A guerra cibernética consiste no uso de armas cibernéticas sofisticadas (vírus, worms, cavalos de Troia, etc.) por um Estado-nação para infiltrar, espionar e interromper os sistemas de infraestrutura crítica de outro país. A maioria dos países se prepara para a guerra cibernética digitalmente no século XXI, de forma semelhante à preparação para a guerra física. Simulações militares são realizadas por cada organização militar, com foco tanto em capacidades ofensivas quanto defensivas. A espionagem cibernética é conduzida clandestinamente pela maioria dos Estados-nação, com alguns recebendo mais atenção do que outros por sua capacidade. A guerra cibernética também é praticada por grupos terroristas com o objetivo de alcançar metas específicas.
Em janeiro de 2020, o Departamento de Segurança Interna dos EUA emitiu um alerta notificando os cidadãos sobre um potencial ataque cibernético vindo do Irã . Isso ocorreu após o aumento das tensões entre os EUA e o Irã, na sequência de um ataque com drone que eliminou um notório líder militar iraniano. Alguns especialistas em segurança cibernética classificam as capacidades de guerra cibernética do Irã logo atrás das da Rússia e da China.
“A Rússia e a China são agressores cibernéticos de nível 1 , seguidas de perto pelo Irã e pela Coreia do Norte. Muitas vezes é difícil distinguir entre os diferentes países em termos cibernéticos, pois provavelmente utilizam intermediários nos territórios uns dos outros para mascarar a verdadeira origem dos ataques. Os EUA, o Reino Unido e Israel são provavelmente os países ocidentais de nível 1, com capacidades sofisticadas tanto do ponto de vista defensivo quanto ofensivo.”
O Irã invadiu diversos sites governamentais, derrubou servidores de alvos corporativos e invadiu contas de e-mail de pessoas que se manifestavam contra seu regime. Suas ações parecem estar voltadas para o vandalismo cibernético, mas isso não significa que não sejam capazes de algo muito mais sério.
Especialistas trocam ideias regularmente sobre as capacidades de guerra cibernética do Irã. Christopher Krebs, chefe da Agência de Segurança Cibernética e de Infraestrutura dos EUA , alertou sobre vários cenários que sua agência considera estarem ao alcance do Irã. Ele sugeriu que o Irã poderia assumir o controle das nossas redes elétricas e desligá-las por dias ou semanas. O mercado de ações poderia ser invadido, tirado do ar ou simplesmente manipulado, causando turbulência econômica. O Irã poderia assumir o controle dos sistemas de abastecimento de água, levando à contaminação da água potável, ou até mesmo invadir o sistema de direção autônoma da Tesla para assumir o controle do veículo. Esses podem parecer eventos de invasão excepcionais, mas pesquisadores de segurança cibernética estão demonstrando, cada vez mais, que são bastante possíveis. De acordo com um funcionário do Departamento de Segurança Interna dos EUA (DHS), “o Irã é capaz, no mínimo, de realizar ataques com efeitos disruptivos temporários contra infraestruturas críticas nos Estados Unidos”.
Fonte: TechTarget , ZDNet
Leitura complementar: O Departamento de Segurança Interna dos EUA alerta para possível ataque cibernético do Irã.
Termos relacionados: Espionagem cibernética , Hacker a serviço de um Estado-nação
As PMEs não devem se concentrar em ataques de Estados-nação. No entanto, as medidas que tomam para evitar uma violação em suas PMEs se tornarão um alvo mais difícil para ataques de Estados-nação. As PMEs devem se concentrar principalmente em seus funcionários, que devem adotar medidas simples para melhorar a segurança online dos funcionários.
Torne-se mais consciente para se tornar mais seguro.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
