ciberguerra

31 de agosto de 2020 | Cyber, Pegajoso ciberguerra


ciberguerra cibernética cybrary

A guerra cibernética consiste no uso de armas cibernéticas sofisticadas (vírus, worms, cavalos de Troia, etc.) por um Estado-nação para infiltrar, espionar e interromper os sistemas de infraestrutura crítica de outro país. A maioria dos países se prepara para a guerra cibernética digitalmente no século XXI, de forma semelhante à preparação para a guerra física. Simulações militares são realizadas por cada organização militar, com foco tanto em capacidades ofensivas quanto defensivas. A espionagem cibernética é conduzida clandestinamente pela maioria dos Estados-nação, com alguns recebendo mais atenção do que outros por sua capacidade. A guerra cibernética também é praticada por grupos terroristas com o objetivo de alcançar metas específicas.

Em janeiro de 2020, o Departamento de Segurança Interna dos EUA emitiu um alerta notificando os cidadãos sobre um potencial ataque cibernético vindo do Irã . Isso ocorreu após o aumento das tensões entre os EUA e o Irã, na sequência de um ataque com drone que eliminou um notório líder militar iraniano. Alguns especialistas em segurança cibernética classificam as capacidades de guerra cibernética do Irã logo atrás das da Rússia e da China.

“A Rússia e a China são agressores cibernéticos de nível 1 , seguidas de perto pelo Irã e pela Coreia do Norte. Muitas vezes é difícil distinguir entre os diferentes países em termos cibernéticos, pois provavelmente utilizam intermediários nos territórios uns dos outros para mascarar a verdadeira origem dos ataques. Os EUA, o Reino Unido e Israel são provavelmente os países ocidentais de nível 1, com capacidades sofisticadas tanto do ponto de vista defensivo quanto ofensivo.”

O Irã invadiu diversos sites governamentais, derrubou servidores de alvos corporativos e invadiu contas de e-mail de pessoas que se manifestavam contra seu regime. Suas ações parecem estar voltadas para o vandalismo cibernético, mas isso não significa que não sejam capazes de algo muito mais sério.

Especialistas trocam ideias regularmente sobre as capacidades de guerra cibernética do Irã. Christopher Krebs, chefe da Agência de Segurança Cibernética e de Infraestrutura dos EUA , alertou sobre vários cenários que sua agência considera estarem ao alcance do Irã. Ele sugeriu que o Irã poderia assumir o controle das nossas redes elétricas e desligá-las por dias ou semanas. O mercado de ações poderia ser invadido, tirado do ar ou simplesmente manipulado, causando turbulência econômica. O Irã poderia assumir o controle dos sistemas de abastecimento de água, levando à contaminação da água potável, ou até mesmo invadir o sistema de direção autônoma da Tesla para assumir o controle do veículo. Esses podem parecer eventos de invasão excepcionais, mas pesquisadores de segurança cibernética estão demonstrando, cada vez mais, que são bastante possíveis. De acordo com um funcionário do Departamento de Segurança Interna dos EUA (DHS), “o Irã é capaz, no mínimo, de realizar ataques com efeitos disruptivos temporários contra infraestruturas críticas nos Estados Unidos”.

Fonte: TechTarget , ZDNet

Leitura complementar: O Departamento de Segurança Interna dos EUA alerta para possível ataque cibernético do Irã.

Termos relacionados: Espionagem cibernética , Hacker a serviço de um Estado-nação

O que isso significa para uma PME?

As PMEs não devem se concentrar em ataques de Estados-nação. No entanto, as medidas que tomam para evitar uma violação em suas PMEs se tornarão um alvo mais difícil para ataques de Estados-nação. As PMEs devem se concentrar principalmente em seus funcionários, que devem adotar medidas simples para melhorar a segurança online dos funcionários.

10 etapas que toda PME deve seguir para se proteger de ataques cibernéticos:
    1. Implementar o Princípio de Ultimo privilégio. Remova os direitos de administrador das estações de trabalho locais do Microsoft Windows dos funcionários.
    2. Monitorar sistemas de computador com Sistemas de detecção de intrusão baseados em rede para ver de onde os dados vêm, para onde vão e quem os acessa.
    3. Executar Prevenção de perda de dados tecnologias em seus sistemas de e-mail para identificar dados críticos e confidenciais que saem da sua empresa por e-mail.
    4. Treine os funcionários sobre as melhores práticas de segurança cibernética.
    5. Teste phishing em funcionários para mantê-los vigilantes em suas caixas de entrada.
    6. Governe a equipe com políticas para orientar comportamentos e tomada de decisões independente.
    7. Faça backup regularmente de todos os seus dados críticos usando o Abordagem 3-2-1.
    8. Adote um Password Manager para todos os funcionários.
    9. Permitir autenticação de dois fatores em todos os serviços críticos habilitados para Internet.
    10. Contrate um seguro cibernético suficiente para cobrir um evento de violação catastrófico.

Torne-se mais consciente para se tornar mais seguro.

Para saber mais sobre a Guerra Cibernética, assista a este breve vídeo de 3 minutos:

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais