Zatímco kybernetické hrozby vůči zájmům USA jsou reálné, digitální nebe nepadá.

Z hlediska hrozeb, kterým USA čelí, jsou hackeři z národních států nejvážnější.

USA by měly využít síly trhu, aby provedly investice potřebné k zabezpečení rozmanitých kybernetických sítí v zemi.

Žádná hrozba, jíž Amerika čelí, nerostla tak rychle nebo tak těžko pochopitelným způsobem, jako nebezpečí plynoucí z kybernetických útoků. Zatímco kybernetické hrozby vůči zájmům USA jsou reálné, digitální nebe nepadá. Jako takové musí USA udělat více pro zabezpečení svých sítí – ale nejprve nesmí způsobit škodu.

Přestože předchozí správy podnikly určité kroky ke zlepšení celkové bezpečnosti národních sítí, nestačilo to. Přidejte k tomu neustále se měnící hrozby a zranitelnosti v kybernetické doméně a USA zůstávají nepřipravené.

Kvůli kybernetickým zákonům došlo k několika legislativním sporům. I když je někteří charakterizují jako partyzánské bitvy, které vystavily Ameriku stále většímu množství kybernetických hrozeb, obecně to není pravda. Mnoho kybernetických zákonů mělo podporu obou stran, stejně jako opozici obou stran. Boj není u konce apotřebapro vhodnou kybernetickou legislativu; Boj je o to, jak definovat „vhodné“.

Jedním z hlavních sporných bodů je míra, do jaké by federální regulační pravomoci měly hrát roli v kybernetické bezpečnosti. Zdá se, že mnozí si reflexivně myslí, že řešením je toto řešení z 19. století. Ti, kteří trochu více chápou dynamickou a rychle se měnící povahu kybernetických hrozeb, považují regulaci za příliš pomalou a neohrabanou a uvědomují si, že by mohla ve skutečnosti bránit bezpečnosti tím, že vytvoří kulturu pouhého dodržování předpisů a falešného pocitu bezpečí proti nepřátele, kteří jsou agilní, motivovaní a chytří.

Z hlediska hrozeb, kterým USA čelí, jsou hackeři z národních států nejvážnější. Rusko představuje nejsofistikovanější kybernetickou hrozbu, těsně na druhém místě je Čína. USA zapletly Rusko do snah hacknout americké politické subjekty, jako je Demokratický národní výbor. Předpokládá se, že za mnoha kyberútoky, které zničily části ukrajinské elektrické sítě, stojí ruští hackeři.

Čína má silnou touhu nastartovat své ekonomické úsilí bezuzdnými krádežemi komerčního duševního vlastnictví. Narušení kybernetické bezpečnosti Úřadu pro personální management (OPM), kampaň, o níž se domnívala, že ji provedla čínská vláda, mělo za následek ohrožení informací o nejméně 20 milionech federálních zaměstnanců. Írán a Severní Korea jsou mnohem méně sofistikované než tito dva giganti, ale to, co jim chybí na odbornosti, dohánějí zlomyslností. Virus „Shamoon“ z roku 2012 vypuštěný na saúdskoarabskou ropnou společnost ARAMCO byl například útokem hrubou silou, který zničil 30,000 XNUMX počítačů.

Severní Korea také provedla významné kybernetické útoky proti USA, z nichž nejpozoruhodnější byl útok proti Sony Entertainment, údajně kvůli filmu zobrazujícímu Severní Koreu v negativním světle. Hackeři sebrali terabajty soukromých dat a zveřejnili důvěrné informace, včetně pěti nedistribuovaných filmů Sony. Kromě těchto národních států se kybernetičtí zločinci, hacktivisté a teroristé snaží využít kyberprostor pro své vlastní účely.

Aby se USA vypořádaly s touto rostoucí hrozbou, měly by využít síly trhu a motivovat soukromý sektor k neustálým a dynamickým investicím potřebným k zabezpečení rozmanitých kybernetických sítí v zemi. Heritage Foundation vypracovala návrhy legislativní politiky, aby mohla začít provádět tak naléhavě potřebná zlepšení.

