Je li Cyberwar sljedeća prijetnja vašoj sigurnosti?

  • Harry James
  • 0
  • 3381
  • 59
Oglas

Tehnološka revolucija u posljednja dva desetljeća dovela je do dramatičnih promjena. Sada živimo svoj život na mreži, s tim da se naš posao uglavnom odvija iza računalnih ekrana. Ručni rad zamijenjen je složenim računalnim sustavima koji mogu automatski kontrolirati velike dijelove infrastrukture. Iako nam je poboljšao život na mnogo načina, također nas je ostavio ranjivima na novu opasnost.

Cyberatni napadi postali su uobičajena pojava, a DDoS napadi i curenje podataka sada su utisnuti u popularnu svijest. U svibnju 2017., WannaCry ransomware eksplodirao je širom svijeta. Napad je posebno snažno pogodio američku Nacionalnu zdravstvenu službu, zbog čega je morao biti zatvoren dio hitne pomoći. Nešto više od mjesec dana kasnije, NotPetya je nestala niotkuda Sve što trebate znati o NotPetya Ransomwareu Sve što trebate znati o NotPetya Ransomwareu Gadan oblik ransomwarea nazvan NotPetya trenutno se širi svijetom. Vjerojatno imate nekih pitanja, a mi definitivno imamo odgovore. da napadnu velike institucije i nacionalnu infrastrukturu širom svijeta.

Petje ili NotPetya

Atribucija je lukav posao. Sigurnosni istraživači prenose kôd zlonamjernog softvera radi bilo kakvih tragova identifikacije i objavljuju svoje najbolje nagađanja o tome tko je stajao iza napada. WannaCry je široko shvaćen kao sredstvo iznuđivanja za napadača zbog osobne koristi - čak i ako je slabo razvijen. Kad je NotPetya prvi put udario, činilo se da je više isto.

Ovako izgleda kada naiđete na NotPetya ransomware https://t.co/cBYojU06FL pic.twitter.com/u7dCJEnafn

- Matična ploča (@ motherboard) 30. lipnja 2017

Bilo je znakova iako se događa nešto drugo. Istraživači su otkrili da je NotPetyin kod naznačio da, čak i ako ste platili otkupninu, vaše datoteke možda nikada nisu bile skrivene iza napadačeve šifriranja. Umjesto toga, izvršite plaćanje i NotPetya bi mogao u potpunosti izbrisati vaše podatke. Opsežni popis žrtava zajedno s potencijalom da se potpuno izbrišu podaci sugerira da možda nije bio alat za iznuđivanje.

Umjesto toga, NotPetya je možda bila zlostavljanje cyber rata.

Što je cyberwarfare?

Dictionary.com definira rat kao “sukob vođen oružjem, između nacija ili između stranaka unutar nacije; ratovanja, bilo na kopnu, moru ili zraku.” Rat je uvijek imao sasvim jasnu definiciju. Ako su vojne snage počele fizički napadati, malo je sumnjalo da ste u ratu. Ekonomski utjecaj rata može biti ozbiljan, što se pokazalo u Njemačkoj na kraju Prvog svjetskog rata.

To je bez uključivanja ljudskih troškova rata, jer će fizički napadi neizbježno dovesti do toga da će mnogi izgubiti život.

Kreditna slika: BeeBright putem Shutterstoka

Cyberwarfare se ne oslanja ne na fizičke napade, već na digitalne. Engleski rječnik u Oxfordu definira cyberwar kao “korištenje računalne tehnologije za ometanje aktivnosti države ili organizacije.” Upravo iz tog razloga mnogi stručnjaci osporavaju da cyber ratovanje zapravo predstavlja rat. Umjesto toga, vjeruju da se na cyber ratovanje bolje gleda kao na sofisticiranu verziju sabotaže ili špijunaže.

Međutim, kako naša povezanost s digitalnom tehnologijom koja se stalno koristi produbljuje, učinci cyber rata mogu biti katastrofalni, pa čak i smrtonosni..

Djela Cyberwar

Nikad ne možemo biti sigurni je li izbijanje NotPetye bio djelo cybernata ili ne. Međutim, ne bi bilo prvi put da su cyber ratovi bili ugledani pred očima. Vlade, tvrtke i hacktivisti širom svijeta počeli su upotrebljavati relativno jeftino oružje cyberwarta da bi unaprijedili svoje programe..

