נאציאנאלע שטאטן פארשטארקן זייערע דעסטרוקטיווע אטאקעס מיט ראַנסאָמווער און ווייפּערס. וואָס קען מען טאָן צו פאַרוואַלטן דעם ריזיקע?

אין 2017, האבן רוסלאַנד-פֿאַרבונדענע קעגנער אַרויסגעלאָזט אַן אַטאַקע וואָס איז שפּעטער באַקאַנט געוואָרן ווי NotPetya, אַלס טייל פֿון אַן אָנגייענדיקער קאַמפּאַניע קעגן אוקראַיִנע. פֿאַרשטעלט צו אויסזען ווי די Petya ראַנסאָמווער, די קאָנסעקווענצן פֿון דער פֿאַרניכטנדיקער סייבער-אַטאַקע זענען געווען צעשטערונג, אַנשטאָט פֿינאַנציעלער געווינס. דער שאָדן פֿון דעם וויפּער-געצייג איז געגאַנגען ווײַט ווײַטער פֿון זײַן ציל, און האָט געטראָפֿן פֿירמעס איבער אייראָפּע און ווײַטער.

כּמעט אַ יאָרצענדלינג שפּעטער, ווערן ווייפּערס און ראַנסאָמווער שליסל מכשירים פֿאַר נאַציאָנאַלע שטאַט אַטאַקערז צו האַלטן קריטישע באַדינונגען און פאַרשאַפן דיסראַפּשאַן.

דער 2021 קאָלאָניאַל פּייפּליין אינצידענט איז אַ גוט בייַשפּיל פֿון די שאָדן וואָס קען פּאַסירן ווי אַ רעזולטאַט פֿון דעם טיפּ אַטאַק. צוגעשריבן צו דאַרקסייד — אַ גרופּע מיט רוסישע פֿאַרבינדונגען — האָט דער אַטאַק געצוואונגען דעם פֿאַרמאַכן פֿון דער גרעסטער ברענשטאָף פּייפּליין אין די פֿאַראייניקטע שטאַטן, וואָס האָט געפֿירט צו ברייטע ברענשטאָף מאַנגל.

אין 2021, האבן צפון קארעאישע רעגירונג-פארבינדענע קעגנער דורכגעפירט די מאוי ראַנסאָמווער אטאקעס קעגן שפיטעלער און דיאַגנאָסטיק צענטערס, מיטן ציל צו דזשענערירן רעוועך און פאַראורזאַכן כאַאָס.

די עסאַקאַלירנדיקע געאָפּאָליטישע סיטואַציע, אַרייַנגערעכנט די רוסלאַנד-אוקראַיִנע מלחמה און איראַן קאָנפליקט , לייגן צו צו דער געפאַר, מיט וואַקסנדיקע מורא פון דעסטרוקטיווע אַטאַקעס פון שונאים פארבונדן מיט פייַנדלעכע לענדער ווי כינע, רוסלאַנד, איראַן און צפון קארעע (CRINK).

דאָס האָט געפֿירט נאַציאָנאַלע זיכערהייט אַגענטורן צו אַרויסגעבן וואָרענונגען , מיטן בריטישן נאַציאָנאַלן סייבער זיכערהייט צענטער (NCSC) וואָס דעטאַלירט מכשירים צו העלפֿן געשעפֿטן פֿאַרמינדערן דעם ריזיקאָ.

וואָס קענען פירמעס טאָן צו האַנדלען מיט דעם וואַקסנדיקן פּראָבלעם?

די עוואָלוציע פון ​​ראַנסאָמווער

עס איז קיין ספק נישט אז דער ריזיקע פון ​​נאציאנאל-שטאט אטאקעס וואס נוצן ראַנסאָמווער אלס טייל פון געאפאליטישע צילן וואקסט. טרעיסי האַנאַן-דזשאָנעס, אינפארמאציע זיכערהייט קאנסולטינג דירעקטאר ביי UBDS דידזשיטאַל, גלויבט אז די ליניע צווישן סייבער-קרימינאליטעט און געאפאליטיק "איז קיינמאל נישט געווען דינער".

וואָס איז אַמאָל געווען די דאָמעין פון פינאַנציעל מאָטיווירטע קרימינעלע באַנדעס האָט זיך אַנטוויקלט אין אַ "סאָפֿיסטיקירט אינסטרומענט פון שטאַט-מאַכט", לויט האַנאַן-דזשאָנעס.

