κυβερνοπολέμου

31 Αυγούστου 2020 | Cyber, Κολλώδης κυβερνοπολέμου


κυβερνοπόλεμος

Ο κυβερνοπόλεμος είναι η χρήση εξελιγμένων κυβερνοόπλων (ιών, σκουληκιών, δούρειων ίππων κ.λπ.) από ένα έθνος-κράτος για να διεισδύσει, να κατασκοπεύσει και να διαταράξει κρίσιμα συστήματα υποδομών μιας άλλης χώρας. Οι περισσότερες χώρες προετοιμάζονται για τον κυβερνοπόλεμο ψηφιακά στον 21ο αιώνα όπως ακριβώς και ο φυσικός πόλεμος. Τα πολεμικά παιχνίδια ασκούνται από κάθε στρατιωτικό οργανισμό, εστιάζοντας τόσο στις επιθετικές όσο και στις αμυντικές ικανότητες. Η κυβερνοκατασκοπεία διεξάγεται κρυφά από τα περισσότερα έθνη-κράτη, με ορισμένα να λαμβάνουν μεγαλύτερη προσοχή από άλλα για την ικανότητά τους. Ο κυβερνοπόλεμος ασκείται επίσης από τρομοκρατικές ομάδες που στοχεύουν στην προώθηση συγκεκριμένων στόχων.

Τον Ιανουάριο του 2020, το Υπουργείο Εσωτερικής Ασφάλειας εξέδωσε προειδοποίηση με την οποία ενημέρωνε τους πολίτες για πιθανές κυβερνοεπιθέσεις από το Ιράν . Αυτό ακολούθησε τις αυξημένες εντάσεις μεταξύ ΗΠΑ και Ιράν μετά από μια επίθεση με μη επανδρωμένο αεροσκάφος που σκότωσε έναν διαβόητο Ιρανό στρατιωτικό ηγέτη. Ορισμένοι ειδικοί στον κυβερνοχώρο υιοθέτησαν τις δυνατότητες κυβερνοπολέμου του Ιράν ακριβώς πίσω από αυτές της Ρωσίας και της Κίνας.

«Η Ρωσία και η Κίνα είναι κυβερνοεπιτιθέμενοι πρώτης κατηγορίας και πολύ κοντά τους έρχεται το Ιράν και στη συνέχεια η Βόρεια Κορέα. Συχνά είναι δύσκολο να γίνει διάκριση μεταξύ διαφορετικών χωρών από άποψη κυβερνοασφάλειας, καθώς πιθανότατα χρησιμοποιούν πληρεξούσια στις χώρες η μία της άλλης για να συγκαλύψουν τον πραγματικό ένοχο. Οι ΗΠΑ, το Ηνωμένο Βασίλειο και το Ισραήλ είναι πιθανώς οι χώρες πρώτης κατηγορίας της Δύσης με εξελιγμένες δυνατότητες τόσο από αμυντική όσο και από επιθετική άποψη.»

Το Ιράν έχει παραβιάσει πολυάριθμες κυβερνητικές ιστοσελίδες, έχει απενεργοποιήσει διακομιστές εταιρικών στόχων και έχει παραβιάσει λογαριασμούς email ατόμων που μιλούν εναντίον του καθεστώτος του. Οι ενέργειές τους φαίνεται να στρέφονται προς τον κυβερνοβανδαλισμό, αλλά αυτό δεν σημαίνει ότι δεν είναι ικανοί για κάτι πολύ πιο σοβαρό.

Οι ειδικοί ανταλλάσσουν τακτικά ιδέες σχετικά με τις δυνατότητες του Ιράν στον κυβερνοχώρο. Ο Christoper Krebs, επικεφαλής της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ , προειδοποίησε για διάφορα σενάρια που η υπηρεσία του θεωρεί ότι εμπίπτουν στις δυνατότητες του Ιράν. Υποστήριξε ότι το Ιράν θα μπορούσε να καταλάβει τα ηλεκτρικά μας δίκτυα και να τα κλείσει για ημέρες ή εβδομάδες. Η χρηματιστηριακή αγορά θα μπορούσε να δεχτεί εισβολή, να τεθεί εκτός λειτουργίας ή απλώς να χειραγωγηθεί προκαλώντας οικονομική αναταραχή. Το Ιράν θα μπορούσε να καταλάβει τα συστήματα ύδρευσης, οδηγώντας σε μη ασφαλές πόσιμο νερό, ή ακόμα και να χακάρει τη λειτουργία αυτόματης οδήγησης της Tesla για να αναλάβει τον έλεγχο του οχήματος. Αυτά μπορεί να φαίνονται σαν εξαιρετικά περιστατικά hacking, αλλά ολοένα και περισσότεροι ερευνητές κυβερνοασφάλειας τα δείχνουν πολύ πιθανά. Σύμφωνα με έναν υπάλληλο του DHS, «το Ιράν είναι ικανό, τουλάχιστον, να πραγματοποιεί επιθέσεις με προσωρινές ανατρεπτικές επιπτώσεις σε κρίσιμες υποδομές στις Ηνωμένες Πολιτείες».