ČTĚTE VÍCE
Proč moje auto drtí a páchne jako hořící guma?

SKUTEČNOST: Kybernetické útoky a špionáž jsou drahé pro americkou i globální ekonomiku.

  • Předpokládá se, že kybernetická porušení budou do roku 2.1 stát globální ekonomiku 2019 bilionu dolarů, což je více než čtyřnásobek nákladů od roku 2015.
  • Index Cyber ​​Security Intelligence Index společnosti IBM za rok 2016 uvádí, že zdravotní péče, finanční služby a výroba jsou tři hlavní sektory, na které se hackeři zaměřují, kvůli obrovskému množství osobních informací a potenciálnímu peněžnímu zisku, které v těchto oblastech existují.
  • Mnoho společností předpokládá, že do roku 2020 bude 30 miliard zařízení připojeno k „internetu věcí“, což je obrovský nárůst zařízení, která spojují stále více každodenního života s webem.
  • Hodnota odvětví kybernetického pojištění se již odhaduje na více než 3 miliardy dolarů a poskytne tržní mechanismus pro kvantifikaci kybernetických rizik a povzbudí společnosti, aby zlepšily svou bezpečnost.

Chcete-li si přečíst více o tomto problému, viz Řešení: The Policy Briefing Book

Kybernetické hrozby jsou na vzestupu. V tomto komplexním průvodci se dozvíte, jaké to jsou a jak se chránit. Nečekejte, až bude příliš pozdě!

Pokud pracujete v oblasti kybernetické bezpečnosti, chápete, jak nebezpečné mohou být internetové útoky. Kybernetická nebezpečí sahají od infiltrací do klíčové infrastruktury a narušení dat až po spear phishing a útoky hrubou silou a nedělají rozdíly mezi podniky a lidmi při hledání oběti.

Pravděpodobně jste již slyšeli v médiích frázi „kybernetická hrozba“, ale opravdu víte, co to znamená? Kybernetická bezpečnostní hrozba je definována jako jakýkoli škodlivý čin, který se snaží poškodit, ukrást nebo narušit data a digitální život obecně. Příklady takových útoků jsou počítačové viry, narušení dat a útoky DoS (Denial of Service).

Abychom skutečně pochopili pojem kybernetická nebezpečí, je nutné jít dále do historie kybernetické bezpečnosti. Nebezpečí a důsledky těchto hrozeb stále rostou, jak se pohybujeme ve stále více propojeném světě. Pojďme se tedy podívat, co jsou kybernetická rizika a jak se jim vyhnout.

Co je kybernetická hrozba?

Kybernetická hrozba je škodlivá aktivita spáchaná s úmyslem zničit, ukrást nebo narušit data a digitální život obecně. Počítačový malware, narušení dat a útoky typu Denial of Service (DoS) jsou příklady těchto rizik. S tím, jak jsme více závislí na technologii, kybernetická nebezpečí postoupila a stala se všudypřítomnější, což představuje značné riziko pro osoby a podniky. Pochopení kybernetických rizik je prvním krokem, jak se před nimi bránit.

Jaké jsou důsledky kybernetických útoků?

V posledních letech se kybernetické útoky rozšířily. Nikdo není imunní vůči nebezpečí kybernetického útoku, od velkých podniků po vládní instituce. Nebezpečí spojená s úniky dat a kybernetickými útoky narůstají s tím, jak jsou online uchovávány a sdíleny citlivější informace.

Zde jsou některé z důsledků kybernetického útoku:

  • Elektrické výpadky
  • Selhání vojenské techniky
  • Porušení tajemství národní bezpečnosti
  • Krádež cenných a citlivých dat (jako jsou lékařské záznamy, sw kód)
  • Narušení počítačové a telefonní sítě
  • Paralyzace celých systémů
  • Šifrujte kritické informace a znepřístupněte data
ČTĚTE VÍCE
Proč můj vzduchový filtr motoru zapáchá po spálení?

