Cyber: cuțitul elvețian al armatei

Cyber: cuțitul elvețian al armatei

Nodul sursă: 3089320

Securitate digitală

În lumea de astăzi, interconectată digital, capabilitățile cibernetice avansate au devenit un instrument excepțional de puternic și versatil de artizanat atât pentru statele naționale, cât și pentru criminali.

Cyber: cuțitul elvețian al armatei

De mii de ani, națiunile s-au angajat în spionaj, spionându-și vecinii, aliații și adversarii. În mod tradițional, acest tărâm al „spionajului” s-a bazat în mare măsură pe inteligența umană, dar asta a început să se schimbe la începutul anilor 1890 odată cu apariția unor tehnologii precum telegraful, telefonul telefonic și, ulterior, inteligența semnalelor radio (SIGINT). Cu toate acestea, în lumea de astăzi interconectată digital, capacitățile cibernetice avansate au devenit un instrument excepțional de puternic și versatil de artizanat atât pentru statele-națiune, cât și pentru criminali, marcând o evoluție semnificativă în spionaj pentru secolul XXI. 

Șase avantaje ale operațiunilor cibernetice 

Capacitățile cibernetice sunt foarte valoroase pentru statele-națiune care urmăresc obiective politice, economice și militare, oferind avantaje semnificative la un cost relativ scăzut în ceea ce privește resursele și riscul.

  1. Operațiunile cibernetice pot fi ascuns, permițând accesul nedetectat la sistemele țintă pentru colectarea de date sau activități ascunse, așa cum se vede în incidente precum SolarWinds.
  2. Pot fi, de asemenea tare și perturbatoare sau distructive, după cum se evidențiază în conflicte din Ucraina și Orientul Mijlociu.
  3. Mijloacele cibernetice sunt de manipulare, util pentru influențarea scenariilor și implementat din ce în ce mai mult pe majoritatea continentelor.
  4. Ele sunt lucrativ pentru câștig financiar, așa cum se demonstrează prin activitățile atribuite Coreea de Nord, finanțându-și programul militar prin campanii de ransomware.
  5. Ei pot fi externalizat prin încurajarea operațiunilor terților ca mercenari sau hacktiviști dispuși să întreprindă aceste atacuri în schimbul banilor sau chiar a unor obiective și convingeri politice.
  6. Și au un grad ridicat de negarea, deoarece poate dura timp (inclusiv depășirea tehnicilor de ofuscare) pentru a urmări originea unui atac cu încredere absolută. 

cyber-operațiuni-infografic

Domeniul cibernetic este, de asemenea, binecuvântat cu o varietate de tactici, instrumente și tehnici, susținute de o piață înfloritoare de dark web și de o gamă nesfârșită de vulnerabilități care trebuie exploatate. Mai mult, lipsa descurajării sau a pedepselor semnificative pentru activitățile cibernetice se adaugă la atractivitatea acesteia pentru statele-națiune. 

Operațiuni cibernetice globale și tactici în evoluție ale națiunilor majore 

Atractia din ce in ce mai mare a capacitatilor cibernetice in randul natiilor este evidenta, multi straduindu-se sa isi maximizeze potentialul cibernetic. Rusia, China, Iran și Coreea de Nord sunt menționate frecvent pentru activitățile lor cibernetice rău intenționate. Se spune că toate țările spionează, dar unele sunt considerate ca mergând dincolo de normele acceptate. 

China, în special, a folosit pe scară largă capacitățile unice ale cibernetice. Agențiile de informații din Națiunile Five Eyes avertizează continuu despre activitățile larg răspândite ale grupurilor aliniate Chinei care afectează fiecare continent. Cel mai recent, această alianță a evidențiat amploarea și sofisticarea furtului de proprietate intelectuală și achiziționarea de expertiză a Chinei, care a fost descrisă ca fiind fără precedent.

Rusia, în mijlocul concentrării sale pe Ucraina pentru perturbare și distrugere, se angajează, de asemenea, în spionaj cibernetic la nivel global, cu Europa în special în punctul său de mirare. De asemenea, Rusia ar fi condus campanii de influență în Africa, vizând guvernele cu legături occidentale strânse și căutând să submineze guvernele din alte părți care susțin mai puțin guvernul rus.

Grupurile aliniate Coreei de Nord rămân concentrate pe achiziționarea de tehnologii legate de apărare, generarea de venituri prin ransomware și efectuarea de spionaj, în special în Asia. Grupul Lazarus este probabil cel mai infam dintre hackeri aliniați nord-coreeni, inclusiv un presupus atac asupra unei firme aerospațiale spaniole

Grupurile aliniate Iranului își extind capacitățile și acoperirea, extinzându-se dincolo de concentrarea lor tradițională asupra Orientului Mijlociu, vizând în special Israelul.

Dincolo de acești actori cunoscuți, un număr din ce în ce mai mare de state își dezvoltă propriile capacități de a desfășura operațiuni cibernetice dincolo de granițele lor sau de a viza entități străine, inclusiv ambasade, organizații internaționale, companii și persoane fizice, în propriile țări. De exemplu, presupusul grup belarus MoustachedBouncer se crede că poate accesa un operator de telecomunicații din Belarus pentru a conduce un atac „om la mijloc” asupra entităților străine din Belarus. 

Dar atunci când capacitatea internă este insuficientă sau pentru a spori negarea, unele națiuni recurg la sectorul privat și la mercenari cibernetici. Numărul de națiuni implicate în operațiuni cibernetice ar putea fi de peste 50 și este în creștere la nivel global. De fapt, conform CERT-EU, au existat 151 de activități rău intenționate de interes care vizează instituțiile UE, inclusiv de către grupuri aliniate Turciei și Vietnamului. Această tendință globală subliniază importanța și evoluția tot mai mare a peisajului amenințărilor. 

O fereastră către o lume complexă 

Activitățile din spațiul cibernetic reprezintă o privire asupra complexității geopoliticii și adesea atacurile pot fi înțelese doar prin prisma intenției politice. Cele trei mari puteri ale lumii sunt blocate într-o competiție pentru influență, prosperitate și putere. În majoritatea regiunilor, există conflicte vii, tensiuni la foc mic, provocări politice, de securitate și economice. În acest climat de instabilitate, concurență sporită, populații adesea deziluzionate și într-o lume mai conectată digital, cibernetica este un instrument extrem de convenabil de implementat pentru state. Este rar în zilele noastre când disputele bilaterale nu implică o anumită formă de dimensiune cibernetică, fie din partea actorilor de stat, a împuterniciților acestora, fie a hacktiviștilor aliniați/influențați. În timp ce unele concursuri în spațiul cibernetic între națiuni sunt previzibile, conflictele bilaterale pot erupe și fără avertisment. 

Asigurarea unui acord privind normele internaționale obligatorii de comportament rezonabil al statului în spațiul cibernetic pare nerealistă pe termen mediu, în ciuda eforturilor ONU. În fața acestei realități incomode, necesitatea unei cooperări internaționale mai mari, cadre de politici și campanii de conștientizare pentru a gestiona și a atenua riscurile asociate cu aceste activități rău intenționate devine mai presantă ca niciodată. Construirea rezilienței va necesita o abordare holistică, la nivelul întregii societăți, deoarece domeniul cibernetic urmează să rămână un câmp de luptă esențial într-o lume din ce în ce mai agitată.

Timestamp-ul:

Mai mult de la Traim Securitate