Πηγή: TechTarget , ZDNet

Επιπλέον ανάγνωση: Το Υπουργείο Εσωτερικής Ασφάλειας προειδοποιεί για πιθανή κυβερνοεπίθεση από το Ιράν

Σχετικοί όροι: Κυβερνοκατασκοπεία , Χάκερ Εθνικού Κράτους

Τι σημαίνει αυτό για μια ΜΜΕ;

Οι ΜΜΕ δεν θα πρέπει να επικεντρώνονται σε επιθέσεις κατά εθνικών κρατών. Ωστόσο, τα μέτρα που λαμβάνουν για την αποτροπή παραβίασης στις ΜΜΕ τους θα αποτελέσουν έναν πιο δύσκολο στόχο για επιθέσεις σε εθνικό επίπεδο. Οι ΜΜΕ θα πρέπει να επικεντρωθούν κυρίως στη λήψη απλών μέτρων από τους υπαλλήλους τους για τη βελτίωση της διαδικτυακής τους ασφάλειας.

10 βήματα που πρέπει να κάνει κάθε ΜΜΕ για να προστατευτεί από κυβερνοεπιθέσεις:
    1. Εφαρμογή της Αρχής της Ελάχιστο προνόμιοΚατάργηση δικαιωμάτων διαχειριστή από τους τοπικούς σταθμούς εργασίας των Microsoft Windows των εργαζομένων.
    2. Παρακολουθήστε συστήματα υπολογιστών με Συστήματα ανίχνευσης εισβολών που βασίζονται σε δίκτυο για να δείτε από πού προέρχονται, πού πηγαίνουν τα δεδομένα και ποιος έχει πρόσβαση σε αυτά.
    3. Εφαρμογή Πρόληψη απώλειας δεδομένων τεχνολογίες στα συστήματα email σας για τον εντοπισμό κρίσιμων και ευαίσθητων δεδομένων που εξέρχονται από την επιχείρησή σας μέσω email.
    4. Εκπαίδευση των εργαζομένων στις βέλτιστες πρακτικές κυβερνοασφάλειας.
    5. Τεστ ηλεκτρονικού "ψαρέματος" στους υπαλλήλους για να τους κρατάτε σε εγρήγορση στα εισερχόμενά τους.
    6. Διοικήστε το προσωπικό με πολιτικές που καθοδηγούν τις συμπεριφορές και την ανεξάρτητη λήψη αποφάσεων.
    7. Δημιουργείτε τακτικά αντίγραφα ασφαλείας όλων των κρίσιμων δεδομένων σας χρησιμοποιώντας το Προσέγγιση 3-2-1.
    8. Υιοθετήστε α το Password Manager για όλους τους εργαζόμενους.
    9. Ενεργοποίηση έλεγχος ταυτότητας δύο παραγόντων σε όλες τις κρίσιμες υπηρεσίες με δυνατότητα σύνδεσης στο Διαδίκτυο.
    10. Αγοράστε αρκετή ασφάλεια στον κυβερνοχώρο για να καλύψετε ένα καταστροφικό συμβάν παραβίασης.

Γίνετε πιο συνειδητοί για να γίνετε πιο ασφαλείς.

Για να μάθετε περισσότερα σχετικά με τον Κυβερνοπόλεμο, παρακολουθήστε αυτό το σύντομο βίντεο 3 λεπτών:

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...

Διαβάστε περισσότερα
Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...

Διαβάστε περισσότερα
Το πρόβλημα μηδενικής ημέρας της SonicWall: Τι πρέπει να γνωρίζουν οι μικρές επιχειρήσεις για το ransomware της INC

Το πρόβλημα μηδενικής ημέρας της SonicWall: Τι πρέπει να γνωρίζουν οι μικρές επιχειρήσεις για το ransomware της INC

Συγγραφέας: Craig Taylor Δεν μπορώ να επισκεφτώ μια καφετέρια, να παίξω γκολφ, να κάνω μια φιλική συζήτηση με...

Διαβάστε περισσότερα