Importanța securității cibernetice
octombrie 05, 2022 • security

De-a lungul istoriei, cei implicați în conflicte au folosit întotdeauna cea mai modernă tehnologie pentru a-și avansa cauza și a atinge obiective specifice. În fiecare război, descoperirile au fost folosite pentru a combate inamicii reali sau percepuți folosind progresele științifice.
În zilele noastre, conflictele nu mai sunt limitate la câmpurile de luptă convenționale; în schimb, ele pot fi găsite pe internet - un inamic agil și rapid. Atacatorii cibernetici știu că civilizațiile noastre se bazează pe lumea digitală, iar dacă reușesc să o perturbe și să o destabilizeze, pot obține o victorie semnificativă cu un singur clic.
Viermele Stuxnet
Potrivit experților, Stuxnet a avariat numeroase centrifuge de la uzina iraniană de îmbogățire a uraniului Natanz, prin incendierea acestora. Alte organizații au modificat virusul în timp, concentrându-se pe generatoarele de electricitate, instalațiile de tratare a apei și conductele de gaz.
Stuxnet a fost un virus în mai multe părți care s-a infiltrat în computerele Windows, s-a răspândit prin intermediul unităților USB și a deteriorat sistemele de control industrial. Programul malware a examinat fiecare mașină piratată pentru a găsi semne de software Siemens Step 7, pe care mașinile industriale cu PLC îl folosesc pentru a automatiza și gestiona echipamentele electromecanice.
After the malware discovered a PLC computer, it downloaded fresh code from the internet and began issuing malignant instructions to the PC-controlled device. At the same time, fraudulent data was sent to the control system. If left unchecked, this could cause serious damage.
Potrivit unor surse de informații cibernetice, în 2012, Stuxnet a fost descărcat în sistemele uzinei de îmbogățire a uraniului Natanz. Malware-ul "vierme" s-a infiltrat în rețele și a vizat mașinile care rulau software Windows pentru automatizarea și gestionarea echipamentelor electromecanice.
Odată ce virusul a finalizat măsurătorile de uraniu, a început să se distrugă și să facă uraniul inutil.
Obiectivul programului a fost scăderea calității uraniului, motiv pentru care virusul a vizat mai întâi viteza echipamentului centrifugal al instalației. Aceasta ar fi părut apoi normală pentru cei care o monitorizau, rezultând o "stare de echilibru". Distrugerea uraniului ar fi fost dezvăluită doar atunci când echipamentul instalației ar fi început să se autodistrugă. În acel moment, Stuxnet și-ar fi îndeplinit obiectivul.
Dar codul acestui virus a fost făcut public. De atunci, alții l-au modificat pentru a viza alte instalații de infrastructură, inclusiv stații de tratare a apei, conducte de gaz, centrale electrice și rețele de comunicații.
În întuneric: Industriile esențiale se confruntă cu atacurile cibernetice
În conformitate cu McAfee, în 2011, companiile au recurs la angajarea unor foști hackeri deoarece nu au putut găsi suficiente persoane cu competențele necesare pentru a-și proteja rețelele. Centrul pentru Studii Strategice și Internaționale a evidențiat următoarele fapte îngrijorătoare:
- Extorcarea este cea mai răspândită amenințare informatică cu care se confruntă industria energetică mondială.
- Atacurile cibernetice au vizat aproximativ 80% din corporațiile energetice mexicane.
- Mai mult de un sfert din furnizorii mondiali de energie au fost șantajați.
- 60% din companiile energetice din India au fost infiltrate.
- "Duqu", o variantă a Stuxnet, a fost găsit în centrale energetice din opt țări.
Lumea digitală este un câmp de luptă
Din punct de vedere istoric, invadatorii au atacat sursele de apă și hrană pentru a-și slăbi inamicii. În Al Doilea Război Mondial, de exemplu, au fost distruse utilități și orașe industriale pentru a împiedica efortul de război al armatelor invadatoare. Aceste metode sunt folosite și în prezent pentru că sunt eficiente; adversarii noștri ar putea fi la mii de kilometri distanță, în spatele unor ecrane de computer, dar ar putea lansa atacuri în lumea reală care ne afectează totuși pe toți.
