NSA-program for å overvåke for cyberangrep?

De Wall Street Journal rapporter (abonnement kreves) at USAs nasjonale sikkerhetsbyrå – kanskje den største etterretningsinnsamlingsorganisasjonen på planeten – lanserer et program kalt "Perfekt". Citizen" for å overvåke for nettangrep mot både offentlige etater så vel som private selskaper og organisasjoner som anses å være viktige for den amerikanske statsborgeren infrastruktur. Programmet ville fungere ved å installere utstyr på ulike offentlige og private datanettverk som ville overvåke trafikk og utløse alarmer i tilfelle mistenkelig aktivitet eller angrep; de Wall Street Journal rapporterer forsvarsentreprenøren Raytheon har vunnet den klassifiserte kontrakten på $100 millioner for å levere og distribuere den innledende fasen av overvåkingsutstyr.

Nyheter om programmet trekker allerede sammenligninger med Orwells "Big Brother", med regjeringen som overvåker Internett-trafikk ikke bare på sine egne systemer, men også fra private selskaper. Det er ikke klart hva slags trafikkovervåking Perfect Citizen kan delta i, hva slags data som samles inn, eller hvordan disse dataene blir lagret og brukt.

Anbefalte videoer

Andre har uttrykt overrasket over at NSA og andre byråer ikke allerede har satt på plass overvåkingssystemer for å oppdage vanlige former for nettverksbaserte angrep. De Wall Street Journal siterer en amerikansk militærtjenestemann som sammenligner Perfect Citizen med typene beskyttelse den føderale regjeringen bruker for å beskytte mot fysiske angrep på infrastruktur, og personvernimplikasjonene som ikke er mer bekymringsfulle enn trafikk kameraer.

Programmet blir tilsynelatende finansiert fra Comprehensive National Cybersecurity Initiative. Selskaper vil ikke være pålagt å delta i Perfect Citizen, men regjeringen planlegger tilsynelatende å tilby insentiver for private firmaer til å gjøre det. I følge historien er den første utrullingen av Perfect Citizen rettet mot eldre, eldre systemer som opprinnelig ble designet for stedsspesifikke funksjoner – tenk luft trafikkkontroll, elektrisk nettkontroll, kraftplaner og transittsystemer – uten nettverkstilgang eller sikkerhet, men som senere har blitt koblet til Internett.

News of Perfect Citizen kommer akkurat mens Sør-Korea rapporterer en gjentakelse av tjenestenekt og cyberangrep fra skadevare som rammet landet i fjor; de opprinnelige angrepene fikk skylden på Nord-Korea, selv om nyere etterforskning ikke finner noen sikre bevis på at den nordkoreanske regjeringen sto bak handlingene. Årets angrep ble tilsynelatende lansert fra de samme systemene som i fjor, og forårsaket ingen vesentlige problemer.

De mest høyprofilerte cyberangrepene de siste månedene var alvorlige og sofistikerte angrep mot Google og andre selskaper som opererer i Kina; i Googles tilfelle var angrepene delvis ment for å få tilgang til kontoer til kinesiske menneskerettighetsaktivister. Google lovet å slutte å sensurere søkeresultater i Kina som et resultat av angrepene, og flyttet sin kinesiske søkeoperasjon til Hong Kong; Selskapet venter for tiden på å se om den kinesiske lisensen for Internett-innholdsleverandør vil bli fornyet slik at den kan fortsette å gjøre forretninger i landet.

Google har angivelig også vært det utforsker et partnerskap med NSA om cybersikkerhetsspørsmål.

Redaktørenes anbefalinger

  • Hvorfor kutter Google nettilgangen for noen av sine arbeidere?
  • 81 % mener ChatGPT er en sikkerhetsrisiko, viser undersøkelsen
  • Skaper ChatGPT et mareritt for nettsikkerhet? Vi spurte ekspertene
  • Hackere kan ha stjålet hovednøkkelen til en annen passordbehandler
  • Hackere bruker et utspekulert nytt triks for å infisere enhetene dine

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.