Beveik nuolatinio puolimo metu Ukraina desperatiškai bando sustiprinti savo kibernetinę gynybą

Kibernetinių atakų grėsmė Ukrainoje yra apčiuopiama.





Jai tenka daugybė įsilaužimų, nukreiptų į platesnį pasaulį, pavyzdžiui, neseniai įvykusia „NotPetya“ ataka. Tačiau ji taip pat kovoja su kažkuo daugiau nerimą keliančių dalykų: ne vieną, o du kartus dalis šalies buvo paskendę tamsoje dėl įsilaužėlių, kurie nusitaikė į jos energetikos infrastruktūrą.

Tai ne tokie įsilaužimai, kurie reiškia, kad techniką išmanantys žmonės turi pakeisti savo prisijungimo duomenis, o pirmtakai į kažką daug rimtesnio: potencialiai niokojančių ir gyvybei pavojingų infrastruktūros sutrikimų, dėl kurių tūkstančiai ar milijonai žmonių gali likti be elektros ar kitų komunalinių paslaugų. . Kaip Laidinis neseniai paaiškino , kai kurias atakas, nukreiptas prieš Ukrainą, greičiausiai išbandys Rusija, nes ji tobulina įrankius, naudojamus didesnio masto kibernetiniame kare.

Skaitymas naujas „Reuters“ pranešimas Apie tai, kaip Ukraina bando sustiprinti savo kibernetinę gynybą, nesunku suprasti, kodėl Rusija galėjo nuspręsti nusitaikyti į šalį. Be politinės įtampos, faktas yra tas, kad Ukrainos skaitmeninė infrastruktūra, atvirai tariant, buvo netvarka. Iš Reuters:



Kai „Microsoft Ukraine“ vadovas pakeitė darbą į prezidentą Petro Porošenką [2014 m.], jis pastebėjo, kad visi [prezidento] kabinete naudoja tą patį prisijungimo slaptažodį... Kartais užtekdavo paspausti tarpo klavišą, kad atidarytumėte kompiuterį... Dauguma kompiuterių veikia piratinė programinė įranga ir net tada, kai naudojamos licencijuotos programos, jos gali būti pasenusios daugelį metų ir trūkti saugos pataisų, kurios padėtų apsaugoti nuo įsilaužėlių.

Ataskaitoje paaiškinama, kad, laimei, per pastaruosius trejus metus kultūra pradėjo tobulėti. Prezidento kanceliarija pakeitė savo saugumo politiką, o vyriausybė atnaujino programinės įrangos sistemas (nors maždaug 82 procentai programinės įrangos šalyje yra nelicencijuota). Ir tauta sukūrė kibernetinės policijos komandą, kurią finansuoja JK, o vyriausybinės agentūros reguliariai vykdo modeliavimą, kad darbuotojai žinotų, kaip susidoroti su įsilaužimais, kai jie įvyksta.

Tačiau jie vis tiek vyksta. Ataskaitoje taip pat teigiama, kad Ukrainos vyriausybės sistemos sulaukia atsisakymo teikti paslaugas (DDoS) atakų kartą per dvi savaites, o pareigūnai pripažįsta, kad vis dar nedaro pakankamai veiksmų, kad atremtų grėsmes. Kitaip tariant, dar reikia nuveikti ilgą kelią, kol Ukrainos sistemos galės atremti kibernetinę ataką, kuri ir toliau vyksta.



(Skaityti daugiau: Reuters , Laidinis , Ukrainos elektros tinklas vėl buvo nulaužtas, nerimą keliantis infrastruktūros atakų ženklas, Rusijos dezinformacijos technologija, išpirkos reikalaujančios programos yra tikra grėsmė, bet nepamirškite robotų tinklų)

paslėpti