Uporedna jednostavnost implementacije ovih napada Jeste li slučajno potičete tinejdžera na hackanje? Slučajno potičete svog tinejdžera na hakiranje? Naputci o korištenju tehnologije vaše djece mogu se nalaziti u dodatnom hardveru koji oni zahtijevaju, brzini interneta ili softveru. No, vodi li to život cyber kriminala? je ono što ih je učinilo tako redovitom pojavom. Od ransomwarea kao servisa Ransomware-a-a-usluga donijet će kaos svima Ransomware-as-a-service donijet će kaos svima Ransomware se kreće iz korijena kao alat zločinaca i zlostavljača u zabrinjavajućoj uslužnoj industriji , u kojem se bilo tko može pretplatiti na ransomware uslugu i ciljati korisnike poput vas i mene. do jeftinih DDoS napada Kako se možete zaštititi od DDoS napada? Kako se možete zaštititi od DDoS napada? Čini se da su DDoS napadi - metoda koja se koristi za preopterećenje internetske širine pojasa - u porastu. Pokazujemo vam kako se možete zaštititi od distribuiranog napada uskraćivanja usluge. , oružje cyberwarma lako je doći do. Oni se mogu kupiti u relativnoj anonimnosti i razmjestiti s druge strane svijeta gotovo trenutno. Ishodi takvih napada često se mogu kategorizirati kao propaganda, špijunaža ili sabotaža.

Propaganda

Nisu svi ratovi prešli državne granice. Sasvim je moguće izbiti rat između građana pojedine zemlje. Isto se može reći i za cyberwar. Nedavna epizoda podcasta Odgovori svima pogledao kako je ruski predsjednik Vladimir Putin koristio blogersku platformu LiveJournal za širenje propagande i šutnje neistomišljenika.

Poslužitelji LiveJournal-a izvorno su bili u Sjedinjenim Državama, pa je ruski poslovni čovjek kupio platformu, te je podatke stavio pod nadzor Rusije. Top 8 ruskih društvenih mreža (i što ih čini izvrsnim) Top 8 ruskih društvenih mreža (i što ih čini sjajnim) Zaista je zanimljivo vidjeti kako se internetska komunikacija može razlikovati u različitim dijelovima svijeta! Evo osam platformi društvenih medija koje su najbolje u povezivanju s ruskim korisnicima. , Od travnja 2017. bilo koji blog na platformi s više od 3000 posjetitelja dnevno klasificira se kao medij. Kao medijska kuća ona se ne može anonimno objavljivati, što sprečava bilo kakve disidente da dobiju veliki broj sljedećih.

Kreditna slika: Yeamake preko Shutterstocka

Nisu samo nacionalne vlade koje koriste internet za propagandu. Poznata je ekstremistička skupina ISIS da se putem interneta radikalizira i regrutuje za rat protiv ISIS-a na mreži - je li vaša sigurnost ugrožena? Rat protiv ISIS-a na mreži - je li vaša sigurnost ugrožena? Anonimni tvrde da ciljaju ISIS-ove web stranice, upozoravajući mnoge na činjenicu da teroristi imaju internetsko prisustvo. Ali kako se bore? I što treba učiniti ako otkrijete ISIS na mreži? , Čak su iskorištavali i senzacionalističke internetske medije objavljujući zastrašujuće videozapise koje je lako podijeliti - djelujući kao materijal za regrutaciju i poboljšavajući svoj cilj teroriranja nevinih ljudi.

Kockarski kolektiv Anonymous koristio je cyber napade kako bi izravno narušio ISIS-ovu internetsku prisutnost. Njihove akcije su na kraju potisnule ISIS velikim dijelom iz uobičajenog digitalnog prostora i na mračni web. Što je Deep Web? Važnije je nego što mislite Što je Deep Web? Važnije je nego što mislite. Duboki i mračni web zvuče zastrašujuće i štetno, ali opasnosti su previdjene. Evo što oni zapravo čine i kako im možete sami pristupiti! , To je zrcalo napada na terenu koji su imali za cilj izoliranje ISIS-a u određenim geografskim prostorima kako bi ograničili njihov utjecaj.

