Reklama
Technologická revolúcia za posledné dve desaťročia priniesla dramatické zmeny. Teraz žijeme svoj život online, pričom naša práca sa väčšinou vykonáva za obrazovkami počítačov. Manuálna práca bola nahradená zložitými počítačovými systémami, ktoré dokážu automaticky riadiť veľké časti infraštruktúry. Aj keď to zlepšilo naše životy mnohými spôsobmi, zároveň nás to vystavilo novému nebezpečenstvu.
Kybernetické útoky sa stali bežným javom, pričom útoky DDoS a úniky údajov sú teraz vtlačené do ľudového vedomia. V máji 2017 explozoval ransomware WannaCry po celom svete. Útok zaútočil na Národnú zdravotnú službu Veľkej Británie obzvlášť tvrdo, čo vynútilo zatvorenie niektorých pohotovostných miestností. O niečo neskôr, NotPetya nevyskočil z ničoho nič Všetko, čo potrebujete vedieť o NotPetya RansomwareOšklivá forma ransomware označovaného ako NotPetya sa v súčasnosti šíri po celom svete. Pravdepodobne máte nejaké otázky a určite máme niekoľko odpovedí. Čítaj viac zaútočiť na veľké inštitúcie a národné infraštruktúry po celom svete.
Do Petya alebo NotPetya
Uvedenie zdroja je zložité. Výskumníci v oblasti bezpečnosti nalievajú kódom škodlivého softvéru na akékoľvek stopy identifikácie a zverejňujú svoje najlepšie odhady toho, kto za útokom stojí. WannaCry bol široko vnímaný ako prostriedok vydierania pre osobný zisk útočníkom - aj keď bol zle vyvinutý. Keď NotPetya prvýkrát zasiahla, vyzeralo to, akoby to bolo viac rovnaké.
Takto to vyzerá, keď vás ransomware NotPetya zasiahne https://t.co/cBYojU06FLpic.twitter.com/u7dCJEnafn
- základná doska (@ motherboard) 30. júna 2017
Existovali však náznaky, že sa deje niečo iné. Vedci zistili, že kód NotPetya naznačuje, že aj keď ste zaplatili výkupné, vaše súbory sa nikdy nemuseli skrývať za šifrovaním útočníka. Namiesto toho vykonáte platbu a program NotPetya môže úplne vymazať vaše údaje. Rozsiahly zoznam obetí spojený s potenciálom úplného vymazania údajov naznačoval, že by nemusel byť nástrojom vydierania.
Namiesto toho mohol byť NotPetya činom kybernetického priemyslu.
Čo je liek Cyberwarfare?
Dictionary.com definuje vojnu ako „Konflikt vedený ozbrojenými silami, medzi národmi alebo medzi stranami v rámci národa; vojny, ako po súši, po mori alebo letecky. “ Vojna mala vždy celkom jasnú definíciu. Ak vojenské sily začali fyzicky útočiť, nebolo pochýb o tom, že ste vo vojne. Hospodársky dopad vojny môže byť vážny, ako sa ukázalo v Nemecku na konci prvej svetovej vojny.
To nezahŕňa ľudské náklady na vojnu, pretože fyzické útoky nevyhnutne povedú k tomu, že mnoho ľudí stratí svoje životy.
Cyberwarfare sa nespolieha na fyzické útoky, ale na digitálne útoky. Oxfordský anglický slovník definuje počítačového vojna ako „používanie výpočtovej techniky na narušenie činnosti štátu alebo organizácie“. Z tohto dôvodu mnohí odborníci popierajú, že kybernetická výroba skutočne predstavuje vojnu. Namiesto toho sa domnievajú, že na kybernetickú výrobu sa lepšie pozerá ako na sofistikovanú verziu sabotáže alebo špionáže.
Keďže sa však naše spojenie s neustále používanými digitálnymi technológiami prehlbuje, účinky kybernetických činov môžu byť katastrofálne a dokonca smrteľné.
