Je Cyberwar další hrozbou pro vaši bezpečnost?

  • Brian Curtis
  • 0
  • 4627
  • 419
reklama

Technologická revoluce posledních dvou desetiletí přinesla dramatické změny. Nyní žijeme svůj život online, přičemž naše práce se většinou provádí za obrazovkami počítačů. Ruční práce byla nahrazena složitými počítačovými systémy, které mohou automaticky řídit velké části infrastruktury. I když to v mnoha ohledech zlepšilo naše životy, také nás to vystavilo novému nebezpečí.

Kybernetické útoky se staly samozřejmostí, útoky DDoS a úniky dat jsou nyní vtisknuty do lidového vědomí. V květnu 2017 explodoval ransomware WannaCry po celém světě. Útok zasáhl Národní zdravotnickou službu Velké Británie zvláště tvrdě a nutil uzavření některých pohotovostních místností. Jen o měsíc později se NotPetya vynořila z ničeho vše, co potřebujete vědět o NotPetya Ransomware Vše, co potřebujete vědět o NotPetya Ransomware Ošklivá forma ransomwaru označovaného jako NotPetya se v současné době šíří po celém světě. Pravděpodobně máte nějaké otázky a určitě máme nějaké odpovědi. zaútočit na velké instituce a národní infrastruktury po celém světě.

Do Petya nebo NotPetya

Uvedení zdroje je složitá záležitost. Vědci zabývající se bezpečností nalévají kód malwaru pro všechny stopy identifikace a zveřejňují své nejlepší odhady, kdo za útokem stojí. WannaCry byl široce vnímán jako prostředek vydírání pro osobní zisk útočníkem - i když byl špatně vyvinut. Když NotPetya poprvé zasáhla, vypadalo to, jako by to bylo více stejné.

Takto to vypadá, když vás zasáhne ransomware NotPetya https://t.co/cBYojU06FL pic.twitter.com/u7dCJEnafn

- Základní deska (@motherboard) 30. června 2017

Byly však náznaky, že se děje něco jiného. Vědci zjistili, že kód NotPetya naznačuje, že i když jste zaplatili výkupné, vaše soubory možná nikdy nebyly skryté za šifrováním útočníka. Místo toho provedete platbu a NotPetya by mohla vaše data zcela vymazat. Rozsáhlý seznam obětí spojený s potenciálem úplného vymazání údajů naznačoval, že by možná nebyl nástrojem vydírání..

Místo toho mohl být NotPetya aktem kybernetického průmyslu.

Co je to Cyberwarfare?

Dictionary.com definuje válku jako “konflikt vedený ozbrojenými silami, mezi národy nebo mezi stranami v národě; válčení, jako po zemi, moři nebo vzduchem.” Válka měla vždy docela jasnou definici. Pokud vojenské síly začaly fyzicky útočit, nebylo pochyb o tom, že jste byli ve válce. Hospodářský dopad války může být závažný, jak se ukázalo v Německu na konci první světové války.

To je bez zahrnutí lidských nákladů na válku, protože fyzické útoky nevyhnutelně povedou k tomu, že mnoho lidí přijde o život.

Obrázek Kredit: BeeBright prostřednictvím Shutterstocku

Cyberwarfare se nespoléhá na fyzické útoky, ale na digitální útoky. Oxfordský anglický slovník definuje cyberwar jako “použití počítačové technologie k narušení činnosti státu nebo organizace.” Z tohoto důvodu mnoho odborníků zpochybňuje, že kybernetická válka skutečně představuje válku. Místo toho věří, že kybernetická válka je lépe vnímána jako sofistikovaná verze sabotáže nebo špionáže..

Jak se však naše spojení s neustále digitální technologií stále prohlubuje, mohou být účinky činů kybernetické války katastrofální a dokonce smrtící.

Akty z kybernetické války

Nikdy si nemůžeme být jisti, zda vypuknutí NotPetya bylo aktem kybernetického obchodu nebo ne. Nebylo by to však poprvé, kdy byla kybernetická výroba chycena na dohled. Vlády, podniky a hacktivisté z celého světa začali používat relativně levné zbraně kybernetického průmyslu k prosazování svých vlastních agend.

