תוכנית NSA למעקב אחר התקפות סייבר?

ה וול סטריט ג'ורנל דיווחים (נדרש מנוי) שהסוכנות לביטחון לאומי של ארצות הברית - אולי הארגון הגדול ביותר לאיסוף מודיעין על פני כדור הארץ - משיקה תוכנית המכונה "מושלם אזרח" כדי לפקח על התקפות סייבר נגד סוכנויות ממשלתיות, כמו גם חברות וארגונים פרטיים הנחשבים חשובים לאזרחי ארה"ב תַשׁתִית. התוכנית תפעל באמצעות התקנת ציוד ברשתות מחשבים ציבוריות ופרטיות שונות שינטר את התעבורה ויפעיל אזעקות במקרה של פעילות או התקפות חשודות; ה וול סטריט ג'ורנל מדווחת קבלן ההגנה רייתיאון זכתה בחוזה המסווג בטווח של 100 מיליון דולר לאספקה ​​ופריסה של השלב הראשוני של ציוד המעקב.

חדשות התוכנית כבר עורכות השוואה ל"האח הגדול" של אורוול, כאשר הממשלה עוקבת אחר תעבורת האינטרנט לא רק במערכות שלה אלא גם של תאגידים פרטיים. לא ברור באיזה סוג של ניטור תעבורה Perfect Citizen עשוי לעסוק, איזה סוג של נתונים נאספים, או איך הנתונים האלה מאוחסנים ומשתמשים בהם.

סרטונים מומלצים

אחרים הביעו מופתעים שה-NSA וסוכנויות אחרות לא כבר הציבו מערכות ניטור כדי לזהות צורות נפוצות של התקפות מבוססות רשת. ה וול סטריט ג'ורנל מצטט פקיד צבא ארה"ב המשווה את Perfect Citizen לסוגי ההגנה שהממשל הפדרלי פורס לשם להגן מפני התקפות פיזיות על תשתיות, והשלכות הפרטיות שאינן מדאיגות יותר מתעבורה מצלמות.

התוכנית ממומנת ככל הנראה מיוזמת אבטחת הסייבר הלאומית המקיפה. חברות לא יידרשו להשתתף ב-Perfect Citizen, אך ככל הנראה הממשלה מתכננת להציע תמריצים לחברות פרטיות לעשות זאת. לפי הסיפור, ההשקה הראשונית של Perfect Citizen מכוונת למערכות ישנות ומדורגות שתוכננו בתחילה עבור פונקציות ספציפיות לאתר - תחשוב אוויר בקרת תנועה, בקרת רשת חשמל, תוכניות חשמל ומערכות תחבורה - ללא גישה לרשת או אבטחה, אך חוברו לאחר מכן ל- מרשתת.

חדשות על Perfect Citizen מגיעות בדיוק בזמן שדרום קוריאה מדווחת על חזרה על מניעת שירות ומתקפות סייבר של תוכנות זדוניות שפגעו במדינה בשנה שעברה; ההתקפות המקוריות הואשמו בצפון קוריאהלמרות שחקירה עדכנית יותר לא מוצאת ראיות מוצקות שממשלת צפון קוריאה עמדה מאחורי המעשים. ההתקפות השנה שוגרו ככל הנראה מאותן מערכות כמו בשנה שעברה, ולא גרמו לבעיות משמעותיות.

התקפות הסייבר המתוקשרות ביותר בחודשים האחרונים היו מתקפות חמורות ומתוחכמות נגד גוגל וחברות אחרות הפועלות בסין; במקרה של גוגל, ההתקפות נועדו בחלקן לקבל גישה לחשבונות של פעילי זכויות אדם סיניים. גוגל התחייבה להפסיק לצנזר תוצאות חיפוש בסין כתוצאה מההתקפות, והעבירה את מבצע החיפוש הסיני שלה להונג קונג; החברה ממתינה כעת לראות אם רישיון ספק התוכן הסיני שלה יחודש כדי שתוכל להמשיך לעשות עסקים במדינה.

על פי הדיווחים גם גוגל הייתה בוחנים שותפות עם ה-NSA בנושאי אבטחת סייבר.

המלצות עורכים

  • מדוע גוגל מקצצת את הגישה לאינטרנט עבור חלק מהעובדים שלה?
  • 81% חושבים ש-ChatGPT הוא סיכון אבטחה, כך עולה מהסקר
  • האם ChatGPT יוצר סיוט אבטחת סייבר? שאלנו את המומחים
  • ייתכן שהאקרים גנבו את המפתח הראשי למנהל סיסמאות אחר
  • האקרים משתמשים בטריק חדש וערמומי כדי להדביק את המכשירים שלך

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.