кибервойны

31 августа 2020 г. | Cybrary, Липкий кибервойны


кибервойна cybrary

Кибервойна — это использование сложных кибер-оружий (вирусов, червей, троянов и т. д.) одним государством для проникновения, шпионажа и нарушения работы критически важных инфраструктурных систем другой страны. В XXI веке большинство стран готовятся к кибервойне в цифровом формате так же, как и к физической войне. Каждая военная организация проводит военные игры, направленные на отработку как наступательных, так и оборонительных возможностей. Кибершпионаж ведется тайно большинством государств, причем некоторые из них привлекают больше внимания, чем другие, благодаря своим достижениям. Кибервойна также практикуется террористическими группами с целью достижения конкретных целей.

В январе 2020 года Министерство внутренней безопасности США выпустило предупреждение, уведомляющее граждан о потенциальных кибератаках со стороны Ирана . Это произошло после обострения напряженности между США и Ираном, последовавшего за ударом беспилотника, в результате которого был убит известный иранский военный лидер. Некоторые эксперты по кибербезопасности ставят возможности Ирана в области кибервойны на один уровень с Россией и Китаем.

«Россия и Китай — киберагрессоры первого эшелона , за ними следуют Иран и Северная Корея. Часто бывает трудно различить разные страны в киберпространстве, поскольку они, вероятно, используют посредников в странах друг друга, чтобы скрыть истинного инициатора. США, Великобритания и Израиль, вероятно, являются странами первого эшелона на Западе, обладающими развитыми возможностями как в оборонительном, так и в наступательном плане».

Иран взломал множество правительственных сайтов, вывел из строя серверы корпораций и взломал электронную почту людей, выступающих против режима. Похоже, что их действия направлены на кибервандализм, но это не значит, что они не способны на нечто гораздо более серьёзное.

Эксперты регулярно обмениваются идеями о возможностях Ирана в области кибервойны. Кристофер Кребс, глава Агентства по кибербезопасности и защите инфраструктуры США , предупредил о различных сценариях, которые, по мнению его ведомства, находятся в пределах возможностей Ирана. Он предположил, что Иран может захватить наши энергосистемы и отключить их на несколько дней или недель. Фондовый рынок может быть взломан, отключен или просто подвергнут манипуляциям, что вызовет экономические потрясения. Иран может захватить системы водоснабжения, что приведет к небезопасной питьевой воде, или даже взломать функцию автоматического управления Tesla, чтобы взять управление автомобилем на себя. Эти события могут показаться исключительными хакерскими атаками, но все чаще исследователи в области кибербезопасности показывают, что они вполне возможны. По словам одного из сотрудников Министерства внутренней безопасности США, «Иран способен, как минимум, осуществлять атаки с временным деструктивным воздействием на критическую инфраструктуру в Соединенных Штатах».

Источник: TechTarget , ZDNet

Дополнительная информация: Министерство внутренней безопасности США предупреждает о потенциальной кибератаке со стороны Ирана.

Связанные термины: Кибершпионаж , Государственный хакер

Что это означает для малого и среднего бизнеса?

Малому и среднему бизнесу не следует фокусироваться на атаках со стороны государства. Однако меры, принимаемые для предотвращения нарушений безопасности, сделают их более сложной целью для атак со стороны государства. Малому и среднему бизнесу следует в первую очередь сосредоточиться на том, чтобы их сотрудники принимали простые меры для повышения своей онлайн-безопасности.

10 шагов, которые должен предпринять каждый субъект малого и среднего предпринимательства для защиты от кибератак:
    1. Реализовать принцип Наименее привилегия. Удалите права администратора с локальных рабочих станций Microsoft Windows сотрудников.
    2. Мониторинг компьютерных систем с помощью Сетевые системы обнаружения вторжений чтобы увидеть, откуда поступают данные, куда они отправляются и кто к ним получает доступ.
    3. Осуществлять Предотвращение потери данных технологии в ваших системах электронной почты для отслеживания критически важных и конфиденциальных данных, отправляемых вашей компанией по электронной почте.
    4. Обучайте сотрудников лучшим практикам кибербезопасности.
    5. Проводите фишинговые проверки сотрудников, чтобы они были бдительны в своих почтовых ящиках.
    6. Управляйте персоналом с помощью политик, регулирующих поведение и самостоятельное принятие решений.
    7. Регулярно создавайте резервные копии всех критически важных данных с помощью подход 3-2-1.
    8. Принять Менеджер паролей для всех сотрудников.
    9. Включите двухфакторная аутентификация на всех критически важных интернет-сервисах.
    10. Приобретите достаточную киберстраховку, чтобы покрыть катастрофический случай утечки данных.

Станьте более осознанными, чтобы стать более защищенными.

Чтобы узнать больше о кибервойне, посмотрите это короткое 3-минутное видео:

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее