader, internasjonale organisasjoner, selskaper og enkeltpersoner, innenfor sine egne land. For eksempel den påståtte hviterussiske gruppen Moustached Bouncer antas å kunne få tilgang til en hviterussisk telekommunikasjonsoperatør for å utføre et "mann i midten"-angrep på utenlandske enheter i Hviterussland. 

Men når intern kapasitet er utilstrekkelig, eller for å øke fornektelsen, tyr noen nasjoner til privat sektor og cyber-leiesoldater. Antall nasjoner involvert i cyberoperasjoner kan konservativt være over 50 og vokser globalt. Faktisk, ifølge CERT-EU, har det vært 151 ondsinnede aktiviteter av interesse rettet mot EU-institusjoner, inkludert av Tyrkia-justerte og Vietnam-justerte grupper. Denne globale trenden understreker den økende betydningen og utviklingen av trussellandskapet. 

Et vindu inn i en kompleks verden 

Aktiviteter i cyberspace er glimt inn i geopolitikkens kompleksitet, og ofte kan angrep bare forstås gjennom en politisk hensikt. Verdens tre stormakter er låst i en konkurranse om innflytelse, velstand og makt. I de fleste regioner er det levende konflikter, ulmende spenninger, politiske, sikkerhetsmessige og økonomiske utfordringer. I dette klimaet av ustabilitet, økt konkurranse, ofte desillusjonerte befolkninger og i en mer digitalt tilkoblet verden, er cyber et ekstremt praktisk verktøy for stater å distribuere. Det er sjelden i dag når bilaterale tvister ikke involverer noen form for cyberdimensjon, verken fra statlige aktører, deres fullmektiger eller samkjørte/påvirkede hacktivister. Mens noen konkurranser i cyberspace mellom nasjoner er forutsigbare, kan bilaterale stridigheter også bryte ut uten forvarsel. 

Å sikre enighet om bindende internasjonale normer for rimelig statsadferd i cyberspace virker urealistisk på mellomlang sikt til tross for FNs innsats. Stilt overfor denne ubehagelige virkeligheten blir behovet for større internasjonalt samarbeid, politiske rammer og bevissthetskampanjer for å håndtere og redusere risikoen forbundet med disse ondsinnede aktivitetene mer presserende enn noen gang. Å bygge motstandskraft vil kreve en helhetlig, samfunnsdekkende tilnærming, ettersom cyberdomenet er satt til å forbli en sentral slagmark i en stadig mer urolig verden.

Tidstempel:

Mer fra Vi lever sikkerhet