Akty z Cyberwar
Nikdy si nebudeme mať istotu, či prepuknutie NotPetya bolo činom počítačovej kriminality alebo nie. Nebolo by to však prvýkrát, keď sa kybernetická výroba chytila na prvý pohľad. Vlády, podniky a hacktivisti z celého sveta začali používať relatívne lacné zbrane kybernetického priemyslu na presadzovanie svojich vlastných programov.
porovnávacie ľahké nasadenie týchto útokov Náhodou povzbudzujete svojho mladistvého, aby hackoval?Kľúčom k použitiu technológie vašich detí môže byť dodatočný hardvér, ktorý požadujú, rýchlosť internetu alebo softvér. Vedie to však k životu v oblasti počítačovej kriminality? Čítaj viac je to, čo z nich urobilo taký pravidelný výskyt. z ransomware-as-a-service Služba Ransomware-as-a-Service prinesie chaos každémuRansomware prechádza zo svojich koreňov ako nástroj zločincov a zločincov do znepokojujúceho odvetvia služieb, v ktorom sa ktokoľvek môže prihlásiť na odber služby ransomware a zacieliť na používateľov, ako ste vy a ja. Čítaj viac na nízku cenu Útoky DDoS Ako sa môžete chrániť pred útokom DDoS?Zdá sa, že útoky DDoS - metóda používaná na preťaženie šírky pásma internetu - sú na vzostupe. Ukážeme vám, ako sa môžete chrániť pred distribuovaným útokom odmietnutia služby. Čítaj viac , kybernetické zbrane sú ľahko dostupné. Možno ich kúpiť v relatívnej anonymite a nasadiť z druhej strany sveta takmer okamžite. Výsledky takýchto útokov možno často kategorizovať ako propaganda, špionáž alebo sabotáž.
propaganda
Nie všetky vojny prekračujú národné hranice. Je úplne možné vypuknúť vojnu medzi občanmi jednej krajiny. To isté možno povedať o kybernetickom vojne. Nedávna epizóda podcastu Odpovedať všetkým pozrel na to, ako ruský prezident Vladimir Putin použil blogovú platformu LiveJournal na šírenie propagandistov a tichých disidentov.
Servery spoločnosti LiveJournal pôvodne sídlili v Spojených štátoch, takže ruský podnikateľ platformu kúpil, uvedenie údajov pod kontrolu Ruska Top 9 ruských sociálnych sietíTu sú všetky populárne ruské sociálne siete, ako aj platformy zahraničných sociálnych médií, ktoré sú v Rusku populárne. Čítaj viac . Od apríla 2017 je akýkoľvek blog na platforme s viac ako 3 000 dennými návštevníkmi klasifikovaný ako mediálna zásuvka. Ako mediálny výstup sa nedá zverejniť anonymne, čím by sa zabránilo tomu, aby disidenti získali veľké pokračovanie.
Na propagandu používajú internet iba národné vlády. Extrémna skupina ISIS je Je známe, že internet využíva na radikalizáciu a nábor Vojna proti ISIS online - je vaša bezpečnosť ohrozená?Anonymné tvrdenie, že sa zameriava na webové stránky ISIS, upozorňuje mnohých na skutočnosť, že teroristi sú online. Ale ako sa s nimi bojuje? A čo by ste mali urobiť, ak objavíte ISIS online? Čítaj viac . Dokonca využili senzacionistické online médiá tým, že zverejnili desivé videá, ktoré by mohli byť ľahko zdieľať - konať ako náborový materiál a podporovať svoj cieľ terorizovať nevinné ľudí.
Hackerský kolektív Anonymous použil kybernetické útoky na priame oslabenie online prítomnosti ISIS. Ich akcie nakoniec vytlačili ISIS zväčša z hlavného digitálneho priestoru a internetu na tmavý pás Čo je to Deep Web? Je to dôležitejšie ako si myslíteHlboký a tmavý web znejú strašidelne a nebezpečne, ale nebezpečenstvo bolo prehnané. Tu je to, čo vlastne sú a ako k nim máte dokonca prístup sami! Čítaj viac . Odrážalo to útoky na zemi, ktorých cieľom bolo izolovať ISIS v konkrétnych geografických priestoroch, aby sa obmedzil ich vplyv.