Srovnávací snadnost nasazení těchto útoků náhodou povzbuzujete svého teenagera k hackování? Jste náhodou povzbuzujete svého teenagera k hackování? Klíčem k používání technologie vašich dětí může být další hardware, který požadují, rychlost internetu nebo software. Ale vede to k životu počítačové kriminality? je to, co z nich udělalo takový pravidelný výskyt. Od ransomware-as-a-service Ransomware-as-a-Service přinese chaos každému Ransomware-as-a-Service přinese chaos každému Ransomware se pohybuje od svých kořenů jako nástroj zločinců a zhoubných činů do znepokojujícího odvětví služeb , ve kterém se může kdokoli přihlásit k odběru služby ransomware a zacílit na uživatele, jako jste vy a já. k levným útokům na DDoS Jak se můžete chránit před útokem DDoS? Jak se můžete chránit před útokem DDoS? Útoky DDoS - metoda používaná k přetížení internetové šířky - se zdají být na vzestupu. Ukážeme vám, jak se můžete chránit před distribuovaným útokem odmítnutí služby. , kybernetické zbraně jsou snadno dostupné. Lze je zakoupit v relativní anonymitě a nasadit z druhé strany světa téměř okamžitě. Výsledky takových útoků lze často kategorizovat jako propaganda, špionáž nebo sabotáž.

Propaganda

Ne všechny války překračují státní hranice. Je zcela možné, že vypukne válka mezi občany jedné země. Totéž lze říci o kybernetickém. Nedávná epizoda podcastu Odpovědět všem se podíval na to, jak ruský prezident Vladimir Putin použil blogovací platformu LiveJournal k šíření propagandistů a tichých disidentů.

Servery serveru LiveJournal byly původně založeny ve Spojených státech, takže ruský podnikatel zakoupil platformu, čímž data získal pod kontrolou Ruska. Top 8 ruských sociálních sítí (a co je dělá skvělé) Top 8 ruských sociálních sítí (a co je dělá skvělé) Je opravdu zajímavé sledovat, jak se online komunikace může lišit v různých částech světa! Zde je osm z platforem sociálních médií, které nejlépe propojují ruské uživatele. . Od dubna 2017 je jakýkoli blog na platformě s více než 3 000 návštěvníky denně klasifikován jako mediální výstup. Jako mediální výstup nemůže být publikován anonymně, což brání jakémukoli disidentovi získat velké následovníky.

Image Credit: Yeamake přes Shutterstock

Internet nejsou pro propagandu používány pouze národní vlády. Je známo, že extremistická skupina ISIS používá internet k radikalizaci a náboru války proti ISIS online - je vaše bezpečnost ohrožena? Válka proti ISIS online - je vaše bezpečnost ohrožena? Anonymní tvrzení, že cílí na weby ISIS, upozorňuje mnoho na skutečnost, že teroristé jsou přítomni online. Ale jak se s nimi bojuje? A co byste měli udělat, když objevíte ISIS online? . Dokonce využili senzacionistická online média tím, že publikovali děsivá videa, která by se dali snadno sdílet - jednali jako náborový materiál a podporovali svůj cíl terorizovat nevinné lidi.

Hackující kolektiv Anonymous použil kybernetické útoky k přímému oslabení online přítomnosti ISIS. Jejich akce nakonec vytlačily ISIS převážně z hlavního digitálního prostoru a na temný web. Co je to Deep Web? Je důležitější než si myslíte, co je to Deep Web? Je to důležitější než si myslíte Hluboký a tmavý web znějí strašidelně i nebezpečně, ale nebezpečí byla přehnaná. Zde je to, co ve skutečnosti jsou a jak k nim můžete přistupovat sami! . To odráželo útoky na zemi, jejichž cílem bylo izolovat ISIS ve specifických geografických prostorech, aby se omezil jejich vliv.

