10 година након Стукнета, друштвени медији су сајбер оружје избора

Пре једне деценије, ратни пејзаж се заувек променио.

Садржај

  • Сложен и опасан алат
  • Бољи поврат улагања

15. јула 2010. истраживачи су открили масивни злонамерни црв инсталиран у индустријским контролним системима иранских локација за нуклеарни развој, где се обогаћивао уранијум. Црв, сложенији од било ког малвера виђеног раније, постао је познат као Стукнет.

Препоручени видео снимци

Али превисока цена и радна снага развоја опасног циљаног малвера као што је Стукнет значи да су многе националне државе почеле да се ослањају на ново сајбер оружје по избору: друштвене медије.

Сложен и опасан алат

У то време, Стукнет је био револуционаран. То је премостило јаз између дигиталног и физичког света на начин који до тада није урађен, рекао је Рајан Олсон, потпредседник обавештајних података о претњама у Пало Алто Нетворкс. „Ово је био значајан догађај“, рекао је он.

Ким Зетер, новинар и један од најистакнутијих стручњака за Стукнет вирус, рекао је да то није само комплексност или софистицираност вируса је била импресивна, то је било оно што је вирус циљао и како. „Циљао се на системе који нису били повезани на интернет“, рекла је за Дигитал Трендс. „И увео је безбедносну заједницу и свет на рањивости које постоје у критичним инфраструктурним системима.

Стукнет је била потпуно нова парадигма у смислу онога што би сада могло да се постигне“, рекао је Аксел Вирт, главни безбедносни стратег у МедЦрипт-у, компанији за сајбер безбедност специјализовану за медицинске уређаје. „Методологија коришћена за продирање у циљно окружење била је много боље планирана од било ког другог малвера који се раније користио.

Сматра се да је вирус пронашао пут у иранске нуклеарне објекте преко флеш диска. Одатле је вирус успео да направи копију себе и да се сакрије у шифровану фасциклу. Затим је остало успавано, рекао је Вирт за Дигитал Трендс. Црв би се активирао када би се укључила одређена конфигурација система који се налазе само у Ирану. На крају, стручњаци верују да је вирус нанео значајну штету локацији за нуклеарно обогаћивање Натанз у Ирану.

Јаки докази указују на то да је развој Стукнета био заједнички напор између САД и Израела, према Васхингтон Посту, иако ниједна држава никада није преузела одговорност.

Међутим, сајбер оружје увек има нежељени нежељени ефекат када се открије.

Зеро Даис - Званични трејлер

„Разлика између офанзивног сајбер оружја и, рецимо, пројекта Менхетн је у томе што нуклеарна бомба не оставља одбрамбене шеме разбацане по целом пејзажу“, рекао је Крис Кенеди, бивши директор сајбер одбране у Министарству одбране и САД. Треасури. "Сајбер оружје ради."

Другим речима, када је Стукнет откривен, било га је тешко обуздати. Стручњаци и хакери би могли да погледају код, да сецирају црва и да изваде делове из њега како би сами користили. Многа сајбер оружја пронађена од Стукнета имају делове Стукнет кода у себи, иако ови нови алати нису ни приближно тако софистицирани, рекао је Кенеди.

„Милијарде долара уложене су у стварање Стукнета и постале су информације које се користе за јавност“, рекао је Кенеди, који је тренутно главни службеник за безбедност информација у фирми за сајбер безбедност АттацкИК. „Та врста шрафова са вредношћу инвестиције.

Бољи поврат улагања

Манипулација друштвеним медијима такође може бити ефикасна у дестабилизацији или нападу непријатеља - и много је јефтинија.

„Друштвени медији су нижи облик напада“, рекао је Кенеди, „али то је лакше учинити. Добићете само гомилу не-паметних људи у које ћете убацити лажне информације Фејсбук а аналитика то одузима. Сада ће напади попут Стукнета бити резервисани за специјализоване циљеве јер су тако скупи и изазовни за креирање.

Кенеди је рекао да, без обзира на то да се говори о руском утицају на изборима 2016., „то је нови Стукнет“.

„Уместо напада на системе или појединачне рачунаре, ово су напади на друштва и економије.

„То је лакше, јефтиније и има много више ефекта бренда“, рекао је он.

Вирт је за Дигитал Трендс рекао да су сајбер напади сада „шири“ по обиму.

„Уместо напада на системе или појединачне рачунаре, ово су напади на друштва и економије“, рекао је он. „Традиционални алати су проширени нападима на друштвене мреже и кампањама дезинформација.

„Будућност је комбинована“, рекао је Кенеди, у смислу како би сајбер ратовање могло да изгледа. „Користите кампању на друштвеним медијима за пропаганду и утицај да бисте обликовали локално становништво, а затим користите сајбер оружје да утичете на одређене мете. А ако то не успије, онда доводимо трупе и почињемо да дижемо ствари у ваздух."