דאָס זעט ווי ראַנסאָמווער, מאַלווער און דעסטרוקטיווע סייבער-אַטאַקעס ווערן גענוצט ווייטער ווי אויספּרעסונג. "זיי זענען וואָפן פון געאָגראַפֿישע צעשטערונג, דיפּלויד דורך נאַציאָנאַל-שטאַט אַקטיאָרן צו דעסטאַביליזירן רעגירונגען, קריפּלען אינפֿראַסטרוקטור, און פּראַדזשעקטירן מאַכט — אָן קיין איין שאָס צו ווערן געשאָסן," זאָגט זי.

פריער האבן ראַנסאָמווער אטאקעס נאכגעפאלגט א פארזעבארע לאָגיק: ענקריפּשאַן, פארלאנגען צאָלונג און פּראָפיט.

דאָס האָט זיך דראַמאַטיש געביטן ווי נאַציאָנאַל-שטאַט אַקטיאָרן — ספּעציעל די וואָס זענען פֿאַרבונדן מיט רוסלאַנד, צפון קארעע, כינע און איראַן — האָבן אנגענומען און אַדאַפּטירט די זעלבע טעכניקן, אָפֿט "מיט צילן ווײַט ווייטער פֿון פֿינאַנציעלן געווינס", זאָגט האַנאַן-דזשאָנעס.

אַנדערמיינינג צוטרוי

גערי באַרלעט, דער עפנטלעכער סעקטאָר CTO ביי אילומיאָ, שטימט צו מיט האַנאַן-דזשאָנעס'ס אַנאַליז. אין עטלעכע פאַלן, זענען אַטאַקעס דיזיינד צו אונטערמינירן דעם עפנטלעכן צוטרוי, שאַפֿן אָפּעראַציאָנעלע אומסטאַביליטעט און צולייגן עקאָנאָמישן דרוק, זאָגט באַרלעט.

ער דערקלערט וויפיל ראַנסאָמווער גרופּעס אַרבעטן אין סביבות וואו זיי באַקומען אומדירעקטע שוץ אָדער שטילשווייגנדיקע הסכמה פון רעגירונגען וואָס זען סטראַטעגישע ווערט אין זייער טעטיקייט. "די קאָנווערגענץ שאַפט אַ ריזיקע אַרויסרופן פֿאַר פֿאַרטיידיקער וואָס האַנדלען זיך מער נישט מיט נאָר אפגעזונדערטע קרימינעלע טעטיקייט."

די פראבלעם יעצט איז סכנות וואס געפינען זיך אין א "גרויער זאנע" צווישן פינאנציעל-מאטיווירטע אטאקעס און שטאַט-אויסגעארבעטע אפעראציעס, לויט בארלעט. "רענסאם-ווער גרופעס פירן זיך מער און מער ווי פארטרעטער, צילן אויסלענדישע קעגנער אדער ביישטייערן צו ברייטערע דעסטאביליזאציע אנשטרענגונגען."

אין דער זעלבער צייט, איז שווער צו אידענטיפיצירן די פארברעכער, ווייל סייבער אפעראציעס זענען באוואוסטזיניק דיזיינט צו געבן פארברעכער א גלייבלעכע לייקענונגס-מעגלעכקייט. "אן אטאקע קען אויסזען פינאנציעל-מאטיווירט אויפן ערשטן בליק, אבער די אפעראציאנעלע צייט, ציל אויסוואל, אדער ברייטערע ווירקונג קענען ווייזן אויף א סטראטעגישע כוונה אונטער," דערקלערט בארלעט.

אפארטוניסטיש קעגן סטראַטעגיש

אטאקעס פון נאציאנאלע שטאטן קענען זיין סטראטעגיש אדער אפארטוניסטיש. געלט איז אפט א מאטיוואטאר פאר אטאקעס פון נאציאנאלע שטאטן, ווי צום ביישפיל די וואס ווערן דורכגעפירט דורך צפון קארעע.

עס איז נישט ומגעוויינטלעך צו זען ווי די קעגנער פון די נאציאנאלע שטאטן "מאנעטיזירן דיגיטאלע אומזיכערהייט צו שאפן אומלעגאלע הכנסה", זאגט דזשעמי מאלס, עלטערער טעכנישער מענעדזשער ביי עקסטראהאפ. "דורך קאלאבארירן מיט סייבער-קרימינאלע סינדיקאטן, נוצן שטאטן אויס ראַנסאָמווער און נוצן אויס די שוואַכקייטן פון צושטעל-קייטן. די פינאַנציעלע אויסציען ערלויבט רעזשים צו בייגיין אינטערנאציאנאלע סאנקציעס און פינאנצירן 'אויסער-בוך' אינטעליגענץ אפעראציעס."