Špionáž

Od té doby, co uniká Edward Snowden Co je PRISM? Vše, co potřebujete vědět, co je PRISM? Vše, co potřebujete vědět Národní bezpečnostní agentura v USA má přístup ke všem datům, která ukládáte u poskytovatelů služeb v USA, jako jsou Google Microsoft, Yahoo a Facebook. Pravděpodobně také monitorují většinu provozu, který teče přes ..., je stále jasnější, že vlády na celém světě používají digitální technologie ke špionáži svých vlastních občanů. Tím, že se tyto vlády zbilizují data, která vytváříme každý den online, mohou také spáchat kybernetické zbraně. Zatímco velké množství rozruchu kolem úniků Snowdenu bylo způsobeno tím, že NSA odposlouchávala vlastní občany, využívali také hromadné sledování ke špionování zemí po celém světě..

Německá kancléřka Angela Merkelová byla dokonce nalezena jako součást své široké sítě. Později porovnala NSA s represivním východoněmeckým tajným policejním sborem Stasi.

NATO zkoumá pravidla kybernetického špionáže https://t.co/lT6dj9WzOb

- Sky News (@SkyNews) 13. června 2017

Stejně jako neexistuje jasná definice kybernetického zboží, je otázka, zda kybernetická špionáž je aktem kybernetického umění, stále předmětem debaty. Tradiční špionáž se vyskytuje po celém světě, v mnoha okresech, bez ohledu na jejich válečný stav. Mnoho ekonomik se však začalo spoléhat na digitální technologie a internet. Firemní špionáž a útoky na podkopávání podniků a hospodářství země lze považovat za činy kybernetického obchodu.

Mnoho typů útoků, které by vás mohly nejvíce ovlivnit, pravděpodobně spadá do této kategorie. Úniky dat 560 milionů starých hesel prošlo online 560 milionů starých hesel prošlo online Je pravděpodobné, že je čas znovu změnit hesla. Protože byla online nalezena obrovská databáze 560 milionů přihlašovacích údajů, čeká na objevení ne'er-do-wells. , ztráta citlivých informací a zastavení kritických webů Proč byl váš oblíbený web dnes dole [Aktualizován] Proč byl váš oblíbený web dnes dole [Aktualizován] Hackeři dnes ráno zahájili útok proti distribuovanému odmítnutí služby (DDoS) proti Dynu. Útok byl zodpovědný za zastavení nebo přerušení provozu na mnoha oblíbených webech. jsou všechny činy, které přímo narušují vaši vlastní bezpečnost, spolu s dlouhodobým poškozením podniků a hospodářství.

Sabotovat

Potenciální účinek kybernetické výroby nebyl nikde silněji pociťován než v amerických prezidentských volbách v roce 2016. Vítězství Donalda Trumpa v závodě bylo pro mnohé překvapením a přišlo po několika škodlivých únikech dat z Demokratického národního výboru (DNC). Whistleblowing web WikiLeaks publikoval přes 20 000 e-mailů od DNC WikiLeaks Rains On Clinton's Parade: Byly vaše údaje v úniku e-mailů? WikiLeaks Rains On Clinton's Parade: Byly vaše údaje v úniku e-mailů? Nahrávání 20 000 e-mailů z Demokratické národní úmluvy z Wikileaks odhalilo výběrový proces jako hrozně zkorumpovaný - ale také on-line prozradil osobní údaje dárců soupeři Clintonovi a… které poukazovaly na zaujatost a korupci.

Únik byl obecně považován za důsledek ruského státem sponzorovaného hackování. Bezpodmínečné vazby na ruskou vládu následně zavedly dosavadního prezidenta. Obtížnost při přiřazení původu útoku je jedním z hlavních důvodů, proč se stále jedná o problém.

