Vikten av cybersäkerhet
05 oktober 2022 - säkerhet

Genom historien har de som varit inblandade i konflikter alltid använt den mest aktuella tekniken för att främja sin sak och uppnå specifika mål. I varje krig har genombrott använts för att bekämpa verkliga eller upplevda fiender genom vetenskapliga framsteg.
Konflikter är idag inte längre begränsade till traditionella slagfält; istället kan de finnas på internet – en fiende som är både smidig och snabb. Cyberangripare vet att våra samhällen är beroende av den digitala världen, och om de kan störa och destabilisera den, kan de säkra en betydande seger med ett enda musklick.
Stuxnet-masken
Enligt experter skadade Stuxnet många centrifuger vid Irans urananrikningsanläggning i Natanz genom att bränna ut dem. Andra organisationer modifierade viruset allt eftersom tiden gick och fokuserade på elgeneratorer, vattenreningsverk och gasledningar.
Stuxnet var ett virus i flera delar som infiltrerade Windows-datorer, spreds via USB-enheter och skadade industriella kontrollsystem. Den skadliga programvaran undersökte varje hackad maskin efter tecken på Siemens Step 7-programvara, som industriella maskiner med PLC använder för att automatisera och hantera elektromekanisk utrustning.
After the malware discovered a PLC computer, it downloaded fresh code from the internet and began issuing malignant instructions to the PC-controlled device. At the same time, fraudulent data was sent to the control system. If left unchecked, this could cause serious damage.
Enligt källor inom cyberunderrättelsetjänsten laddades Stuxnet 2012 ner till Natanz urananrikningsanläggnings system. Den skadliga "masken" infiltrerade nätverk och riktade in sig på maskiner som körde Windows-programvara för att automatisera och hantera elektromekanisk utrustning.
När viruset hade slutfört mätningarna av uranet började det förstöra sig självt och göra uranet värdelöst.
Programmets mål var att sänka kvaliteten på uranet, vilket är anledningen till att viruset först riktade in sig på centrifugalutrustningens hastighet på anläggningen. Den skulle då framstå som normal för dem som övervakade den, vilket resulterade i ett "steady state". Uranets förstörelse skulle avslöjas först när anläggningens utrustning började självförstöras. Vid den tidpunkten skulle Stuxnet ha fullbordat sitt mål.
Men koden för detta virus offentliggjordes. Andra har sedan dess modifierat den för att rikta in sig på andra infrastrukturinstallationer, inklusive vattenreningsverk, gasledningar, kraftverk och kommunikationsnät.
I mörkret: Viktiga branscher möter cyberattacker
Enligt uppgift från McAfee2011 tog företag till att anställa före detta hackare eftersom de inte kunde hitta tillräckligt många personer med rätt kompetens för att skydda sina nätverk. Center for Strategic & International Studies lyfte fram följande oroande fakta:
- Utpressning är det mest utbredda cyberhotet som den globala energibranschen står inför.
- Cyberattacker har riktats mot cirka 80% av de mexikanska kraftbolagen.
- Mer än en fjärdedel av världens energileverantörer har utsatts för utpressning.
- 60% av kraftbolagen i Indien har infiltrerats.
- "Duqu", en variant av Stuxnet, har hittats i energianläggningar i åtta länder.
Den digitala världen är ett slagfält
Historiskt sett har angripare attackerat vatten- och livsmedelskällor för att försvaga sina fiender. Under andra världskriget förstördes till exempel allmännyttiga företag och industristäder för att försvåra de invaderande arméernas krigsansträngningar. Dessa metoder används fortfarande idag eftersom de är effektiva; våra motståndare kan befinna sig tusentals kilometer bort bakom datorskärmar, men de kan ändå utföra angrepp i den verkliga världen som påverkar oss alla.
Vi befinner oss i krig och måste ändra vårt sätt att tänka för att anpassa oss till detta nya slagfält. Vem som helst av oss kan vara en måltavla. Om vi ska kunna besegra vår fiende måste vi först förstå det nya landskapet och de nya reglerna.
Cybersäkerhet är viktigare än någonsin
Behovet av cybersäkerhet har aldrig varit större. I och med internets intåg har våra liv blivit alltmer beroende av teknik. Vi förlitar oss på datorer för allt från kommunikation till bankärenden och underhållning. Men det här beroendet har ett pris. I takt med att våra liv flyttar ut på nätet blir vi mer sårbara för cyberattacker.
Och den här typen av hot blir allt vanligare och allt mer sofistikerade. Hackare nöjer sig inte längre med att stjäla vår information; de vill nu störa våra liv och vår ekonomi. Under 2017 såg vi en stor cyberattack som lamslog Storbritanniens nationella hälso- och sjukvård. Ransomware-attacken WannaCry krypterade data och krävde en lösensumma för att få tillbaka den. Attacken orsakade omfattande störningar och kostade NHS miljontals pund.
Under 2018 såg vi den största cyberattacken i historien. NotPetya-viruset infekterade datorer över hela världen och orsakade skador värda miljarder dollar. Viruset krypterade data och krävde en lösensumma, men angriparna kunde inte erbjuda något sätt att dekryptera datan. Detta ledde till att många företag förlorade tillgången till sina viktiga data.
Dessa attacker visar oss att vi är sårbara. De visar oss också att vår nuvarande strategi för cybersäkerhet inte fungerar. Vi måste göra mer för att skydda oss mot cyberattacker.
Vi kan vidta många åtgärder för att förbättra vår cybersäkerhet, men vi måste börja med en grundläggande förändring av hur vi tänker kring säkerhet. Vi måste först komma bort från uppfattningen att säkerhet är något som kan uppnås enbart med hjälp av teknik. Teknik är viktigt, men det är inte tillräckligt. Vi måste också förändra våra tankesätt.
Förstå hotbilden
Det första steget är att förstå hotet. Vi måste utbilda oss själva om hotets natur och de människor som ligger bakom det. Vi måste vara medvetna om de tekniker de använder för att attackera oss. Och vi måste förstå de sårbarheter som de utnyttjar.
Ändra vårt tankesätt
Det andra steget är att förändra våra tankesätt. Vi måste tänka på säkerhet som en process, inte en produkt, och integrera den i allt vi gör. Med andra ord måste vi vara proaktiva, inte reaktiva. Och vi måste arbeta tillsammans för att göra vår värld till en säkrare plats.
Vidta åtgärder
Det tredje steget är att vidta åtgärder. Vi måste genomföra de förändringar vi har talat om och investera i cybersäkerhet för att se till att vi kan reagera på cyberhot snabbt och effektivt.
Slutresultatet
Cybersäkerhet är viktigt eftersom vi befinner oss i krig. Vår fiende är smidig och snabbrörlig, och de använder teknik för att genomföra attacker i en omfattning som vi aldrig tidigare har sett. Vi måste ändra vårt tankesätt och vår inställning till säkerhet. Och vi måste arbeta tillsammans för att göra vår värld till en säkrare plats.

säkerhet
admin är en senior personalförfattare för Government Technology. Hon skrev tidigare för PYMNTS och The Bay State Banner och har en BA i kreativt skrivande från Carnegie Mellon. Hon är baserad utanför Boston.