Peperangan siber

31 Ogos 2020 | Cybrary, Sticky Peperangan siber


cyberwarfare cybrary

Peperangan siber ialah penggunaan senjata siber yang canggih (virus, cacing, trojan, dll.) oleh sesebuah negara bangsa untuk menyusup masuk, mengintip dan mengganggu sistem infrastruktur kritikal negara lain. Kebanyakan negara bersedia untuk peperangan siber secara digital pada abad ke-21 tidak berbeza dengan peperangan fizikal. Permainan warga diamalkan oleh setiap organisasi ketenteraan yang memfokuskan pada keupayaan serangan dan pertahanan. Pengintipan siber dijalankan secara rahsia oleh kebanyakan negara bangsa dengan sesetengahnya menerima lebih banyak perhatian daripada yang lain atas kehebatan mereka. Peperangan siber juga diamalkan oleh kumpulan pengganas yang bertujuan untuk memajukan matlamat tertentu.

Pada Januari 2020, Jabatan Keselamatan Dalam Negeri mengeluarkan amaran untuk memaklumkan rakyat tentang potensi serangan siber dari Iran . Ini susulan ketegangan yang memuncak antara AS dan Iran susulan serangan dron yang mengorbankan seorang pemimpin tentera Iran yang terkenal. Sesetengah pakar keselamatan siber meletakkan keupayaan peperangan siber Iran di belakang Rusia dan China.

“Rusia dan China merupakan penceroboh siber Tahap 1 dan di belakang mereka ialah Iran , kemudian Korea Utara. Selalunya sukar untuk membezakan antara negara yang berbeza dari segi siber kerana mereka mungkin menggunakan proksi di negara masing-masing untuk menyembunyikan pencetus sebenar. AS, UK dan Israel mungkin merupakan negara Tahap 1 Barat dengan keupayaan canggih dari perspektif pertahanan dan serangan.”

Iran telah menggodam banyak laman web kerajaan, menurunkan pelayan sasaran korporat, dan memecah masuk ke akaun e-mel orang yang bercakap menentang rejim mereka. Tindakan mereka nampaknya menjurus kepada vandalisme siber, tetapi itu tidak bermakna mereka tidak mampu melakukan sesuatu yang lebih serius.

Pakar kerap bertukar-tukar idea tentang keupayaan peperangan siber Iran. Christoper Krebs, ketua Agensi Keselamatan Siber dan Infrastruktur AS , memberi amaran tentang pelbagai senario yang difikirkan oleh agensinya berada dalam kemampuan Iran. Beliau mencadangkan Iran boleh mengambil alih grid kuasa kita dan menutupnya selama berhari-hari atau berminggu-minggu. Pasaran saham boleh digodam, dilupuskan, atau dimanipulasi sahaja yang menyebabkan pergolakan ekonomi. Iran boleh mengambil alih sistem bekalan air, yang membawa kepada air minuman yang tidak selamat, atau menggodam ciri pacuan automatik Tesla untuk mengambil alih kawalan kenderaan. Ini mungkin kelihatan seperti peristiwa penggodaman yang luar biasa, tetapi semakin ramai penyelidik keselamatan siber menunjukkan bahawa ia sangat mungkin berlaku. Menurut seorang pekerja DHS, “Iran sekurang-kurangnya mampu menjalankan serangan dengan kesan gangguan sementara terhadap infrastruktur kritikal di Amerika Syarikat.”

Sumber: TechTarget , ZDNet

Bacaan Tambahan: DHS Memberi Amaran tentang Potensi Serangan Siber dari Iran

Istilah Berkaitan: Pengintipan Siber , Penggodam Negara Bangsa

Apakah maksud ini untuk SMB?

SMB tidak seharusnya menumpukan pada serangan Negara Bangsa. Walau bagaimanapun, langkah yang mereka ambil untuk mengelakkan pelanggaran di SMB mereka akan memberikan sasaran yang lebih sukar untuk serangan negara bangsa. PKS sepatutnya memberi tumpuan terutamanya kepada pekerja mereka mengambil langkah mudah untuk meningkatkan keselamatan dalam talian pekerja.

10 Langkah yang perlu diambil oleh setiap SMB untuk Melindungi diri mereka daripada Serangan Siber:
    1. Melaksanakan Prinsip Keistimewaan Paling Rendah. Alih keluar hak pentadbir daripada pekerja stesen kerja Microsoft Windows tempatan.
    2. Pantau sistem komputer dengan Sistem Pengesan Pencerobohan berasaskan rangkaian untuk melihat dari mana data datang, pergi dan siapa yang mengaksesnya.
    3. Melaksanakan Pencegahan Rugi Data teknologi pada sistem e-mel anda untuk mengesan data kritikal dan sensitif yang meninggalkan perniagaan anda melalui e-mel.
    4. Latih pekerja tentang amalan terbaik keselamatan siber.
    5. Kakitangan ujian Phish untuk memastikan mereka berwaspada dalam peti masuk mereka.
    6. Mentadbir kakitangan dengan dasar untuk membimbing tingkah laku dan membuat keputusan bebas.
    7. Kerap membuat sandaran semua data kritikal anda menggunakan Pendekatan 3-2-1.
    8. Mengamalkan a Password Manager untuk semua pekerja.
    9. enable pengesahan dua faktor pada semua perkhidmatan penting yang membolehkan Internet.
    10. Beli Insurans Siber yang mencukupi untuk menampung kejadian pelanggaran yang membawa bencana.

Menjadi lebih sedar untuk menjadi lebih selamat.

Untuk mengetahui lebih lanjut tentang Cyberwarfare, tonton video pendek 3 minit ini:

Adakah anda melakukan cukup untuk melindungi perniagaan anda?

Daftar dengan CyberHoot hari ini dan tidur dengan lebih baik mengetahui anda

pekerja terlatih siber dan berjaga-jaga!


Daftar Hari Ini!

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pemasang Perisian Palsu Mematikan Kemas Kini Windows

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Saya masih ingat zaman awal...

Maklumat Lanjut
Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...

Maklumat Lanjut
Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...

Maklumat Lanjut