Obrázek Kredit: zhangyang13576997233 prostřednictvím Shutterstock

V posledním desetiletí došlo k uvedení kritičtější infrastruktury do provozu díky automatizaci, která převzala kontrolu nad dříve pracnými manuálními procesy. Připojení kritické infrastruktury k internetu však může být riskantní obchod Ukrajinská energetická síť byla napadena: Mohlo by se to tady stát? Ukrajinská energetická síť byla hacknuta: Mohlo by se to tady stát? Nedávný kybernetický útok na ukrajinskou rozvodnou síť ukázal, že naše obavy byly opodstatněné - hackeři se mohou zaměřit na kritickou infrastrukturu, jako jsou energetické sítě. A s tím můžeme udělat jen málo. . Jedním z nejznámějších červů, který byl nalezen v přírodě, byl Stuxnet - technologicky vyspělý červ. Mohly by se tyto techniky NSA Cyber-Espionage použít proti vám? Mohly by se tyto techniky kybernetické špionáže NSA použít proti vám? Pokud vás NSA může sledovat - a my víme, že ano - mohou to být i počítačoví zločinci. Zde se dozvíte, jak budou proti vám později použity vládní nástroje. který používal tajnou taktiku a malware k infikování počítačů, které řídily íránské jaderné stroje. Výsledkem bylo, že infikované regulátory umožní jaderným odstředivkám točit se příliš rychle a roztrhat se od sebe.

Jeho složitost naznačila, že byl vyvinut národním státem za velkou cenu. Vzhledem ke svému politickému závazku zakázat íránské jaderné ambice je červ obecně považován za vyvinutý USA ve spolupráci s Izraelem.

Co můžeš udělat?

V dobách války je jedním z nejpřímějších způsobů zapojení se do armády. Moderní kybernetičtí vojáci představují jinou výzvu. Nepřítel není často znám a jejich umístění by mohlo být dobře skryto. Mohou to být volná kolektiva jako Anonymous nebo národní stát. Přímý zásah proti neznámému a neviditelnému nepříteli může být téměř nemožný. Existují však způsoby, jak minimalizovat dopad kybernetické války.

Kampaň za kybernetickou bezpečnost jako prioritu

Hlavním cílem činů kybernetického obchodu je ukrást informace nebo sabotovat ekonomiky a infrastruktury. I když přináší online kritickou infrastrukturu jasné výhody, rychlé tempo vedlo k nedostatečnému zaměření na bezpečnost. Je jasné, že v pouhém objemu úniků dat, hacků a útoků s ransomwarem je vidět, co se musíte poučit z velkých bezpečnostních událostí roku 2016 Co se musíte poučit z velkých bezpečnostních událostí roku 2016 Nelze popřít, že rok 2016 je obecně považován za „špatný rok“, zejména pro zabezpečení dat. Co se však můžeme poučit z úniků, porušení a zvýšení dohledu? které se vykazují pravidelně. A to jsou jen ty, o kterých víme.

Pravidla kolem války jsou jasná a do značné míry jednoznačná. Vládní výdaje na obranu často zatmění všechny ostatní rozpočtové úvahy. Totéž nelze říci o kybernetickém obraně a obraně. Podniky často nejsou regulovány svým digitálním zabezpečením a v důsledku toho s ním nepovažují za prioritu. Skutečnost, že vládní agentury vyvinou ze své cesty k vývoji nebezpečných kybernetických zbraní a poté jim umožní odcizit Kyberzločinci mají hackerské nástroje CIA: Co to pro vás znamená Kyberzločinci mají hackerské nástroje CIA: Co to pro vás znamená Nejnebezpečnější Ústřední zpravodajská agentura malware - schopný hacknout téměř veškerou bezdrátovou spotřební elektroniku - nyní mohl sedět v rukou zlodějů a teroristů. Co to pro tebe znamená? také nepomůže. Sdělte svému zástupci, že digitální bezpečnost je důležitá nejen pro vás jako jednotlivce, ale pro zájmy národní bezpečnosti určitě vzbudíte jejich zájem.

I když nevěříte, že můžete změnit, nezapomeňte, že by to nebyl poprvé, kdy online aktivismus vyšel na vrchol.

Chraň sebe

Naštěstí nejste proti těmto útokům bezmocní. Přijetím opatření k ochraně sebe v případě narušení dat nebo digitálního útoku minimalizujete své riziko.

  • Udržujte svůj počítač a smartphone aktuální.
  • Spravujte svá hesla bezpečně pomocí správce hesel Jak si správci hesel udržují vaše hesla v bezpečí Jak si manažeři hesel udržují vaše hesla v bezpečí Hesla, která se těžko lámou, je také obtížně zapamatovatelná. Chcete být v bezpečí? Potřebujete správce hesel. Tady je, jak fungují a jak vás udržují v bezpečí. .
  • Zapnutí dvoufaktorového ověření Co je dvoufaktorové ověření a proč byste ho měli používat Co je dvoufaktorové ověření a proč byste měli používat dvoufaktorové ověření (2FA) je bezpečnostní metoda, která vyžaduje dva různé způsoby dokazování vaši identitu. Běžně se používá v každodenním životě. Například platba kreditní kartou vyžaduje nejen kartu,… .
  • Zůstaňte chráněni antivirovým softwarem 10 nejlepších antivirových programů zdarma 10 nejlepších antivirových programů zdarma Bez ohledu na to, jaký počítač používáte, potřebujete antivirovou ochranu. Zde jsou nejlepší bezplatné antivirové nástroje, které můžete použít. .
  • Dejte si pozor na online podvody a hrozby Jak se chránit před 3 z největších online podvodů právě teď Jak se chránit před 3 z největších online podvodů právě teď Lidé vždy padnou na podvodníky. Tři z nejničivějších podvodů v současnosti přinesly kybernetickým zločincům stovky milionů dolarů. Co můžete udělat, abyste se chránili? .
  • Pravidelně zálohujte své soubory Průvodce zálohováním a obnovením systému Windows Došlo k katastrofám v Průvodci zálohováním a obnovením systému Windows. Pokud nejste ochotni ztratit svá data, potřebujete dobrou rutinu zálohování Windows. Ukážeme vám, jak připravit a obnovit zálohy. .
  • Přihlaste se k odběru oznámení o úniku dat Jsou nástroje pro kontrolu napadeného e-mailového účtu originální nebo podvod? Jsou nástroje pro kontrolu napadeného e-mailového účtu originální nebo podvod? Některé z nástrojů pro kontrolu e-mailů po údajném porušení serverů Google nebyly tak legitimní, jak by mohly weby, které na ně odkazují, doufat.. .

Jste připraveni na kybernetickou válku?

I když internet demokratizoval znalosti, vytvořil také nové digitální bojiště. Nízké překážky vstupu znamenají, že tyto nové zbraně jsou dostupné každému - nejen národním státům a bohatým organizacím. Nesprávnost, propaganda a dokonce i falešné zprávy Co jsou falešné zprávy a jak se rychle šíří? Co jsou falešné zprávy a jak se rychle šíří? Falešné zprávy trápí internet a nejhorší na tom je, že většina lidí to nemůže poznat, když to vidí. jsou rozšířené po internetu.

Mnoho snadno zneužitelných zranitelných míst, které vedly k velkému počtu kybernetických útoků, lze snadno napravit pomocí investic. Kritická infrastruktura, jako je zdravotnictví, doprava, energie a bezpečnost, je příliš důležitá na to, aby umožnila provozovat zastaralé operační systémy, ne bezpečně zálohovat jejich data nebo mít zavedeny nouzové plány. I když to může být mimo vaši kontrolu, můžete si zabezpečit svou digitální existenci Vyhnout se internetovému dohledu: Kompletní průvodce Vyhnout se internetovému dohledu: Kompletní průvodce Internetový dohled je i nadále horkým tématem, takže jsme vytvořili tento komplexní zdroj toho, proč je takový velký problém, kdo za tím stojí, ať se tomu můžete úplně vyhnout, a další. minimalizovat dopad kybernetické války na vás a vaši rodinu.

Bojíte se spadu z kybernetického válečníku? Nebo si myslíte, že problém je přehnaný? Co si myslíte, že bychom měli dělat jinak? Dejte nám vědět v komentářích níže!

Obrazové kredity: Olivier Le Queinec / Shutterstock




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

O moderní technologii, jednoduché a cenově dostupné.
Váš průvodce ve světě moderních technologií. Naučte se, jak používat technologie a pomůcky, které nás každý den obklopují, a naučte se, jak objevovat na internetu zajímavé věci.