ÐÑÑÐ¼Ð°Ñ ÑÑанÑлÑÑÐ¸Ñ Ð¿Ð¾Ð»ÑзоваÑÐµÐ»Ñ Mr_Ckil
Оглавление:
Cyberattacks, предположительно происходящие из Китая, вызвали тревогу в последние недели, но американские предприятия и правительственные агентства должны беспокоиться о Иране и Северной Корее, группе эксперты в области кибербезопасности.
Китай и Россия имеют значительно более изощренные возможности для киберугроза, чем Иран и Северная Корея, но две меньшие страны вызывают озабоченность в международных дискуссиях по кибербезопасности, сказали эксперты в подкомитете Палаты представителей США в последний раз.
Пока Китай и Россия поддерживают активные дипломатические отношения с США, что должно препятствовать им совершать крупные нападения на США, Иран и Северная Корея могут быть вынуждены напасть на США из отчаяния, чтобы сохранить свои политические режимы перед лицом глобальной изоляции, сказал Фрэнк Цилфуфф, директор Института политики национальной безопасности и содиректор Киберцентра национальной и экономической безопасности в университете Джорджа Вашингтона.
В Иране все еще не хватает возможностей России и Китая, но в последние месяцы он тестировал свои кибератаки, сказал Силлаффи. «Плохая новость заключается в том, что им не хватает возможностей, они более чем компенсируют намерения», - сказал он. «Какими бы [возможностями] у них их нет, они могут обратиться к своим доверенным лицам или купить или арендовать».
Иранские нападавшие могут купить ботнеты, которые могут нарушить бизнес США, сказал он в подкомитете Комитета по кибербезопасности Дома национальной безопасности. Эксперты по кибербезопасности в начале этого года нанесли ряд атак на отказ в обслуживании в американских банках и атаку 2012 года на национальную нефтяную компанию Саудовской Аравии Арамко на иранских хакеров.
Северная Корея - это «дикая карта», Cilluffo добавлено. По его словам, страна активно ищет возможности кибератаки.
Различные намерения и цели
Хакеры в Китае и России в основном сосредоточены на шпионаже и краже, но эти две страны в настоящее время менее заинтересованы в причинении вреда кибератакам США, сказал Cilluffo. Возможности Китая и России делают их передовыми настойчивыми угрозами, но «они имеют некоторую степень ответственности и признают, что мы можем возмездием», - сказал он.
Иран и Северная Корея более непредсказуемы, говорят на слушаниях. Похоже, что Иран фокусирует свои возможности кибератаки на возмездии против США и Израиля, если обе страны попытаются закрыть свою ядерную программу, сказал Илан Берман, вице-президент Американского совета по внешней политике, аналитический центр. Этот фокус делает Иран «особенно изменчивым», сказал он.
Нападение Ирана на Арамко в середине 2012 года, наносящее ущерб 30 000 компьютеров, было предупреждением для США и других стран о растущих возможностях страны, сказал Берман. Иран «описывает, как они будут действовать в случае распада отношений», - сказал он. Атака «Арамко» может рассматриваться как сигнальный механизм, с помощью которого Иран телеграфирует международному сообществу «свои планы по нападению на критическую инфраструктуру, если разразится война».
Представитель Майк Мак-Коул, республиканец из Техаса, спросил, когда кибератаки пересекают линию военное дело. «В какой момент мы реагируем?» сказал он.
Берман сказал, что не может ответить на этот вопрос. Вместо этого, должностные лица обороны США и разведки должны принять это решение, сказал он.
Cyberattackers меняют свою тактику, поскольку крупные американские компании усиливают свою оборону, сказал Ричард Бейтлих (Richard Bejtlich), CSO у поставщика безопасности Mandiant, который недавно возложил ответственность за несколько шпионских кампаний на кибернетике китайского правительства. По его словам, атакующие часто нацелены на более мелкие компании, которые сотрудничают с крупными организациями, а затем пробиваются к более крупной цели.
Атаки часто успешны, потому что «есть дисбаланс между преступлением и защитой», - добавил Бейтлих. «Один атакующий или группа атакующих может удерживать сотни или тысячи защитников».
Служба Северной Кореи 3G привлекает 6 000 за 2 недели
КОРЛОИНК, северокорейская сотовая сеть 3G, привлекла 6 000 подписчиков за первые 2 недели от операционной деятельности.
Дамп Internet Explorer до тех пор, пока Microsoft не сообщит об ошибке, эксперты по безопасности не предупреждают
Эксперты по безопасности вызывают обеспокоенность уязвимостью в Internet Explorer и предлагают людям перестать пользоваться Интернетом браузера, пока он не будет исправлен.
США и Южная Корея объединили усилия для предотвращения кибератак Северной Кореи
Недавние массивные кибератаки, которые парализовали компьютерные сети в нескольких южнокорейских банках и радиовещатели, которые, как подозревают, были запущены северокорейскими хакерами, побудили Вашингтон и Сеул придумать жесткие новые контрмеры, чтобы остановить Пхеньян от ведения информационной войны в будущем.