Suntem în război și trebuie să ne schimbăm modul de gândire pentru a ne adapta la acest nou câmp de luptă. Oricare dintre noi ar putea fi o țintă. Dacă vrem să ne învingem inamicul, trebuie mai întâi să înțelegem noul peisaj și noile reguli.
Securitatea cibernetică este mai importantă ca niciodată
Nevoia de securitate cibernetică nu a fost niciodată mai mare. Odată cu apariția internetului, viețile noastre au devenit din ce în ce mai dependente de tehnologie. Ne bazăm pe computere pentru orice, de la comunicare la servicii bancare și divertisment. Dar această dependență are un preț. Pe măsură ce viața noastră evoluează online, devenim mai vulnerabili la atacurile cibernetice.
Iar aceste tipuri de amenințări sunt din ce în ce mai frecvente și mai sofisticate. Hackerii nu se mai mulțumesc să ne fure informațiile; ei vor acum să ne perturbe viața și economia. În 2017, am asistat la un atac cibernetic major care a paralizat serviciul național de sănătate din Marea Britanie. Atacul ransomware WannaCry a criptat datele și a cerut o răscumpărare pentru returnarea lor. Atacul a provocat perturbări pe scară largă și a costat NHS milioane de lire sterline.
În 2018, am asistat la cel mai mare atac cibernetic din istorie. Virusul NotPetya a infectat computere din întreaga lume, provocând pagube în valoare de miliarde de dolari. Virusul a criptat datele și a cerut o răscumpărare, dar atacatorii nu au reușit să ofere o modalitate de decriptare a datelor. Ca urmare, multe companii au pierdut accesul la datele lor vitale.
Aceste atacuri ne arată că suntem vulnerabili. Ele ne arată, de asemenea, că abordarea noastră actuală privind securitatea cibernetică nu funcționează. Trebuie să facem mai mult pentru a ne proteja de atacurile cibernetice.
Putem lua multe măsuri pentru a ne îmbunătăți securitatea cibernetică, dar trebuie să începem cu o schimbare fundamentală a modului în care gândim despre securitate. În primul rând, trebuie să ne îndepărtăm de ideea că securitatea este ceva ce poate fi realizat doar prin tehnologie. Tehnologia este importantă, dar nu este suficientă. De asemenea, trebuie să ne schimbăm mentalitățile.
Înțelegerea amenințării
Primul pas este să înțelegem amenințarea. Trebuie să ne educăm cu privire la natura amenințării și la persoanele din spatele acesteia. Trebuie să fim conștienți de tehnicile pe care le folosesc pentru a ne ataca. Și trebuie să înțelegem vulnerabilitățile pe care le exploatează.
Să ne schimbăm mentalitatea
Al doilea pas este să ne schimbăm mentalitatea. Trebuie să ne gândim la securitate ca la un proces, nu ca la un produs, și să o încorporăm în tot ceea ce facem. Cu alte cuvinte, trebuie să fim proactivi, nu reactivi. Și trebuie să lucrăm împreună pentru a face lumea noastră un loc mai sigur.
Luați măsuri
Al treilea pas este să luăm măsuri. Trebuie să punem în aplicare schimbările despre care am vorbit și să investim în securitatea cibernetică pentru a ne asigura că suntem capabili să răspundem rapid și eficient la amenințările cibernetice.
Concluzii
Securitatea cibernetică este importantă deoarece suntem în război. Inamicul nostru este agil și se mișcă rapid și folosește tehnologia pentru a lansa atacuri la o scară pe care nu am mai văzut-o până acum. Trebuie să ne schimbăm mentalitatea și abordarea față de securitate. Și trebuie să lucrăm împreună pentru a face lumea noastră un loc mai sigur.

securitate
admin este redactor senior pentru Government Technology. Anterior a scris pentru PYMNTS și The Bay State Banner și deține o diplomă de licență în scriere creativă de la Carnegie Mellon. Ea locuiește în afara Bostonului.