Není přehnané říci, že kybernetické hrozby mohou ovlivnit fungování života, jak jej známe.

Hrozby jsou také stále vážnější. Gartner vysvětluje: „Rizika kybernetické bezpečnosti prostupují každou organizaci a nejsou vždy pod přímou kontrolou IT. Obchodní lídři postupují kupředu se svými digitálními obchodními iniciativami a tito lídři se každý den rozhodují pro rizika související s technologiemi. Zvýšené kybernetické riziko je reálné – ale stejně tak i řešení zabezpečení dat.“

Ministerstvo pro vnitřní bezpečnost (DHS) spolupracuje s různými federálními ministerstvy na provádění významných kriminálních vyšetřování s cílem čelit a překonat kybernetické pachatele. Kladou důraz na najímání a vzdělávání technických specialistů, zavádění jednotných přístupů a rozsáhlé šíření technik a zdrojů kybernetické reakce.

Typy kybernetických útoků

Kybernetické útoky mají různé formy, z nichž každý má svůj vlastní soubor technik a cílů. Sestavili jsme seznam 7 hlavních kybernetických hrozeb, které mohou ohrozit vaše podnikání. Pochopení těchto typů kybernetických útoků je kritickým prvním krokem k obraně sebe a své společnosti před možným nebezpečím.

Malware

Software, který provádí škodlivý úkol na cílovém zařízení nebo síti, např. poškození dat nebo převzetí systému.

Mobilní zařízení jsou také zranitelná vůči malwarovým útokům, stejně jako ostatní počítačový hardware. Útočníci mohou vložit malware do stahování aplikací, mobilních webů nebo phishingových e-mailů a textových zpráv. Po prolomení může mobilní zařízení poskytnout zlomyslnému aktérovi přístup k osobním informacím, údajům o poloze, finančním účtům a dalším. Zde jsou některé běžné typy malwaru:

  • virus: Tento typ malwaru se připojuje k čistým souborům a šíří se po celém počítačovém systému, když jsou tyto soubory spouštěny. Může rychle poškodit nebo smazat data na zařízení.
  • Červ: Červi infikují celé sítě zařízení buď prostřednictvím místních sítí, nebo prostřednictvím internetu. Fungují tak, že využívají zranitelnosti operačních systémů.
  • Trojský: Na rozdíl od virů se trojské koně nereplikují, ale mohou být stejně destruktivní. Vydávají se za legitimní software, ale jakmile jsou uvnitř zařízení, jednají zlomyslně.
  • Spyware: Jak název napovídá, tento typ malwaru špehuje uživatele. Může shromažďovat data, jako jsou uživatelské návyky, přihlašovací údaje, informace o kreditních kartách a další osobní údaje.
  • Ransomware: Tento malware uzamkne nebo zašifruje data na zařízení oběti a požaduje platbu (výkupné) za obnovení přístupu.
  • Phishing: Útok přenášený e-mailem zahrnuje oklamání příjemce e-mailu, aby vyzradil důvěrné informace nebo stáhl malware kliknutím na hypertextový odkaz ve zprávě.
  • Spear Phishing: Sofistikovanější forma phishingu, kdy se útočník dozví o oběti a vydává se za někoho, koho zná a kterému důvěřuje.
  • Adware: I když není vždy úmyslně škodlivý, adware představuje uživateli nežádoucí reklamy, což může vést k instalaci jiných typů malwaru.
  • Rootkit: Jsou navrženy pro získání administrativního přístupu k zařízení. Jakmile se tak stane, stanou se hluboce zakořeněny a je obtížné je odhalit a odstranit.
  • keylogger: Tento malware zaznamenává každý stisk klávesy uživatele, zachycuje hesla, přihlašovací údaje a další osobní údaje.
  • Botnet: Jedná se o síť kompromitovaných zařízení, která jsou vzdáleně řízena útočníkem, obvykle za účelem provádění rozsáhlých útoků nebo rozesílání spamu.
  • FilelessMalware: Na rozdíl od tradičního malwaru, který se spoléhá na soubory, bezsouborový malware sídlí v paměti RAM systému a využívá legitimní programy k infikování počítače.
  • Mobilní malware: Jak je uvedeno v úryvku článku, který jste poskytli, cílí na mobilní zařízení a může zahrnovat řadu typů škodlivého softwaru přizpůsobených pro tato zařízení.
ČTĚTE VÍCE
Jaká je svolávací akce na VW Golf 8?