Špijunaža

Otkad Edward Snowden curi Što je PRISM? Sve što trebate znati Što je PRIZAM? Sve što trebate znati Nacionalna sigurnosna agencija u SAD-u ima pristup svim podacima koje pohranjujete kod američkih pružatelja usluga poput Google Microsofta, Yahooa i Facebooka. Vjerojatno nadgledaju i veći dio prometa koji prometuje preko ..., postaje sve jasnije da vlade širom svijeta koriste digitalne tehnologije za špijuniranje vlastitih građana. Oružavanjem podataka koje svakodnevno stvaramo na mreži, ove vlade mogu počiniti i cyber-ratovanje. Dok je velika količina nereda oko procurjelih Snowdena uslijed prisluškivanja NSA na njegove građane, oni su također koristili masovni nadzor kako bi špijunirali zemlje širom svijeta.

Čak je otkriveno da je njemačka kancelarka Angela Merkel uključena u njihovu široku mrežu. Kasnije je uspoređivala NSA s represivnim istočnonjemačkim tajnim snagama, Stasi.

NATO istražuje pravila cyber špijuniranja https://t.co/lT6dj9WzOb

- Sky News (@SkyNews) 13. lipnja 2017

Kao što ne postoji jasna definicija cyber rata, da li je cyber špijunaža čin cyberwarta još uvijek je za raspravu. Tradicionalna špijunaža događa se širom svijeta, u mnogim županijama, bez obzira na njihov ratni status. Međutim, mnoga se gospodarstva oslanjala na digitalnu tehnologiju i internet. Korporativna špijunaža i napadi koji podrivaju poslovanje i gospodarstvo neke zemlje mogu se promatrati kao djela cyber rata.

Mnoge vrste napada koji bi vam najviše mogli utjecati vjerojatno spadaju u ovu kategoriju. Protjecanje podataka 560 milijuna starih lozinki procurilo je online 560 milijuna starih lozinki procurilo je na mreži Vjerojatno je vrijeme da ponovo promijenite zaporke. Budući da je na mreži pronađena ogromna baza podataka od 560 milijuna vjerodajnica za prijavu, koja čekaju da ih otkriju ne'er-do-wells. , gubitak osjetljivih podataka i uklanjanje kritičnih web lokacija Zašto je vaša omiljena web stranica danas oborena [Ažurirano] Zašto je vaša omiljena web stranica danas oborena [Ažurirano] Hakeri su jutros pokrenuli distribuirani napad uskraćivanja usluge (DDoS) protiv Dyna. Napad je bio odgovoran za spuštanje ili prekid prometa na mnoštvu popularnih web stranica. sve su radnje koje direktno narušavaju vašu sigurnost, uz dugoročnu štetu tvrtkama i gospodarstvu.

Sabotaža

Nigdje se potencijalni učinak cyber rata nije snažnije osjetio nego na američkim predsjedničkim izborima 2016. godine. Pobjeda Donalda Trumpa u utrci iznenadila je mnoge, a uslijedila je nakon višestrukih štetnih propuštanja podataka iz Demokratskog nacionalnog odbora (DNC). Zviždajuće web mjesto WikiLeaks objavilo je više od 20 000 poruka e-pošte s DNC WikiLeaks kiše na Clintonovoj paradi: Jesu li vaši podaci u procurjenim e-mailovima? WikiLeaks kiša na Clintonovoj paradi: jesu li vaši podaci u procurjenoj e-pošti? Prijenos Wikileaksa s 20.000 e-mailova s ​​Demokratske nacionalne konvencije otkrio je da je postupak odabira strašno korumpiran - ali on je također na internet procurio osobne podatke donatora suparničkom Clintonu i ... koji su ukazivali na pristranost i korupciju.

Smatralo se da je curenje posljedica ruskog hakiranja koje je sponzorirala država. Neosnovane veze s ruskom vladom nakon toga su pokrenle sadašnjeg predsjednika. Teškoća u pripisivanju podrijetla napada jedan je od glavnih razloga što je to još uvijek pitanje.

