Car-tech

Cyber ​​války opravdovou hrozbu, americký ministr obrany varuje

How the NSA betrayed the world's trust -- time to act | Mikko Hypponen

How the NSA betrayed the world's trust -- time to act | Mikko Hypponen

Obsah:

Anonim

USA čelí dramaticky rostoucí hrozbě z kybernetických útoků a budoucího útoku na kritická infrastruktura země by mohla mít podobný účinek jako teroristické útoky z 11. září 2001, řekl ministr obrany USA minulý týden.

DODLeon Panetta Řečeno na setkání výkonných ředitelů pro národní bezpečnost (BENS) v novém York čtvrtek večer Leon Panetta nazval internet "bojištěm budoucnosti" a vysvětlil, co věří, že úloha ministerstva obrany by měla být v kyberprostoru.

Úloha armády při zajišťování domácího internet a boj proti útokům na komerční instituce je kontroverzní, ačkoli Panetta se snažila dostat shromážděných obchodních vůdců na své straně a upozornila je na nebezpečí, které by mohlo mít rozsáhlý útok na jejich firmy.

"Počítačový útok spáchaný národní státy nebo násilné extremistické skupiny by mohly být stejně destruktivní jako teroristický útok na 11. září, "řekl v televizním projevu. "Takový destruktivní počítačový teroristický útok by mohl prakticky paralyzovat národy." (Viz video Panetty varování před budoucími kybernetickými útoky.)

Panetta uznala nedávné útoky DDOS na americké finanční instituce, které narušily své webové stránky a vyjádřily obavy z rychlosti, ale on byl ještě více znepokojen nedávným útokem malware nazvaného "Shamoon", který zasáhl ropnou společnost Saudi Aramco. <>

"Shamoon zahrnoval rutinu nazvanou" stěrače ", kódovaná pro sebe-vykonávání," řekla Panetta. "Tato rutina nahradila klíčové systémové soubory s obrazem vypalujícího amerického vlajka a dal další data" odpadků ", které přepsaly všechna skutečná data na stroji. Více než 30 000 infikovaných počítačů bylo zbytečné a muselo být nahrazeno. To prakticky zničilo 30 000 počítačů. "

" Všimli jsme si, že virus Shamoon byl pravděpodobně nejvíce ničivý útok, který soukromý sektor dosud viděl, "řekl. "Představte si, jaký dopad by měl takový útok na vaši společnost."

Panetta řekla svým divákům, že ministerstvo obrany ví o konkrétních případech, kdy útočníci získali přístup k důležitým infrastrukturním systémům a říkali, že takové útoky by mohly způsobit velké škody. > "Agresivní národ nebo extrémistická skupina by mohla používat tyto kybernetické nástroje k získání kontroly nad kritickými přepínači," řekl. "Mohly by například vykolejit osobní vlaky nebo dokonce nebezpečnější vlaky nabité smrtícími chemikáliemi," řekl. "Mohou kontaminovat dodávky vody ve velkých městech nebo vypnout elektrickou rozvodnou síť ve velkých částech země. Nejvíce destruktivní scénáře zahrnují kybernetické herce, které několikrát napadají kritickou infrastrukturu v kombinaci s fyzickým útokem na naši zemi. "

Takový scénář, řekl Panetta, by" paralyzoval a šokoval národ "a byl by ekvivalentem" cyber Pearl Harbor ". (Viz video Panetty o scénáři.)

Ministerstvo obrany se zajímá o strach z on-line útoků - chce zůstat zapletený do kybernetické obrany.

Během posledních několika let USA vyvinula nejsložitější systém pro detekci a prevenci kybernetických útoků na světě, uvedla Panetta. On se pak vyjádřil, proč se domnívá, že ministerstvo by mělo být zapojeno do národní kybernetické bezpečnosti.

Ochrana osobních údajů na povrchu

Panetta nejprve řešila jednu z největších otázek týkajících se zvýšené vojenské angažovanosti s internetem: sledovat osobní e-mail a komunikaci mezi občany USA.

"To, že to není náš cíl, to není naše práce, to není naše poslání," řekl. "Naším posláním je bránit národy, bránit se, odkládat, a jestliže jsme byli vyzváni, podnikneme rozhodující kroky k ochraně našich občanů." V minulosti jsme tak učinili operací na zemi i na moři, na obloze a ve vesmíru "V tomto století musí armáda Spojených států pomáhat v obraně národa i v kybernetickém prostoru." (Viz video panetty, která se zavázala, že nebude sledovat komunikaci občanů USA.)

Panetta uvedla, že ministerstvo obrany investovalo více než 3 miliardy USD ročně do rozvoje nových schopností v boji proti kybernetickým útokům a uvedlo, že USA "Pokud zjistíme příchod útoku, který způsobí značné fyzické zničení ve Spojených státech nebo zabijí americké občany, musíme mít možnost podniknout kroky proti těm, kteří by byli zaútočí nás na obranu tohoto národa, když ho řídí prezident ", řekl Panetta. "Pro tyto scénáře si oddělení rozvinulo schopnost provádět efektivní operace proti ohrožení národních zájmů v kyberprostoru."

"Dovolte mi být jasné, že to budeme dělat pouze k obraně našeho národa, k obraně naše zájmy obhájit naše spojence a my to uděláme pouze způsobem, který je v souladu s politickými zásadami a právními rámci, které katedra uplatňuje v jiných oblastech, včetně práva ozbrojeného konfliktu, "uvedl. (Viz videozáznam Panetty o tom, kdy vojsko vstoupí do obrany národního internetu.)

Revize pravidel angažovanosti

V důsledku zvýšeného zaměření na kybernetickou bezpečnost několika vládních agentur Panetta uvedla, že oddělení obrany je v konečném stádiu revize pravidel pro zapojení do kyberprostoru. Změna je největší za sedm let a vysvětlí povinnost armády bránit své sítě a také stát, kdy by Spojené státy měly čelit závažnému kybernetickému útoku.

Panetta se zavřela svým voláním, aby sdílela odpovědnost "Koneckonců, nikdo nemá větší zájem o kybernetickou bezpečnost než o podnikání, které závisí na bezpečné, odolné a odolné globální digitální infrastruktuře," řekl. "Abychom tyto sítě účinněji obhajovali, musíme sdílet informace mezi vládou a soukromým sektorem."

"Dosáhli jsme skutečného pokroku ve sdílení informací se soukromým sektorem, ale velmi upřímně potřebujeme Kongres, aby jednal, aby zajistil, že toto sdílení je včasné a komplexní a podniky by měly mít možnost sdílet konkrétní informace o hrozbách s vládou bez vyhlídky na soudní spory nad hlavou a klíčovým principem musí být ochrana základních svobod a soukromí v kyberprostoru, udržet. "

Martyn Williams se zabývá mobilními telekomunikacemi, Silicon Valley a generálními technologiemi, které přinášejí novinky pro IDG News Service. Sledujte Martyn na Twitteru na adrese @martyn_williams. Martynova e-mailová adresa je [email protected]