Кибер: швейцарский армейский нож профессионального мастерства

Кибер: швейцарский армейский нож профессионального мастерства

Исходный узел: 3089320

Цифровая безопасность

В современном цифровом взаимосвязанном мире передовые кибервозможности стали исключительно мощным и универсальным инструментом торговли как для национальных государств, так и для преступников.

Кибер: швейцарский армейский нож профессионального мастерства

На протяжении тысячелетий народы занимались шпионажем, шпионя за своими соседями, союзниками и противниками. Традиционно эта сфера «шпионажа» в значительной степени полагалась на человеческий интеллект, но ситуация начала меняться в начале 1890-х годов с появлением таких технологий, как телеграф, телефонный телефон и, впоследствии, радиосигнальная разведка (SIGINT). Однако в сегодняшнем мире, взаимосвязанном цифровыми технологиями, передовые кибервозможности стали исключительно мощным и универсальным инструментом торговли как для национальных государств, так и для преступников, что знаменует собой значительную эволюцию шпионажа в 21 веке. 

Шесть преимуществ киберопераций 

Кибервозможности очень ценны для национальных государств, преследующих политические, экономические и военные цели, предлагая значительные преимущества при относительно низких затратах с точки зрения ресурсов и рисков.

  1. Кибероперации могут быть скрытый, что позволяет получить незамеченный доступ к целевым системам для сбора данных или скрытых действий, как это видно в таких инцидентах, как SolarWinds.
  2. Они также могут быть громкий и разрушительным или деструктивным, как показано в конфликты в Украине и на Ближнем Востоке.
  3. Киберсредства – это манипулятивный, полезен для влияния на сценарии и все чаще применяется на большинстве континентов.
  4. Они прибыльный ради финансовой выгоды, о чем свидетельствует деятельность, приписываемая Северная Корея, финансируя свою военную программу посредством кампаний по вымогательству.
  5. Они могут быть аутсорсинговый поощряя операции третьих сторон, таких как наемники или хактивисты, готовые предпринять такие атаки в обмен на деньги или даже на политические цели и убеждения.
  6. И они имеют высокую степень отрицания, поскольку для того, чтобы с абсолютной уверенностью отследить источник атаки, может потребоваться время (включая преодоление методов запутывания). 

кибероперации-инфографика

Киберсфера также наделена разнообразными тактиками, инструментами и методами, поддерживаемыми процветающим рынком даркнета и бесконечным множеством уязвимостей, которые можно использовать. Более того, отсутствие значительного сдерживания или наказания за кибердеятельность повышает ее привлекательность для национальных государств. 

Глобальные кибероперации и развивающаяся тактика крупных держав 

Растущая привлекательность кибервозможностей среди стран очевидна, и многие из них стремятся максимизировать свой киберпотенциал. Россия, Китай, Иран и Северная Корея часто упоминаются за их злонамеренную кибердеятельность. Говорят, что все страны шпионят, но некоторые считают, что они выходят за рамки принятых норм. 

Китай, в частности, широко использует уникальные возможности киберпространства. Спецслужбы из Страны «Пяти глаз» постоянно предупреждают о широкомасштабной деятельности группировок, связанных с Китаем, затрагивающих все континенты. Совсем недавно этот альянс продемонстрировал масштабы и сложность кражи интеллектуальной собственности в Китае и приобретения опыта, которые были названы беспрецедентными.

Россия, несмотря на свое внимание к Украине нарушение и разрушение, также занимается кибершпионажем по всему миру, особенно в Европе. Предполагается, что Россия также провела кампании влияния в Африке, нацеливаясь на правительства, имеющие тесные связи с Западом, и стремясь подорвать правительства в других странах, которые менее поддерживают российское правительство.

Группировки, связанные с Северной Кореей, по-прежнему сосредоточены на приобретении оборонных технологий, получении доходов с помощью программ-вымогателей и ведении шпионажа, особенно в Азии. Группа Lazarus, вероятно, является самой печально известной из хакеров, связанных с Северной Кореей. предполагаемое нападение на испанскую аэрокосмическую фирму

Связанные с Ираном группировки расширяют свои возможности и охват, выходя за рамки своей традиционной ориентации на Ближний Восток. особенно нацеленный на Израиль.

Помимо этих хорошо известных субъектов, все большее число государств развивают свои собственные возможности для проведения киберопераций за пределами своих границ или нападения на иностранные организации, включая посольства, международные организации, компании и частных лиц, внутри своих стран. Например, предполагаемая белорусская группа УсатыйВышибала Предполагается, что он может получить доступ к белорусскому оператору связи для проведения атаки «человек посередине» на иностранные компании на территории Беларуси. 

Но когда собственных возможностей недостаточно или чтобы усилить отрицание, некоторые страны прибегают к помощи частного сектора и кибернаемников. Число стран, участвующих в кибероперациях, по консервативным оценкам, может превышать 50, и оно растет во всем мире. Фактически, согласно CERT-EUБыло совершено 151 вредоносное действие, представляющее интерес, направленное против институтов ЕС, в том числе со стороны групп, связанных с Турцией и Вьетнамом. Эта глобальная тенденция подчеркивает растущее значение и эволюцию ландшафта угроз. 

Окно в сложный мир 

Действия в киберпространстве позволяют взглянуть на сложности геополитики, и зачастую атаки можно понять только через призму политических намерений. Три великие державы мира соревнуются за влияние, процветание и власть. В большинстве регионов существуют живые конфликты, нарастающая напряженность, политические проблемы, проблемы безопасности и экономики. В этой атмосфере нестабильности, обострения конкуренции, зачастую разочарования населения и в мире, где все больше цифровых технологий, кибербезопасность является чрезвычайно удобным инструментом для использования государствами. В наши дни редко когда двусторонние споры не затрагивают ту или иную форму кибер-измерения ни со стороны государственных субъектов, их доверенных лиц, ни связанных/находящихся под влиянием хактивистов. Хотя некоторые столкновения в киберпространстве между странами предсказуемы, двусторонние разногласия могут вспыхнуть без предупреждения. 

Достижение соглашения об обязательных международных нормах разумного поведения государства в киберпространстве кажется нереальным в среднесрочной перспективе, несмотря на усилия ООН. Столкнувшись с этой неприятной реальностью, необходимость в расширении международного сотрудничества, политических рамок и информационных кампаний для управления и смягчения рисков, связанных с этими вредоносными действиями, становится более насущной, чем когда-либо. Повышение устойчивости потребует целостного подхода, охватывающего все общество, поскольку киберпространство останется ключевым полем битвы во все более беспокойном мире.

Отметка времени:

Больше от Мы живем в безопасности