Útok „Muž uprostřed“ (MitM).

K tomu dochází, když útočník vytvoří pozici mezi odesílatelem a příjemcem elektronických zpráv a zachytí je, případně je změní při přenosu. Odesílatel a příjemce se domnívají, že spolu přímo komunikují. Útok MitM může být použit v armádě ke zmatení nepřítele.

Útok Denial of Service nebo Distributed Denial of Service Attack (DDoS)

DDoS je, když útočník převezme mnoho (možná tisíce) zařízení a použije je k vyvolání funkcí cílového systému, např. webové stránky, což způsobí jejich pád z důvodu přetížení poptávky.

Útoky na zařízení IoT

Zařízení internetu věcí, jako jsou průmyslové senzory, jsou zranitelná vůči mnoha typům kybernetických hrozeb. Patří mezi ně hackeři, kteří převezmou zařízení, aby se stalo součástí DDoS útoku, a neoprávněný přístup k datům shromažďovaným zařízením. Vzhledem k jejich počtu, geografickému rozložení a často zastaralým operačním systémům jsou IoT zařízení hlavním cílem pro zlomyslné aktéry.

Porušení dat

Únik dat je krádež dat zákeřným aktérem. Motivy pro únik dat zahrnují zločin (tj. krádež identity), touhu ztrapnit instituci (např. Edward Snowden nebo hack DNC) a špionáž.

SQL Injection

Injekce SQL je kybernetický útok, při kterém je do serveru zaváděn škodlivý kód pomocí jazyka SQL (Structured Query Language). Jakmile je kompromitován, server vyzradí data. Tento škodlivý vstup lze provést jednoduše jeho zadáním do vyhledávacího pole náchylné webové stránky.

Útoky na heslo

Pokud má kybernetický útočník správné heslo, může odemknout hromadu dat. Sociální inženýrství je forma útoku heslem, která je definována jako „taktika, kdy útočníci do značné míry závisejí na lidském zapojení a často klamou jednotlivce, aby obcházeli obvyklá bezpečnostní opatření. Jiné metody útoku na hesla zahrnují porušení úložišť hesel nebo přímé pokusy o uhodnutí.

Příčiny kybernetických útoků

Pochopení původu kybernetických útoků je zásadním krokem při navrhování úspěšných technik prevence a zmírňování.

  1. Lidská chyba: Jednotlivé chyby, jako je kliknutí na phishingové stránky nebo nedodržení bezpečnostních opatření, mohou vystavit systémy a sítě útoku.
  2. Zastaralý software: Neschopnost pravidelně aktualizovat software a bezpečnostní systémy může vystavit sítě a zařízení podvodníkům, kteří neustále nacházejí a využívají nová zranitelná místa.
  3. Nedostatečná autentizace: Slabá hesla, chybějící dvoufaktorová autentizace a neschopnost odvolat přístup odcházejícím pracovníkům mohou vystavit systémy útoku.
  4. Státem podporované kybernetické útoky zaměřené na krádež duševního vlastnictví, získání vojenské nebo politické výhody nebo zničení základní infrastruktury.
  5. Útoky prováděné jednou zemí proti druhé, často s cílem narušit nebo poškodit základní infrastrukturu, jako jsou rozvodné sítě nebo bankovní systémy.
  6. Poskytovatelé technologií se slabým stavem zabezpečení: Mnoho organizací spoléhá na poskytovatele technologií třetích stran pro různé služby, od cloudového úložiště po softwarové aplikace. Pokud tito poskytovatelé technologií zavedou neadekvátní bezpečnostní opatření, vytváří to potenciální vstupní body pro kyberzločince.
ČTĚTE VÍCE
Jaká je varovná kontrolka na volantu u vozu Vauxhall Corsa?