געלעגנהייטן קענען מאנchmal שפילן א ראלע, מיט א קאנפליקט אין איראן וואס ערלויבט לענדער ווי רוסלאנד צו פליען אונטערן ראדאר.

דערווייל, שטאַט-געשטיצטע אַטאַקירער נוצן טייל מאָל אויס דעם סייבער-פאַרברעכן עקאָסיסטעם צו באַהאַלטן זייער שולד אין אַטאַקעס, זאָגט ענדרו בראַנדט, הויפּט סאַקאָנע אינטעליגענץ אינצידענט קאַמאַנדיר ביי Huntress. "פארוואס פארברענגען די צייט צו אַנטוויקלען קאַסטאַם, באַשטעלטע מאַלוואַרע ווען איר קענט נאָר נעמען דעם ליקט מקור קאָד פון Gh0stRAT און נוצן דאָס אַנשטאָט?"

צושטעל קייט און קריטישע אינפראַסטרוקטור ריזיקע

דער ריזיקע וואקסט ווייטער ווי צושטעל קייטן ווערן מער דידזשיטאלי פארבונדן, זעענדיג זיי ירשענען נייע פונקטן פון דורכפאל וואס אנפאלער קענען שנעל אויסניצן. סייבער קרימינאלן ניצן רוטינמעסיג אויס מיסקאנפיגוראציעס, אומזיכערע APIs און שוואכע אויטענטיפיקאציע צו באקומען ערשטע צוטריט איידער זיי גייען זייט-ווייז צו קריטישע סיסטעמען, לויט אילומיא'ס בארלעט.

ראַנסאָמווער גרופּעס ווייסן אויך אַז צעשטערן צושטעל קייטן קען זיין פיל מער שעדלעך און פּראָפיטאַבל ווי גנבענען דאַטן. "אפילו קורץ-לעבעדיקע דיסראַפּשאַן קען פאַרשפּרייטן זיך איבער גלאָבאַלע צושטעל קייטן, ספּעציעל אין דזשאַסט-אין-טיים פּראָדוקציע סביבות, וואו פאַרהאַלטונגען גייען שנעל אַראָפּ," זאָגט באַרלעט.

ווי די סכּנה וואַקסט, קענען טראַדיציאָנעלע זיכערהייט מאָדעלן האָבן שוועריקייטן, ווײַל זיי זענען געבויט פֿאַר אינצידענטן, אַנשטאָט שטאַט-געשטיצטע קאַמפּיינז.

זיכערהייט מאָדעלן ווערן אָפט געבויט אַרום "אַ פּערימעטער-באַזירטע געדאַנקען-גאַנג", לויט באַרלעט. "זיכערהייט טימז טראַכטן אין בינאַרישע טערמינען וועגן צי אַן אַטאַקירער איז אַרײַן אָדער נישט, וואָס מיינט אַז זיי אָפט פאַרלאָזן צו רעכענען זיך מיט וואָס פּאַסירט דערנאָך. דאָס שאַפט אַנריליסטישע ערוואַרטונגען אַז יעדער בריטש קען פאַרהיטן ווערן."

אבער, ווען אנפאלער ברעכן דעם פערימעטער, רירן זיי זיך אָפט לאַטעראַל אַריבער סיסטעמען, וואָס פֿאַרשטאַרקט צוטריט און פֿאַראורזאַכט ברייטע צעשטערונג. "דורך זיך צו פֿאָקוסירן צו שטאַרק אויף דעם פערימעטער, פֿאַרטיידיקן אָרגאַניזאַציעס עפֿעקטיוו אַ באַגרענעצטע גרענעץ בשעת ראַנסאָמווער אַקטיאָרן אַרבעטן פֿרײַ אינעווייניק אַמאָל זיי גייען דורך אים," דערקלערט באַרלעט.

ער זאגט אז די דזשאַגואַר לאַנד ראָווער און לאַכאָדימ אַטאַקעס לעצטן יאָר האָבן נאכגעפאָלגט דעם מוסטער. "די אַטאַקירער האָבן קאָמפּראָמיטירט נעטוואָרקס, געצילט סיסטעמען קריטיש צו סערוויסעס און אָפּעראַציעס און אויסגעפילטערט סענסיטיווע אינפֿאָרמאַציע."

