Car-tech

Эксперты по безопасности предупреждают об Ираке и хакерах Северной Кореи

Прямая трансляция пользователя Mr_Ckil

Прямая трансляция пользователя Mr_Ckil

Оглавление:

Anonim

Cyberattacks, предположительно происходящие из Китая, вызвали тревогу в последние недели, но американские предприятия и правительственные агентства должны беспокоиться о Иране и Северной Корее, группе эксперты в области кибербезопасности.

Китай и Россия имеют значительно более изощренные возможности для киберугроза, чем Иран и Северная Корея, но две меньшие страны вызывают озабоченность в международных дискуссиях по кибербезопасности, сказали эксперты в подкомитете Палаты представителей США в последний раз.

Пока Китай и Россия поддерживают активные дипломатические отношения с США, что должно препятствовать им совершать крупные нападения на США, Иран и Северная Корея могут быть вынуждены напасть на США из отчаяния, чтобы сохранить свои политические режимы перед лицом глобальной изоляции, сказал Фрэнк Цилфуфф, директор Института политики национальной безопасности и содиректор Киберцентра национальной и экономической безопасности в университете Джорджа Вашингтона.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с ОС Windows]

В Иране все еще не хватает возможностей России и Китая, но в последние месяцы он тестировал свои кибератаки, сказал Силлаффи. «Плохая новость заключается в том, что им не хватает возможностей, они более чем компенсируют намерения», - сказал он. «Какими бы [возможностями] у них их нет, они могут обратиться к своим доверенным лицам или купить или арендовать».

Иранские нападавшие могут купить ботнеты, которые могут нарушить бизнес США, сказал он в подкомитете Комитета по кибербезопасности Дома национальной безопасности. Эксперты по кибербезопасности в начале этого года нанесли ряд атак на отказ в обслуживании в американских банках и атаку 2012 года на национальную нефтяную компанию Саудовской Аравии Арамко на иранских хакеров.

Северная Корея - это «дикая карта», Cilluffo добавлено. По его словам, страна активно ищет возможности кибератаки.

Различные намерения и цели

Хакеры в Китае и России в основном сосредоточены на шпионаже и краже, но эти две страны в настоящее время менее заинтересованы в причинении вреда кибератакам США, сказал Cilluffo. Возможности Китая и России делают их передовыми настойчивыми угрозами, но «они имеют некоторую степень ответственности и признают, что мы можем возмездием», - сказал он.

Иран и Северная Корея более непредсказуемы, говорят на слушаниях. Похоже, что Иран фокусирует свои возможности кибератаки на возмездии против США и Израиля, если обе страны попытаются закрыть свою ядерную программу, сказал Илан Берман, вице-президент Американского совета по внешней политике, аналитический центр. Этот фокус делает Иран «особенно изменчивым», сказал он.

Нападение Ирана на Арамко в середине 2012 года, наносящее ущерб 30 000 компьютеров, было предупреждением для США и других стран о растущих возможностях страны, сказал Берман. Иран «описывает, как они будут действовать в случае распада отношений», - сказал он. Атака «Арамко» может рассматриваться как сигнальный механизм, с помощью которого Иран телеграфирует международному сообществу «свои планы по нападению на критическую инфраструктуру, если разразится война».

Представитель Майк Мак-Коул, республиканец из Техаса, спросил, когда кибератаки пересекают линию военное дело. «В какой момент мы реагируем?» сказал он.

Берман сказал, что не может ответить на этот вопрос. Вместо этого, должностные лица обороны США и разведки должны принять это решение, сказал он.

Cyberattackers меняют свою тактику, поскольку крупные американские компании усиливают свою оборону, сказал Ричард Бейтлих (Richard Bejtlich), CSO у поставщика безопасности Mandiant, который недавно возложил ответственность за несколько шпионских кампаний на кибернетике китайского правительства. По его словам, атакующие часто нацелены на более мелкие компании, которые сотрудничают с крупными организациями, а затем пробиваются к более крупной цели.

Атаки часто успешны, потому что «есть дисбаланс между преступлением и защитой», - добавил Бейтлих. «Один атакующий или группа атакующих может удерживать сотни или тысячи защитников».