Nejčastější zdroje kybernetických hrozeb

Kybernetické hrozby pocházejí z různých míst, lidí a kontextů. Mezi zlomyslné herce patří:

  • Jednotlivci, kteří vytvářejí útočné vektory pomocí svých vlastních softwarových nástrojů
  • Zločinecké organizace, které fungují jako korporace, s velkým počtem zaměstnanců, kteří vyvíjejí vektory útoků a provádějí útoky
  • Národní státy
  • Teroristé
  • Průmysloví špióni
  • Skupiny organizovaného zločinu
  • Nešťastní zasvěcenci
  • Hackeři
  • Obchodní konkurenti

Národní státy jsou zdrojem mnoha nejvážnějších útoků. Existuje několik různých verzí kybernetických hrozeb národního státu. Některé jsou základní špionáží – snaží se odhalit národní tajemství jiné země. Jiné jsou zaměřeny na narušení.

Například Chris Painter z amerického ministerstva zahraničí komentoval v článku Brookings Institution, že Čína a Severní Korea „často uplatňovaly svou kybernetickou moc k dosažení svých strategických cílů po celém světě“.

Poznamenal však: „Jejich motivace a cíle se liší: Zatímco Severní Korea se primárně zaměřuje na rozvoj schopností pro vytváření příjmů a destruktivních schopností pro potenciální konflikty mimo Severní Koreu, Čína využívá své kybernetické prostředky především ke špionáži a krádežím duševního vlastnictví. „Naming and shaming“ byl účinným nástrojem proti Číně kvůli obavám její vlády z možného úderu na její měkkou sílu.

Jedná se o takzvané „kybernetické zbraně“, které mohou být použity k vypnutí elektřiny na nepřátelském území během války. V některých zemích jsou hranice mezi zločineckými organizacemi a národními zpravodajskými službami rozmazané, přičemž zločinci vykonávají skutečnou práci kybernetické špionáže.

Mnoho kybernetických hrozeb se kupuje a prodává na „temném webu“, což je neorganizovaný, ale rozšířený kriminální segment internetu. V tomto online bazaru mohou ctižádostiví hackeři nakupovat ransomware, malware, přihlašovací údaje pro narušené systémy a další. Dark web slouží jako multiplikátor hrozeb, přičemž jeden hacker může svůj výtvor prodávat znovu a znovu.

Jak předcházet kybernetickým hrozbám: ochrana vašich citlivých dat

Zabezpečení vašich citlivých informací je v neustále se vyvíjejícím světě kybernetických hrozeb důležitější než kdy dříve. Spad z jediného narušení dat může být katastrofální a může mít dopad na vaše soukromí, finanční stabilitu a pověst. Naštěstí existuje mnoho strategií, které můžete použít k ochraně vašich cenných dat. Zde je několik zásadních kroků, které je třeba zvážit:

  1. Pravidelně aktualizujte: Udržujte svůj operační systém, software a aplikace aktuální pomocí nejnovějších bezpečnostních záplat. Hackeři často využívají zastaralé systémy, takže je nezbytné pravidelně kontrolovat a instalovat aktualizace.
  2. Silná autentizace: Používejte silná a jedinečná hesla pro každý ze svých online účtů. Zvažte použití správce hesel, který vám pomůže sledovat složitá hesla. Kdykoli je to možné, povolte dvoufaktorové ověřování (2FA), abyste získali další vrstvu zabezpečení.
  3. Zabezpečené sítě: Nepoužívejte veřejné sítě Wi-Fi pro citlivé transakce. Pokud musíte používat veřejnou Wi-Fi, použijte virtuální privátní síť (VPN) k zašifrování dat a jejich uchování v soukromí.
  4. Firewall a antivirový software: Použijte bránu firewall k blokování neoprávněného přístupu k vašemu počítači. Nainstalujte renomovaný antivirový a antimalwarový software pro detekci a odstranění škodlivého softwaru.
  5. Dejte si pozor na pokusy o phishing: Buďte skeptičtí k neočekávaným e-mailům, zejména k těm, které požadují osobní údaje nebo vás vyzývají ke kliknutí na odkaz. Než odpovíte nebo kliknete na jakýkoli odkaz, ověřte identitu odesílatele.
  6. Omezit přístup:Omezte přístup k vašim citlivým údajům. Sdílejte jej pouze s těmi, kteří to nezbytně potřebují, a pokud už to nebude nutné, nezapomeňte přístup zrušit.
  7. Šifrování dat:Šifrujte citlivá data, zejména pokud jsou uložena na přenosných zařízeních, jako jsou notebooky nebo USB disky, která lze snadno ztratit nebo ukrást.
  8. Pravidelné zálohy: Svá důležitá data pravidelně zálohujte na externí disk nebo cloudové úložiště. To zajišťuje, že budete mít kopii svých dat pro případ kybernetického útoku, jako je ransomware.
  9. Školení zaměstnanců: Pokud podnikáte, školte své zaměstnance o rizicích kybernetických hrozeb a o tom, jak jim předcházet. To zahrnuje bezpečné používání internetu, rozpoznávání pokusů o phishing a hlášení jakýchkoli podezřelých aktivit.
  10. Plán reakce na incidenty: Vypracujte plán reakce na incidenty, abyste věděli, jaké kroky podniknout v případě úniku dat. To by mělo zahrnovat, na koho se obrátit, jak zabránit narušení a jak informovat dotčené osoby.
  11. Zůstaňte informováni: Zůstaňte informováni o nejnovějších kybernetických hrozbách a preventivních strategiích. Připojte se k fórům, přihlaste se k odběru newsletterů nebo sledujte odborníky na kybernetickou bezpečnost na sociálních sítích.

Pamatujte, že kybernetická bezpečnost je nepřetržitý proces a vyžaduje neustálou ostražitost, aby byla vaše citlivá data účinně chráněna.

Takeaways

A konečně, kybernetické hrozby jsou v dnešním digitálním prostředí skutečným problémem a je třeba je brát vážně. Mohou mít vážný vliv na kohokoli, od jednotlivců přes korporace až po vlády. Prevence je však nezbytná a existuje několik opatření, která lze použít ke snížení nebezpečí kybernetického útoku.

ČTĚTE VÍCE
Existuje svolávací akce na airbagy pro rok 2015 Chrysler 200?

Jednotlivci a společnosti by měli přijmout preventivní opatření, aby se ochránili, jako je přijetí silných hesel, aktualizace softwaru a hlídání neobvyklých aktivit. Kromě toho je v případě kybernetického útoku kritická strategie reakce.

Prey vám může pomoci při ochraně před kybernetickým nebezpečím. Poskytujeme různá řešení zabezpečení zařízení pro jednotlivce i společnosti. Prey vám může pomoci udržet vaše důležité informace v bezpečí tím, že poskytuje monitorování zařízení, ochranu proti krádeži a vzdálené vymazání.

Mějte na paměti, že kybernetická bezpečnost je odpovědností každého. Zůstat v obraze o nejnovějších rizicích a přijímat opatření na ochranu sebe i ostatních může pomoci při prevenci kybernetických hrozeb a zaručit bezpečnější digitální prostředí. Všichni můžeme pomoci udržet náš digitální svět bezpečný tím, že budeme spolupracovat a brát kybernetickou bezpečnost vážně.