באַגרענעצן דעם אימפּאַקט

אזוי ווי די אטאקע ליניעס ווערן ווייטער פארשוואומען, איז עס שליסל צו זיכער מאכן ווידערשטאנד טראכטן, קראָס-סעקטאָר וויסיקייַט, סאַפּליי טשיין וויזאַביליטי, און עקסעקוטיוו-לעוועל אַקאַונטאַביליטי. פריימווערקס ווי ISO 27001 קענען צושטעלן אַ באַזע צו פאַרוואַלטן ריזיקירן צווישן ינקריסינג טרעץ.

מיט דער סכּנה פֿון נאַציאָנאַלע שטאַטן וואָס וואַקסט צווישן געאָפּאָליטישע צעשטערונגען איבער דער וועלט, גלויבט באַרלעט אַז פֿירמעס — ספּעציעל די וואָס אַרבעטן אין קריטישע סעקטאָרן — דאַרפֿן אָפּלאָזן די געדאַנק פֿון גאַנץ פאַרהיטונג און אַנשטאָט זיך קאָנצענטרירן אויף באַגרענעצן דעם אימפּאַקט פֿון ראַנסאָמווער דורך פֿאַרהיטן דעם ווירוס.

"א איינהאלטונג-ערשטער סטראטעגיע צווינגט אנפאלער צו פארלאנגזאמען, מאכנדיג עס שווערער פאר זיי צו בלייבן באהאלטן און זיך באוועגן איבער פארשידענע סיסטעמען," דערקלערט ער. "נאך וויכטיגער, עס צווינגט אנפאלער צו ענדערן זייערע טעכניקעס און פראצעדורן, געבנדיג זיכערהייט טימס א פיל בעסערע שאנס צו דעטעקטירן, רעאגירן אויף און זיך ערהוילן פון אטאקעס."

UBDS דידזשיטאַל'ס האַנאַן-דזשאָנעס מיינט אַז דער פאָקוס זאָל זיין אויף ווידערשטאַנדסקראַפט איבער פאַרהיטונג. "קיין אָרגאַניזאַציע קען נישט גאַראַנטירן אַז זי וועט נישט ווערן אַטאַקירט, אַזוי דער פאָקוס מוז זיך טוישן צו ווידערשטאַנדסקראַפט: די פיייקייט צו דעטעקטירן, רעאַגירן און זיך אויפכאפן מיט שטאַרקע געשעפט קאָנטינויִטעט און קאַטאַסטראָפע אָפּזוך פּלאַנירונג."

אינצידענט רעאקציע צוגרייטונג איז שליסל, אריינגערעכנט געפרואווט פלענער מיט "קלארע עסקאלאציע וועגן און קאמוניקאציע פראטאקאלן צו באדייטנד רעדוצירן די ווירקונג פון א געלונגענעם אטאקע", זאגט האַנאַן-דזשאָנעס.

אָרגאַניזאַציעס זאָלן אויך געבן אַ פּריאָריטעט צו אינטעגרירן סאַקאָנע אינטעליגענץ, ראַט זי. "דאָס מיינט צו גיין ווייטער פון אַלגעמיינע זיכערהייט וואָרענונגען און קאָנסומירן סעקטאָר-ספּעציפֿישע, געאָפּאָליטיש-קאָנטעקסטואַליזירטע סאַקאָנע אינטעליגענץ צו פֿאַרשטיין וועלכע סאַקאָנע אַקטיאָרן זענען אַקטיוו, זייערע טאַקטיק, און זייערע צילן פֿאַר פּראָפּאָרציאָנעלער ריזיקאָ פאַרוואַלטונג."

יקספּאַנד דיין וויסן

פּאָדקאַסט: פישינג פֿאַר צרות סעזאָן 01 ע02: זיכערהייט פון עפנטלעכע סיסטעמען און באַדינונגען

בלאָג: סייבער סכנות אין אַ צייט פון פֿאַרשטאַרקטע מיטל מזרח שפּאַנונגען: וואָס בריטישע סייבער סערוויס אָפיצירן קענען דערוואַרטן

בלאָג: דער ווידערשטאַנדסקראַפט פאַקטאָר: צעברעכן די ברידזשפּיי ראַנסאָמווער אַטאַק