Kreditna slika: zhangyang13576997233 putem Shutterstocka

U posljednjem desetljeću je došlo do kritične infrastrukture na mreži s automatizacijom koja preuzima kontrolu nad radnim procesima koji su intenzivni za rad. Međutim, povezivanje kritične infrastrukture s internetom može biti rizično poslovanje Ukrajinska moć napajanja bila je hakirana: bi li se to moglo dogoditi ovdje? Ukrašena je elektroenergetska mreža Ukrajine: Može li se to dogoditi ovdje? Nedavni cyber napad na ukrajinsku elektroenergetsku mrežu pokazao je da su naši strahovi utemeljeni - hakeri mogu ciljati kritičnu infrastrukturu, poput elektroenergetskih mreža. I malo je toga u vezi s tim. , Jedan od najzloglasnijih crva koji su pronađeni u divljini bio je Stuxnet - tehnološki napredni crv. Mogu li se ove NSA tehnike cyber-špijunaže koristiti protiv vas? Mogu li se ove NSA tehnike cyber-špijunaže upotrijebiti protiv vas? Ako NSA može pratiti vas - a mi znamo da to može - to može i cyber-kriminalaca. Evo kako će se alati izrađeni od vlade kasnije koristiti protiv vas. koja je koristila taktiku prikrivanja i zlonamjerni softver da bi zarazila računala koja su kontrolirala iranske nuklearne strojeve. Ishod je bio da će inficirani kontrolori dopustiti da se nuklearne centrifuge prebrzo vrte i razdvajaju.

Njegova složenost ukazivala je na to da ga je nacionalna država razvila uz veliku cijenu. Zbog svog političkog opredjeljenja da onemogući iranske nuklearne ambicije, vjeruje se da je crv SAD razvio u partnerstvu s Izraelom.

Što možeš učiniti?

U doba rata, jedan od najdirektnijih načina da se uključimo je pridruživanje vojsci. Moderni cyberwars predstavljaju drugačiji izazov. Često neprijatelj nije poznat, a njihov položaj može biti dobro skriven. Oni mogu biti labav kolektiv poput Anonimnog ili nacionalna država. Izravna akcija protiv nepoznatog i nevidljivog neprijatelja može biti gotovo nemoguća. Međutim, postoje načini na koje možemo smanjiti utjecaj cyberwarda.

Kampanja za cyber-sigurnost kao prioritet

Glavni su ciljevi cyberwarskih djela ukrasti podatke ili sabotirati ekonomiju i infrastrukturu. Iako postoje jasne koristi od dovođenja kritične infrastrukture na mreži, brzi tempo doveo je do nedostatka usredotočenosti na sigurnost. Jasno je vidjeti samo u velikoj količini podataka o propuštanju, hakiranju i napadima ransomwarea Što morate naučiti iz velikih sigurnosnih događaja 2016. Što morate naučiti iz velikih sigurnosnih događaja 2016. Ne može se poreći da se 2016. uveliko smatra "lošu godinu", posebno za sigurnost podataka. Ali što možemo naučiti od povećanja propuštanja, kršenja i nadzora? o kojima se izvještava redovito. A to su samo oni o kojima znamo.

Propisi oko rata jasni su i uglavnom nedvosmisleni. Vladini izdaci za obranu često pomračuju sva druga proračunska razmatranja. Isto se ne može reći za cyber-rat i obranu. Tvrtke često nisu regulirane na svojoj digitalnoj sigurnosti i stoga ih ne tretiraju kao prioritet. Činjenica da vladine agencije odustaju od razvoja opasnog cyber oružja, a zatim im dopuštaju da nabave ukradene cyber kriminalce posjeduju CIA oruđe za hakiranje: što ovo znači za vas cyber kriminalci posjeduju CIA alate za hakiranje: što to znači za vas malware - koji može hakirati gotovo svu bežičnu potrošačku elektroniku - sada bi mogao sjediti u lopovima i teroristima. Pa što to znači za vas? Također ne pomaže. Upućivanje vašeg predstavnika da je digitalna sigurnost bitna ne samo za vas kao pojedinca, već i za interese nacionalne sigurnosti, sigurno će biti glavni njihov interes.

Čak i ako ne vjerujete da možete napraviti značaj, sjetite se da to neće biti prvi put da se internetski aktivizam pojavio na vrhu.

Zaštiti se

Srećom niste nemoćni pred tim napadima. Poduzimanjem mjera zaštite kako biste se zaštitili u slučaju povrede podataka ili digitalnog napada, minimizirate rizik.

