10 ปีที่ผ่านมา Stuxnet โซเชียลมีเดียคืออาวุธทางไซเบอร์ที่ถูกเลือก

หนึ่งทศวรรษที่แล้ว ทิวทัศน์ของสงครามเปลี่ยนแปลงไปตลอดกาล

สารบัญ

  • เครื่องมือที่ซับซ้อนและอันตราย
  • ผลตอบแทนจากการลงทุนที่ดีขึ้น

เมื่อวันที่ 15 กรกฎาคม พ.ศ. 2553 นักวิจัยค้นพบเวิร์มมัลแวร์ขนาดใหญ่ที่ติดตั้งในระบบควบคุมอุตสาหกรรมของแหล่งพัฒนานิวเคลียร์ของอิหร่าน ซึ่งมีการเสริมสมรรถนะยูเรเนียม เวิร์มนี้มีความซับซ้อนมากกว่ามัลแวร์ใดๆ ที่เคยพบเห็นมาก่อน และเป็นที่รู้จักในชื่อ สตักซ์เน็ต.

วิดีโอแนะนำ

แต่ค่าใช้จ่ายและกำลังคนที่ห้ามปรามในการพัฒนามัลแวร์เป้าหมายที่เป็นอันตรายเช่น Stuxnet หมายความว่ารัฐชาติหลายแห่งเริ่มพึ่งพาอาวุธทางไซเบอร์ตัวใหม่ที่ถูกเลือก: โซเชียลมีเดีย

เครื่องมือที่ซับซ้อนและอันตราย

ในเวลานั้น Stuxnet กำลังปฏิวัติวงการ ไรอัน โอลสัน รองประธานฝ่ายข่าวกรองภัยคุกคามของ Palo Alto Networks กล่าวว่า มันเชื่อมช่องว่างระหว่างโลกดิจิทัลและโลกกายภาพในลักษณะที่ไม่เคยเกิดขึ้นมาก่อน “นี่เป็นเหตุการณ์สำคัญ” เขากล่าว

Kim Zetter นักข่าวและหนึ่งในผู้เชี่ยวชาญชั้นแนวหน้าเกี่ยวกับไวรัส Stuxnet กล่าวว่าไม่ใช่ แค่ความซับซ้อนหรือความซับซ้อนของไวรัสที่น่าประทับใจ มันคือเป้าหมายของไวรัสและ ยังไง. “มันกำหนดเป้าหมายไปที่ระบบที่ไม่ได้เชื่อมต่อกับอินเทอร์เน็ต” เธอบอกกับ Digital Trends “และได้แนะนำให้รู้จักกับชุมชนความปลอดภัยและโลกถึงช่องโหว่ที่มีอยู่ในระบบโครงสร้างพื้นฐานที่สำคัญ”

สตักซ์เน็ต เป็นกระบวนทัศน์ใหม่โดยสิ้นเชิงในแง่ของสิ่งที่สามารถทำได้ในตอนนี้” Axel Wirth หัวหน้านักยุทธศาสตร์ด้านความปลอดภัยของ MedCrypt บริษัทรักษาความปลอดภัยทางไซเบอร์ที่เชี่ยวชาญด้านอุปกรณ์การแพทย์กล่าว “วิธีการที่ใช้ในการเจาะสภาพแวดล้อมเป้าหมายได้รับการวางแผนไว้ดีกว่ามัลแวร์อื่นๆ ที่เคยใช้มาก่อน”

เชื่อกันว่าไวรัสเข้าสู่โรงงานนิวเคลียร์ของอิหร่านผ่านทางธัมบ์ไดรฟ์ จากนั้นไวรัสก็สามารถสร้างสำเนาของตัวเองและซ่อนไว้ในโฟลเดอร์ที่เข้ารหัสได้ จากนั้นมันก็นอนเฉยๆ Wirth บอกกับ Digital Trends เวิร์มจะเปิดใช้งานเมื่อมีการเปิดใช้งานการกำหนดค่าเฉพาะของระบบที่พบในอิหร่านเท่านั้น ท้ายที่สุดแล้ว ผู้เชี่ยวชาญเชื่อว่าไวรัสดังกล่าวได้สร้างความเสียหายอย่างมากต่อแหล่งเสริมสมรรถนะนิวเคลียร์นาทันซ์ในอิหร่าน

หลักฐานที่ชัดเจนชี้ว่าการพัฒนาของ Stuxnet นั้นเป็นความพยายามร่วมกันระหว่างสหรัฐอเมริกาและอิสราเอล ตามรายงานของวอชิงตันโพสต์แม้ว่าจะไม่มีประเทศใดเคยออกมาอ้างความรับผิดชอบก็ตาม

อย่างไรก็ตาม อาวุธไซเบอร์มักมีผลข้างเคียงโดยไม่ได้ตั้งใจเสมอเมื่อถูกค้นพบ

Zero Days - ตัวอย่างอย่างเป็นทางการ

“ความแตกต่างระหว่างอาวุธไซเบอร์แนวรุกกับโครงการแมนฮัตตันก็คือ ระเบิดนิวเคลียร์ไม่ทิ้งแผนผังการป้องกันไว้ กระจัดกระจายไปทั่วภูมิประเทศ” คริส เคนเนดี อดีตผู้อำนวยการฝ่ายป้องกันทางไซเบอร์ของกระทรวงกลาโหมและสหรัฐฯ กล่าว กระทรวงการคลัง “อาวุธไซเบอร์ทำได้”

กล่าวอีกนัยหนึ่ง เมื่อค้นพบ Stuxnet แล้ว มันก็ยากที่จะกักกัน ผู้เชี่ยวชาญและแฮกเกอร์สามารถดูโค้ด วิเคราะห์เวิร์ม และนำบางส่วนของเวิร์มออกมาใช้เองได้ อาวุธไซเบอร์จำนวนมากที่พบตั้งแต่ Stuxnet มีโค้ด Stuxnet บางส่วนอยู่ในนั้น แม้ว่าเครื่องมือใหม่เหล่านี้จะไม่ซับซ้อนเท่าที่ควร Kennedy กล่าว

“หลายพันล้านดอลลาร์ใช้ในการสร้าง Stuxnet และกลายเป็นข้อมูลที่บริโภคสู่สาธารณะ” Kennedy ซึ่งปัจจุบันเป็นหัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ AttackIQ บริษัทรักษาความปลอดภัยทางไซเบอร์กล่าว “สกรูแบบนั้นคุ้มค่ากับการลงทุน”

ผลตอบแทนจากการลงทุนที่ดีขึ้น

การจัดการกับโซเชียลมีเดียยังมีประสิทธิผลในการทำลายเสถียรภาพหรือโจมตีศัตรู และมีราคาถูกกว่ามาก

“โซเชียลมีเดียเป็นรูปแบบการโจมตีที่ต่ำกว่า” เคนเนดีกล่าว “แต่ทำง่ายกว่า คุณแค่มีคนไม่ฉลาดจำนวนหนึ่งที่ให้ข้อมูลอันเป็นเท็จเข้าไป เฟสบุ๊ค และการวิเคราะห์ก็นำมันออกไป ตอนนี้ การโจมตีเช่น Stuxnet จะถูกสงวนไว้สำหรับเป้าหมายเฉพาะเจาะจง เนื่องจากมีราคาแพงและท้าทายในการสร้าง”

เคนเนดี้กล่าวว่าไม่ว่าคำศัพท์ใดก็ตามที่สามารถใช้เพื่อพูดคุยเกี่ยวกับอิทธิพลของรัสเซียในการเลือกตั้งปี 2559 ได้ “นั่นคือ Stuxnet ใหม่”

“แทนที่จะเป็นการโจมตีระบบหรือคอมพิวเตอร์แต่ละเครื่อง การโจมตีเหล่านี้เป็นการโจมตีสังคมและเศรษฐกิจ”

“มันง่ายกว่า ถูกกว่า และมีผลกระทบต่อแบรนด์มากกว่ามาก” เขากล่าว

Wirth บอกกับ Digital Trends ว่าขณะนี้การโจมตีทางไซเบอร์มีขอบเขต "กว้างขึ้น"

“แทนที่จะเป็นการโจมตีระบบหรือคอมพิวเตอร์แต่ละเครื่อง การโจมตีเหล่านี้เป็นการโจมตีสังคมและเศรษฐกิจ” เขากล่าว “เครื่องมือแบบดั้งเดิมได้รับการเสริมด้วยการโจมตีโซเชียลมีเดียและแคมเปญข้อมูลที่ผิด”

“อนาคตถูกรวมเข้าด้วยกัน” เคนเนดี้กล่าว ในแง่ของสงครามไซเบอร์จะเป็นอย่างไร “คุณใช้แคมเปญโซเชียลมีเดียเพื่อโฆษณาชวนเชื่อและสร้างอิทธิพลเพื่อกำหนดรูปแบบประชากรในท้องถิ่น จากนั้นคุณใช้อาวุธไซเบอร์เพื่อส่งผลกระทบต่อเป้าหมายเฉพาะ และหากไม่ได้ผล เราก็จะระดมทหารเข้ามาและเริ่มระเบิดข้าวของ”

หมวดหมู่

ล่าสุด

Tsinova E-Bike ที่แซงหน้าการจราจรพร้อมที่จะออกจากจีนแล้ว

Tsinova E-Bike ที่แซงหน้าการจราจรพร้อมที่จะออกจากจีนแล้ว

จักรยานไฟฟ้าเหมาะอย่างยิ่งสำหรับการเดินทางในเมื...

Mario Golf, Gunman Clive ตี Wii U ในการอัปเดต eShop ล่าสุด

Mario Golf, Gunman Clive ตี Wii U ในการอัปเดต eShop ล่าสุด

Nintendo ประจำสัปดาห์นี้ อัพเดตอีช็อป นำซิมกอล์...

Roadster Ebike พยายามอย่างดีที่สุดที่จะซ่อนว่ามีมอเตอร์ไฟฟ้า

Roadster Ebike พยายามอย่างดีที่สุดที่จะซ่อนว่ามีมอเตอร์ไฟฟ้า

ในขณะที่ตลาด ebike ยังคงเติบโตอย่างต่อเนื่อง มี...