Кибервойна стала реальной угрозой

Понятие кибервойны вошло в обиход весной 2007 года, после того как информационным атакам подверглись серверы американского министерства обороны и сайты эстонского правительства, пишет La Croix. Некоторые специалисты называют кибератаки "оружием массового вредительства".

Эксперты по безопасности различают три слоя киберпространства: физический (инфраструктура, кабели и роутеры), семантический (данные) и синтаксический (протоколы передачи данных). Жан-Луп Самаан выделяет атаки на семантический слой (кража, изменение или удаление информации), атаки на синтаксический слой (повреждение данных посредством вирусов и прочих помех) и атаки на физический слой (направленные на реальные инфраструктуры и подразумевающие физическое участие врага). На сегодняшний день создание вирусов,троянов и блокировка доступа представляются более простыми и дешевыми средствами, чем использование артиллерии и гаубиц; в то же время информационные атаки могут нанести настоящий вред.

Потенциальными целями кибератак могут становиться системы контроля и коммуникаций жизненно и стратегически важных объектов: ядерной и химической промышленности, финансовой, продовольственной и энергетической системы, здравоохранения, дорожного движения, транспортных сетей, правительства, полиции и армии.

В киберпространстве существует множество потенциальных или реальных угроз и агрессоров, продолжает издание. По мнению консультанта по ИТ Шарля Бвеле, "кибератака на жизненно важные инфраструктуры может быть инструментом террора или репрессий. Для конфликтующих государств подобная операция, скорее всего, будет вписана в рамки общей военной операции. Для хакера-одиночки или команды хакеров это своеобразный технический подвиг", - цитирует издание.

Обеспечение безопасности информационных и коммуникационных систем сегодня становится составной частью оборонительной стратегии любого государства, превращаясь в "пятую сферу" войны - наряду с сушей, морем, воздухом и космосом, подчеркивает корреспондент Франсуа д'Алансон. В мае Пентагон создал новое подразделение военного командования - Cybercom, в Великобритании также есть специализированный "операционный центр". "Что касается Китая, то он не скрывает своих амбиций в сфере информационной войны, - пишет газета. - При генштабе Народной китайской армии есть специальная структура. Около 20 тысяч хакеров-патриотов входят в китайские спецслужбы, в которых состоят около 2 млн агентов. Для экономии средств китайская армия применяет на практике доктрину "асимметричного сдерживания". Другие страны тоже предпринимают шаги по подготовке к кибервойне, особенно Россия, Израиль, Северная Корея и Иран. Как отмечает газета, из-за отсутствия государственных границ в киберпространстве координация усилий осуществляется в рамках НАТО и Евросоюза.

 Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры взломали базу данных полиции Шанхая и украли ПДн миллиарда китайцев

В даркнете выставлены на продажу 1 млрд записей с ПДн граждан Китая. Неизвестные хакеры уверяют, что они взломали базу данных полиции Шанхая и украли более 23 Тбайт данных.

Со слов продавца, записи содержат такую информацию, как имя, адрес, место рождения, номер удостоверения личности, номер телефона и данные уголовного дела. За весь дамп злоумышленники просят 10 биткоинов (порядка $196 тыс. по текущему курсу).

Объявление о продаже обнаружили на подпольном форуме наблюдатели из Binance. В своем твите они не стали уточнять, где именно произошла утечка, отметив лишь, что это «одна из азиатских стран», и виной тому, вероятно, уязвимость базы данных Elasticsearch, которой пользуется некий госорган.

Подобное предположение выдвинуто не без оснований: слабая защита облачных хранилищ стала притчей во языцех. В данном случае речь может идти об облаке Alibaba, Tencent или Huawei — крупнейших провайдеров в стране.

Китайское ИБ-сообщество в замешательстве: если заявление хакеров верно, это крупнейшая за всю историю утечка в КНР. Каким образом злоумышленникам удалось получить доступ к столь внушительной базе данных, можно только гадать. Власти Шанхая и Администрация киберпространства Китая пока не комментируют случившееся.

По китайским законам, раскрытие персональных данных может обернуться тюремным сроком. Одиозная находка заставила операторов криптобиржи Binance ужесточить верификацию пользователей, потенциально попавших под раздачу.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru