סוף השנה "צמרמורת" במרחב הקיברנטי, בין סיכונים חדשים ואיומים "מוטנטים" ישנים

03/01/17

Il סייבר החלל גם זה מתחיל 2017 הוא, כמו תמיד, מהומה. למרבה הצער, זה לא רק עבור חידושים המביאים רווחה והתקדמות, אבל, למרבה הצער, גם עבור האיומים החדשים כי הם "רועדים" ו עבור הישנים כי הם מתפשטים ומשתנים צורה. כדי לנסות ולחזות מה יקרה סייבר שטח בשנה החדשה רק התחיל, זה גם שווה לזכור איך נסגר 2016.

בעוד החדש סייברלילה-לילה מיראיי ובניה הבוגדים ("נ. מאמר) לקרב קורבנות מפורסמים (למשל, דויטשה טלקום) על ידי "כיבוי" חלקים שלמים של האינטרנט, התקפות באמצעות ransomware (ראשי תיבות שנוצרו על ידי מילים כופר - גאולה ה תוכנות זדוניות - תוֹכנָה המרושעת), מתפשטת על פני הרשת, מתחילה "לשנות" וליצור בעיות מרכזיות לא רק ליחידים, אלא גם למפעילי תשתיות פחות או יותר קריטיות עבור החברה הדיגיטלית של ימינו. באופן ספציפי, התקפות כאלה מבוססות על תוכנות זדוניות מסוגל להצפין את אמצעי האחסון של המכשירים שבהם הם מותקנים ושלא ביודעין השיקה על ידי המשתמש, אשר לאחר מכן ביקש לשלם כופר (וזה לא מומלץ לעשות) כדי לקבל את "המפתח" של פענוח ולכן יש גישה משלהם נתונים יקרים. אחרת המכשיר המוצפן נשאר נגיש ובלתי שמיש.

הבעיה טמונה בעובדה כי טכניקות להטעות משתמשים הפכו מתוחכמים יותר ויותר ערמומי לעזאזל. הם משמשים כעת דוא"ל כי בעיני המשתמש הם נראים יותר ויותר לעתים קרובות אותנטי, אשר לאחר מכן לדחוף אותו לפתוח קבצים מצורפים או אתרים אינטרנט אשר מכילים את תוכנות זדוניות זה, והחדשות הכי מטרידות בסוף השנה, לעתים קרובות יותר ויותר היא מסוגלת "לזוז" באופן עצמאי ברשת שבה היא מצליחה להתגנב (אופיינית אופיינית ל תולעת - רשת תולעים), הצפנה וחסימת כל כונן קשיח של המחשב למצוא אותו. "מוטציה" זו של איום ידוע כבר הוטבלה בשם ransomworm, כפי שהוא שילוב של טכניקות התקפה באמצעות ransomware e תולעת רשת.

היבט מדאיג נוסף הוא העובדה כי התקפות כאלה עלולות לגרום נזק חמור מאוד כאשר הם פגעו רשתות של מפעילי שירות קריטיים כגון בתי חולים, בנקים, חברות תחבורה, חברות אנרגיה, וכו ' דוגמה: ביום שישי האחרון 25 נובמבר, לאחר ההתקפה על הרשת שלה, סוכנות התחבורה העירונית (מוני) מסן פרנסיסקו נאלצה להשעות את ההוצאות על חלק משירותיה, כולל אלה של הנפקת כרטיסים ולניהול הקרוסלות האלקטרוניות. תוצאה: בסן פרנסיסקו נסענו חנם כמעט לכל דבר בסוף השבוע, מה שהופך את האושר של אזרחים ותיירים, אבל בהחלט לא מוני אשר איבד הרבה כסף. אותו דבר קרה ליותר מבית חולים אחד / בית אבות ובמקרים אלה ההשלכות היו בהחלט מזיקות למשתמשים: ביקורים והתערבויות הוזמנו משבועות שהושעו ונדחו "עד כה יוקצו".

סוג אחר של התקפה על אור הזרקורים בסוף 2016 הוא זה שעסק בגניבת כספים מחשבונות הבנקים המרכזיים ומכוני האשראי. בפרט, בתחילת השנה המוסדות הבנקאיים בבנגלדש ורוסיה נפגעו קשות, אבל הם רק עשו את זה ידוע בתחילת דצמבר האחרון. עם אלה שני גניבות טלמטיות צוהלות היו בהתאמה גנוב, המקבילה במטבע המקומי של 81 ו 26 מיליון דולר. גם הבנק הפרטי הבריטי בנק טסקו נפגע על ידי האקר וסכומים קטנים נגנבו מן החשבונות השוטפים של המנויים הלא תמימים, אך יחד הם הניבו את הפושעים על 4 מיליוני דולרים. תקופה רעה עבור הבנקים כך, בנוסף להיותו המראות של סייבר פשע, הם גם במרכז של מגרשים דיפלומטיים מעורפלים.

ברוסיה, בתחילת דצמבר, גינו השלטונות בפומבי כי גילו וסיכלו מזימה שמטרתה ליצור סערה קשה במערכת הפיננסית והבנקאית הרוסית. על פי מה טוענים השלטונות, חלקם שרת הממוקם בהולנד, אבל מנוהל על ידי חברה אוקראינית, הם היו מתוכנתים להתפשט ברשת ובמיוחד ברשתות רשת חברתית, חדשות כוזבות על הבנקים הרוסיים החשובים ביותר. לדברי הרשויות, אם התפשטות, חדשות כאלה יכלו לזרוק משקיעים, בעלי חשבונות וחברות לתוך פאניקה, ובכך לגרום תנודות מסוכנות בשוק הפיננסי. ברור אוקראינה הכחישה כל מעורבות העלילה לכאורה אשר, עם זאת, לא היה מתרחש.

ואנחנו מגיעים לימים האחרונים של 2016 ואת תחילת השנה החדשה, גם מאופיין בעקבות ההתקפות סייבר התרחשה במהלך הבחירות בארה"ב (נ. מאמר). בחודש דצמבר האחרון הם הופצו בחוכמה על מדיה שמועות על לכאורה תיק כי הנשיא היוצא היה מזמין את שירותיו של מודיעין בעקבות הפיגועים. סוכנויות העיתונות ברחבי העולם יש relaunched את ממצאי הסקר דלף על ידי הרגילים "פקידי אנונימי שלמודיעיןארה"ב: רוסיה תנסה להשפיע על תהליך הבחירות הדמוקרטי האמריקאי, והפקודה לעשות זאת תימשך ישירות מפוטין. "גן עדן פתוח"! הכחיש הכחשות, האשמות, איומים, נגד איומים נגד הכחשות. סופה של הצהרות על מדיה אבל שום דבר לא קונקרטי ... לפחות עד לפני כמה ימים. למעשה, צעדי התגמול הראשונים שננקטו בתגובה למתקפה על המערכת הפוליטית והפלורליסטית האמריקאית בנובמבר האחרון פורסמו לאחרונה. אלה סנקציות עם תקדימים ספורים בהיסטוריה, לפחות מבחינת היקפן: דיפלומטים של 35 (או משוערים) שגורשו עם משפחותיהם, כמה מחברות שירותי ה- IT הנאשמים בתמיכה בהתקפות, שני מרכזי תרבות רוסיים סגורים. בנוסף, שני הסוכנויות העיקריות אושרו מודיעין רוסית (הצבאית Glavnoye Razvedyvatelnoye Upravleniye - GRU והאזרחי פדרלניה סלוצ'בה Bezopasnosti - FSB) וארבעה קצינים בכירים שלמודיעין שלטונות רוסיה הורשעו בהוראת הפיגועים. אלה הם הצעדים הידועים, אך גם הוכרז כי יוטלו סנקציות נוספות מבלי לחשוף אותן לציבור. זה מובן: הלב של הדמוקרטיה האמריקאית, כלומר, המערכת הפוליטית שלה ואת תהליך הבחירות הותקף. זו הפעם הראשונה בהיסטוריה שמדינה מוסמכת רשמית, שכן היא מורשעת בביצוע פיגועים סייבר.

לפיכך, אנו עוברים לשטח לא ידוע: איזה ראיות יש לאמריקאים וכמה הם חוקיים לאור החוק הבינלאומי? מה יהיה מהלך הדלפק של הקרמלין? מה יעשה נשיא ארה"ב החדש ברגע שיותקן? לנוכח התקינות הרשמית של בחירתך, האם הלגיטימיות שלה מתערערת על ידי מה שעולה בימים האחרונים? מהו המידע ש"איש אינו יודע "על הסיפור, שהנשיא הגולקני שנבחר לאחרונה אומר שהוא יודע ורוצה לחשוף בקרוב? אבל מעל לכל: סנקציות אלה ישמש לעצור אתהסלמה בפיגועים סייבר רשום ב 2016 או ליתר דיוק זה יהיה להאיץ?

בינתיים הפרטים הטכני הראשון של סייבר ההתקפות הנדונות כבר סווגו והפוצצו כבר על ידי השלטונות האמריקאיים (נ. מאמר), במטרה ברורה לאפשר ממשלות אחרות וחברות / מוסדות פרטיים להבין אם הם תחת התקפה "לחשוף" אתמודיעין רוסית.

אנחנו פשוט צריכים לחכות ולראות מה השנה החדשה תחזיק. בינתיים, בלילה האחרון של דצמבר 31 כמה בכיר המבצעת שלמודיעין ומנהיגי הארגונים הפליליים המספקים שירותים בלתי חוקיים סייבר שטח, בהחלט בירך את 2016 מרוצים, כפי שהיא עושה עבור שנה יוצאת דופן. סביר להניח שיהיה ראש של סייבר פשע כי בחצות יהיה מרוצה נוף מלמעלה של פנטהאוז בקומה העליונה של גורד שחקים בכמה ערים בדרום מזרח אסיה, כי, לוגם כוס יקר שַׁמפַּנִיָה, תישאל חרדה אשר "שטן" אחר יהיה המציא 2017 יקיריו האקר של "המחלקה הטכנית". Diavoleria שהוא ימכור במחיר גבוה מאוד על השוק השחור, כמובן. שירותי הארגון שלו, לעומת זאת, מבוקשים יותר ויותר.

שנה טובה.

סירו מטגיאטה

(צילום: USMC)