špionáž
Od Edward Snowden uniká Čo je PRISM? Všetko, čo potrebujete vedieťNárodná bezpečnostná agentúra v USA má prístup k všetkým údajom, ktoré ukladáte s poskytovateľmi služieb v USA, ako sú Microsoft Microsoft, Yahoo a Facebook. Pravdepodobne monitorujú väčšinu premávky tečúcej cez ... Čítaj viac , je čoraz jasnejšie, že vlády na celom svete používajú digitálne technológie na špehovanie svojich občanov. Tým, že tieto vlády zbijú údaje, ktoré vytvárame každý deň online, sa môžu páchať aj kybernetické výrobky. Zatiaľ čo veľké množstvo rozruchu okolo úniku snehu Snowden bolo spôsobené tým, že NSA odposlouchával svojich vlastných občanov, tiež využívali hromadný dohľad na špionáž krajín po celom svete.
Zistilo sa, že nemecká kancelárka Angela Merkelová bola zahrnutá do ich rozsiahlej siete. Neskôr porovnala NSA s NSA represívne východonemecké tajné policajné sily, Stasi.
NATO skúma pravidlá počítačového špionáže https://t.co/lT6dj9WzOb
- Sky News (@SkyNews) 13. júna 2017
Rovnako ako neexistuje jasná definícia kybernetického obchodu, je stále potrebné diskutovať o tom, či kybernetická špionáž predstavuje akt kybernetického obchodu. Tradičná špionáž sa vyskytuje po celom svete v mnohých okresoch bez ohľadu na ich vojnový stav. Mnoho ekonomík sa však začalo spoliehať na digitálne technológie a internet. Firemnú špionáž a útoky na podkopávanie podnikov a hospodárstva krajiny možno považovať za čin kybernetického vojna.
Do tejto kategórie pravdepodobne spadajú mnohé typy útokov, ktoré by vás mohli najviac ovplyvniť. Únik údajov 560 miliónov starých hesiel presakovalo onlinePravdepodobne je čas znova zmeniť svoje heslá. Pretože sa našla online databáza s 560 miliónmi prihlasovacích údajov, ktorá čaká na objavenie v novinách. Čítaj viac - strata citlivých informácií a zastavenie šírenia kritických webových stránok Prečo bol váš obľúbený web dnes dole [aktualizovaný]Hackeri dnes ráno začali proti Dynu distribuovaný útok na odmietnutie služby (DDoS). Útok bol zodpovedný za zastavenie alebo prerušenie prenosu na množstvo populárnych webových stránok. Čítaj viac sú všetky činy, ktoré priamo porušujú vašu vlastnú bezpečnosť, spolu s dlhodobými škodami pre podniky a hospodárstvo.
sabotáž
Potenciálny účinok kybernetického priemyslu sa nepozoroval výraznejšie ako v amerických prezidentských voľbách v roku 2016. Víťazstvo Donalda Trumpa v závode bolo pre mnohých prekvapením a prišlo po viacerých škodlivých únikoch údajov z Demokratického národného výboru (DNC). Miesto na informovanie WikiLeaks uverejnilo viac ako 20 000 e-mailov z DNC WikiLeaks Rains On Clinton's Parade: Boli vaše údaje v úniku e-mailov?Nahrávka 20 000 e-mailov z Wikileaks z Demokratického národného konventu odhalila výber tento proces je hrozne skorumpovaný - zverejnil však aj osobné údaje o darcoch súpera Clintonovi a ... Čítaj viac ktoré poukazovali na zaujatosť a korupciu.
Únik bol všeobecne považovaný za dôsledok hackerstva podporovaného ruským štátom. Neopodstatnené väzby na ruskú vládu následne prenasledovali úradujúceho prezidenta. Ťažkosti s pripísaním pôvodu útoku sú jedným z hlavných dôvodov, prečo sa stále jedná o problém.