  • Obavijestite svoje računalo i pametni telefon.
  • Sigurno upravljajte lozinkama pomoću upravitelja lozinki Kako menadžeri lozinki čuvaju svoje lozinke Kako upravljači lozinkom čuvaju sigurne lozinke teško se mogu sjetiti. Želite biti sigurni? Trebate upravitelja lozinki. Evo kako rade i kako vas čuvaju. .
  • Uključite dvofaktorsku provjeru autentičnosti Što je dvofaktorska provjera autentičnosti i zašto biste je trebali koristiti Što je dvofaktorska provjera autentičnosti i zašto biste je trebali koristiti Dvofaktorska provjera identiteta (2FA) sigurnosna je metoda koja zahtijeva dva različita načina dokazivanja svoj identitet. Uobičajeno se koristi u svakodnevnom životu. Na primjer, plaćanje kreditnom karticom ne zahtijeva samo karticu,… .
  • Budite zaštićeni antivirusnim softverom 10 najboljih besplatnih antivirusnih softvera 10 najboljih besplatnih antivirusnih softvera Bez obzira na to koje računalo koristite, potrebna vam je antivirusna zaštita. Ovdje su najbolji besplatni antivirusni alati koje možete koristiti. .
  • Pazite na internetske prevare i prijetnje Kako se zaštititi od 3 najveće online prevare upravo sada Kako se zaštititi od 3 najveće internetske prevare Trenutno će ljudi uvijek propasti prevarante. Tri trenutno najrazornije prevare donijele su stotine milijuna dolara za kibernetičke kriminalce. Što možete učiniti da se zaštitite? .
  • Redovito stvarajte sigurnosne kopije datoteka Vodič za sigurnosnu kopiju i vraćanje sustava Windows Vodič za sigurnosnu kopiju i vraćanje u sustavu Katastrofe. Ako niste spremni izgubiti svoje podatke, potrebna vam je dobra sigurnosna kopija programa Windows. Pokazat ćemo vam kako pripremiti sigurnosne kopije i obnoviti ih. .
  • Prijavite se za obavijesti o curenju podataka Da li su hakirani alati za provjeru računa e-pošte originalni ili prijevara? Jesu li hakirani računi za e-poštu originalni ili prijevara? Neki od alata za provjeru e-pošte nakon navodnog kršenja Googleovih poslužitelja nisu bili legitimni kao što bi se web stranice koje povezuju na njih mogle nadati.. .

Jeste li spremni za Cyberwar?

Iako je internet demokratizirao znanje, također je stvorio novo digitalno ratište. Niske prepreke za ulazak znače da je ovo novo oružje dostupno svima - ne samo nacionalnim državama i bogatim organizacijama. Zabluda, propaganda, pa čak i lažne vijesti Što su lažne vijesti i kako se šire tako brzo? Što su lažne vijesti i kako se šire tako brzo? Lažne vijesti zasipaju internet, a najgore je što ga većina ljudi ne može prepoznati. su pune interneta.

Mnoge ranjivosti koje se lako iskorištavaju, a koje su dovele do velikog broja cyber-napada, mogu se lako otkloniti ulaganjem. Kritične infrastrukture poput zdravstvene zaštite, transporta, energije i sigurnosti su previše važne da bi mogle da isteknu zastarjeli operativni sustavi, a ne da sigurnosno kopiraju svoje podatke ili ne uspostave planove za hitne slučajeve. Iako je to možda izvan vašeg nadzora, možete osigurati svoju digitalnu egzistenciju. Izbjegavanje internetskog nadzora: cjeloviti vodič za izbjegavanje internetskog nadzora: cjeloviti vodič interneta i dalje je vruća tema pa smo stvorili ovaj sveobuhvatni resurs o tome zašto je takav velika stvar, tko stoji iza toga, možete li to potpuno izbjeći i još mnogo toga. da umanji utjecaj cyberwarda na vas i vašu obitelj.

Jeste li zabrinuti zbog ispadanja iz cyberwarda? Ili mislite da je briga prenaglašena? Što mislite, kako bismo trebali raditi drugačije? Javite nam u komentarima u nastavku!

Slikovni krediti: Olivier Le Queinec / Shutterstock




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.