Cyber: швейцарський армійський ніж майстерності

Cyber: швейцарський армійський ніж майстерності

Вихідний вузол: 3089320

Цифрова безпека

У сучасному цифровому взаємопов’язаному світі розширені кібер-можливості стали надзвичайно потужним і універсальним інструментом торгівлі як для національних держав, так і для злочинців

Cyber: швейцарський армійський ніж майстерності

Тисячі років нації займалися шпигунством, шпигуючи за своїми сусідами, союзниками та супротивниками. Традиційно ця сфера «шпигунства» значною мірою покладалася на людський інтелект, але це почало змінюватися на початку 1890-х років із появою таких технологій, як телеграф, телефонний телефон, а згодом і розвідка радіосигналів (SIGINT). Однак у сучасному цифровому взаємопов’язаному світі передові кібер-можливості стали надзвичайно потужним і універсальним інструментом торгівлі як для національних держав, так і для злочинців, знаменуючи значну еволюцію шпигунства у 21 столітті. 

Шість переваг кібероперацій 

Кіберспроможності дуже цінні для національних держав, які переслідують політичні, економічні та військові цілі, пропонуючи значні переваги за відносно низькою вартістю ресурсів і ризику.

  1. Кібероперації можуть бути крадькома, дозволяючи невиявлений доступ до цільових систем для збору даних або таємної діяльності, як це видно в таких інцидентах, як SolarWinds.
  2. Вони також можуть бути голосно і руйнівний або руйнівний, як показано в конфлікти в Україні і Близького Сходу.
  3. Кіберзасоби є маніпулятивний, корисний для впливу на сценарії та все частіше розгортається на більшості континентів.
  4. Вони прибутковий для отримання фінансової вигоди, що підтверджено приписуваною діяльністю Північна Корея, фінансуючи свою військову програму за допомогою кампаній-вимагачів.
  5. Вони можуть бути аутсорсинг заохочуючи операції третіх сторін як найманців або хактивістів, готових здійснити такі атаки в обмін на гроші або навіть за політичні цілі та переконання.
  6. І вони мають високий ступінь заперечення, оскільки може знадобитися час (включаючи подолання методів обфускації), щоб відстежити походження атаки з абсолютною впевненістю. 

кібер-операції-інфографіка

Кібердомен також наділений різноманітними тактиками, інструментами та техніками, що підтримується процвітаючим ринком темної мережі та нескінченною низкою вразливостей, якими можна скористатися. Крім того, відсутність значного стримування або покарання за кібердіяльність додає їй привабливості для національних держав. 

Глобальні кібероперації та розвиток тактики великих держав 

Зростаюча привабливість кіберпотенціалу серед країн є очевидною, і багато з них прагнуть максимізувати свій кіберпотенціал. Росія, Китай, Іран і Північна Корея часто згадуються за їх зловмисну ​​кібер-діяльність. Кажуть, що всі країни шпигують, але деякі вважаються такими, що виходять за межі прийнятих норм. 

Китай, зокрема, широко використовує унікальні можливості кібернетики. Спецслужби з Країни «П’яти очей» постійно попереджають про широку діяльність угруповань, пов’язаних із Китаєм, що впливає на кожен континент. Нещодавно цей альянс підкреслив масштаб і витонченість крадіжки інтелектуальної власності в Китаї та придбання досвіду, що було описано як безпрецедентне.

Росія, на тлі своєї орієнтації на Україну для руйнування та руйнування, також займається кібершпигунством у всьому світі, особливо в Європі. Стверджується, що Росія також проводила кампанії впливу в Африці, націлюючись на уряди з тісними зв’язками на Заході та намагаючись підірвати уряди інших країн, які менш підтримують російський уряд.

Групи, пов’язані з Північною Кореєю, як і раніше зосереджені на придбанні оборонних технологій, отриманні прибутку за допомогою програм-вимагачів і шпигунстві, особливо в Азії. Група Lazarus є, мабуть, найсумнішою з північнокорейських хакерів, включаючи ймовірний напад на іспанську аерокосмічну компанію

Групи, пов’язані з Іраном, розширюють свої можливості та охоплення, виходячи за рамки свого традиційного фокусу на Близькому Сході, зокрема, націлених на Ізраїль.

Окрім цих добре відомих акторів, дедалі більше держав розвивають власні можливості для проведення кібероперацій за межами своїх кордонів або спрямованих проти іноземних організацій, включаючи посольства, міжнародні організації, компанії та окремих осіб у своїх країнах. Наприклад, нібито білоруська група Вусатий Вишибала Вважається, що він може отримати доступ до білоруського телекомунікаційного оператора, щоб провести атаку «людина посередині» на іноземні організації в Білорусі. 

Але коли внутрішніх можливостей недостатньо або щоб посилити заперечення, деякі країни вдаються до приватного сектору та кібернайманців. Кількість країн, які беруть участь у кіберопераціях, приблизно може перевищувати 50 і зростає в усьому світі. Насправді, згідно з CERT-EUбуло скоєно 151 зловмисну ​​діяльність, спрямовану на інституції ЄС, включно з групами, пов’язаними з Туреччиною та В’єтнамом. Ця глобальна тенденція підкреслює зростаюче значення та еволюцію ландшафту загроз. 

Вікно у складний світ 

Діяльність у кіберпросторі — це проблиск у складну геополітику, і часто атаки можна зрозуміти лише через призму політичних намірів. Три великі держави світу борються за вплив, процвітання та владу. У більшості регіонів існують живі конфлікти, тліюча напруга, політичні, безпекові та економічні виклики. У цьому кліматі нестабільності, загострення конкуренції, часто розчарованого населення, а також у світі, що має більше цифрових зв’язків, кібер є надзвичайно зручним інструментом для розгортання державами. У наш час рідко трапляються випадки, коли двосторонні суперечки не передбачають певної форми кібервиміру з боку державних акторів, їхніх довірених осіб або прихильників/хактивістів, які перебувають під впливом. Хоча деякі змагання в кіберпросторі між націями передбачувані, двосторонні суперечки також можуть спалахнути без попередження. 

Забезпечення угоди про обов’язкові міжнародні норми розумної поведінки держав у кіберпросторі виглядає нереалістичним у середньостроковій перспективі, незважаючи на зусилля ООН. Зіткнувшись із цією незручною реальністю, потреба в більшій міжнародній співпраці, політичних рамках та кампаніях з підвищення обізнаності для управління та пом’якшення ризиків, пов’язаних із цими зловмисними діями, стає як ніколи гострою. Побудова стійкості вимагатиме цілісного загальносуспільного підходу, оскільки кіберсфера залишатиметься ключовим полем битви у дедалі неспокійному світі.

Часова мітка:

Більше від Ми живемо безпеки