V poslednom desaťročí došlo k uvedeniu kritickejšej infraštruktúry do prevádzky s automatizáciou, ktorá prevzala kontrolu nad predtým manuálne náročnými procesmi náročnými na prácu. Avšak, pripojenie kritickej infraštruktúry k internetu môže byť riskantné Ukrajinská energetická mriežka bola napadnutá: Mohlo by sa to tu stať?Nedávny kybernetický útok na ukrajinskú elektrickú sieť ukázal, že naše obavy boli opodstatnené - hackeri sa môžu zamerať na kritickú infraštruktúru, ako sú energetické siete. A s tým môžeme len málo urobiť. Čítaj viac . Jedným z najznámejších červov, ktoré sa našli vo voľnej prírode, bola Stuxnet - a technologicky vyspelý červ Mohli by sa tieto techniky kybernetickej špionáže NSA použiť proti vám?Ak vás NSA môže sledovať - a my vieme, že to môže -, môžu to byť aj počítačoví zločinci. Tu sa dozvieme, ako sa proti tebe neskôr použijú vládne nástroje. Čítaj viac ktorý používal tajnú taktiku a malware na infikovanie počítačov, ktoré riadili iránske jadrové stroje. Výsledkom bolo, že infikované kontroléry by umožnili jadrovým odstredivkám točiť sa príliš rýchlo a roztrhať sa od seba.
Jeho zložitosť naznačila, že bol vyvinutý národným štátom za veľkú cenu. Vzhľadom na svoj politický záväzok deaktivovať iránske jadrové ambície sa všeobecne predpokladá, že červ vyvinul USA v spolupráci s Izraelom.
Čo môžeš urobiť?
V čase vojny je jedným z najpriamejších spôsobov zapojenia sa vojsko. Dnešní počítačoví vojaci predstavujú inú výzvu. Nepriateľ často nie je známy a jeho umiestnenie by sa mohlo dobre skryť. Môžu to byť voľné kolektívy ako Anonym alebo národný štát. Priame konanie proti neznámym a neviditeľným nepriateľom môže byť takmer nemožné. Existujú však spôsoby, ako môžeme minimalizovať dopad počítačovej vojny.
Kampaň za kybernetickú bezpečnosť ako prioritu
Hlavným cieľom činov počítačovej kriminality je ukradnúť informácie alebo sabotovať ekonomiky a infraštruktúry. Aj keď prináša online kritickú infraštruktúru jednoznačný prínos, rýchle tempo viedlo k nedostatočnému zameraniu na bezpečnosť. Je zrejmé, že vidíme práve v úplný objem únikov údajov, hackov a útokov s ransomware Čo sa musíte naučiť z veľkých bezpečnostných udalostí v roku 2016Je nepopierateľné, že rok 2016 sa všeobecne považuje za „zlý rok“, najmä z hľadiska bezpečnosti údajov. Čo sa však môžeme poučiť z únikov, porušení a zvýšenia kontroly? Čítaj viac ktoré sa vykazujú pravidelne. A to sú len tie, o ktorých vieme.
Predpisy týkajúce sa vojny sú jasné a do značnej miery jednoznačné. Vládne výdavky na obranu často zatienia všetky ostatné rozpočtové úvahy. To isté nemožno povedať o kybernetickom vojne a obrane. Podniky často nie sú regulované v oblasti digitálnej bezpečnosti, a preto k nim nepristupujú ako k prioritám. Skutočnosť, že vládne agentúry idú na cestu vyvinúť nebezpečné počítačové zbrane a potom im umožniť ukradnúť ich Počítačoví zločinci majú hackerské nástroje CIA: Čo to pre vás znamenáNajnebezpečnejší malware ústrednej spravodajskej služby - schopný preniknúť takmer do všetkých bezdrôtových spotrebnej elektroniky - by teraz mohol sedieť v rukách zlodejov a teroristov. Čo to pre vás znamená? Čítaj viac tiež nepomáha. Ak informujete svojho zástupcu, že digitálna bezpečnosť je dôležitá nielen pre vás ako jednotlivca, ale aj pre záujmy národnej bezpečnosti, určite ich vzbudíte záujem.
Aj keď neveríte, že dokážete urobiť zmenu, nezabudnite, že by to nebolo prvýkrát, keď sa online aktivizmus vyšiel na vrchol.
Chráň sa
Našťastie nie ste proti týmto útokom bezmocní. Prijatím bezpečnostných opatrení na ochranu seba v prípade porušenia údajov alebo digitálneho útoku minimalizujete svoje riziko.
- Aktualizujte svoj počítač a smartfón.
- Spravujte svoje heslá bezpečne pomocou správcu hesiel Ako správcovia hesiel udržiavajú vaše heslá v bezpečíHeslá, ktoré sa ťažko dajú prelomiť, sa tiež ťažko pamätajú. Chcete byť v bezpečí? Potrebujete správcu hesiel. Takto fungujú a ako vás udržiavajú v bezpečí. Čítaj viac .
- Zapnúť Dvojfaktorové overenie Čo je dvojfaktorové overenie a prečo by ste ho mali používaťDvojfaktorová autentifikácia (2FA) je bezpečnostná metóda, ktorá vyžaduje dva rôzne spôsoby preukázania vašej identity. Bežne sa používa v každodennom živote. Napríklad platenie kreditnou kartou si vyžaduje nielen kartu, ... Čítaj viac .
- Chráňte pred antivirusový softvér 10 najlepších antivírusových programov zadarmoBez ohľadu na to, aký počítač používate, potrebujete antivírusovú ochranu. Tu sú najlepšie bezplatné antivírusové nástroje, ktoré môžete použiť. Čítaj viac .
- Dať si pozor na podvody a hrozby online Ako sa chrániť pred 3 z najväčších podvodov online práve terazĽudia vždy padnú za podvodníkov. Tri z najničivejších podvodov v súčasnosti priniesli počítačovým zločincom stovky miliónov dolárov. Čo môžete urobiť pre svoju ochranu? Čítaj viac .
- Pravidelne zálohujte svoje súbory Sprievodca zálohovaním a obnovením systému WindowsStávajú sa katastrofy. Ak nie ste ochotní stratiť svoje údaje, potrebujete dobrú rutinu zálohovania systému Windows. Ukážeme vám, ako pripraviť zálohy a obnoviť ich. Čítaj viac .
- Zaregistrovať oznámenia o úniku údajov Sú nástroje na kontrolu napadnutého e-mailového účtu skutočné alebo podvod?Niektoré z nástrojov na kontrolu e-mailov po údajnom porušení serverov Google neboli také legitímne, ako by dúfali webové stránky, ktoré na ne odkazujú. Čítaj viac .
Ste pripravení na kybernetiku?
Internet síce demokratizoval vedomosti, ale vytvoril aj nové digitálne bojisko. Nízke prekážky vstupu znamenajú, že tieto nové zbrane sú k dispozícii každému - nielen národným štátom a bohatým organizáciám. Nesprávne smerovanie, propaganda a dokonca falošné správy Čo sú falošné správy a ako sa rýchlo šíri?Falošné správy trápia internet a najhoršie je, že väčšina ľudí ho nedokáže rozpoznať, keď ho uvidia. Čítaj viac sú časté cez internet.
Mnoho ľahko zneužiteľných zraniteľností, ktoré viedli k veľkému počtu počítačových útokov, by sa dalo ľahko napraviť pomocou investícií. Kritická infraštruktúra, ako je zdravotníctvo, doprava, energetika a bezpečnosť, je príliš dôležitá na to, aby sa umožnila na spustenie zastaralých operačných systémov, nie na bezpečné zálohovanie ich údajov, alebo mať núdzové plány v systéme Windows XP miesto. Aj keď to môže byť mimo vašu kontrolu, môžete zabezpečte svoju digitálnu existenciu Vyhýbanie sa sledovaniu internetu: Kompletná príručkaInternetový dohľad je aj naďalej horúcou témou, takže sme vytvorili tento komplexný zdroj informácií o tom, prečo je taký veľký problém, kto za tým stojí, či sa mu môžete úplne vyhnúť, a ďalšie. Čítaj viac minimalizovať dopad počítačovej kriminality na vás a vašu rodinu.
Bojíte sa spadov počítačov? Alebo si myslíte, že táto obava je prehnaná? Čo si myslíte, že by sme mali robiť inak? Dajte nám vedieť v komentároch nižšie!
Kredity obrázkov: Olivier Le Queinec / Shutterstock
James je editorom nákupných príručiek a správ o hardvéri od spoločnosti MakeUseOf a spisovateľom na voľnej nohe. Popri technológiách sa zaujímajú aj o zdravie, cestovanie, hudbu a duševné zdravie. V odbore strojárstva z University of Surrey. Nájdete tiež písanie o chronických ochoreniach v PoTS Jots.