Trump cyberoffensief. Zullen ze gevangenen nemen?

9
De Amerikaanse president Donald Trump heeft presidentiële beleidsrichtlijn nr. 20 ingetrokken, eerder ondertekend door president Obama. De ondertekening vond plaats in 20, het document had de status van topgeheim, en als het niet voor de verraderlijkheid van The Washington Post-journalisten was, zou waarschijnlijk niemand er tot nu toe echt iets van weten.

De informatie lekte echter niettemin uit en geleidelijk, als gevolg van de gedeeltelijke (laten we dit benadrukken) declassificatie van sommige bepalingen van deze richtlijn, werd het op zijn minst een beetje duidelijk wat het is.



Dit document was nodig voor de Amerikaanse inlichtingendiensten om hun subversieve activiteiten in cyberspace op de een of andere manier te legitimeren. In feite werd het een soort "routekaart" voor de CIA en andere Amerikaanse inlichtingenorganisaties: na de ondertekening van richtlijn nr. 20 konden ze niet bang zijn voor strafrechtelijke vervolging in de VS voor wat ze buiten hun staat deden.



Maar, wat redelijk en te verwachten is, bevatte het document ook enkele beperkingen die aan de speciale diensten werden opgelegd. Bovendien bleef hun lijst geheim. Maar het kan worden aangenomen dat de beperkingen betrekking hadden op de risico's van massale sterfte van mensen, grote door de mens veroorzaakte emissies en rampen, en dergelijke. Dit is in ieder geval logisch, en dit wordt bevestigd door het feit dat we nog steeds geen voor de hand liggende cyberaanvallen kennen die tot dergelijke resultaten zouden leiden.

Laten we voor het geval de terminologie verduidelijken. Veel mensen begrijpen de term 'cyberaanval' uitsluitend als de acties van hackers die de computers van andere mensen binnendringen en belangrijke informatie stelen. Dit is gedeeltelijk waar. Maar slechts gedeeltelijk en niet allemaal...

In feite kan illegale beïnvloeding van andermans informatiebronnen en communicatielijnen niet alleen leiden tot ogenschijnlijk onschuldige gevolgen, zoals het verlies van geheime gegevens, maar ook tot totaal andere, extreem dramatische en zelfs bloedige gevolgen voor de aangevallen partij.

Een van de meest sprekende voorbeelden van een cyberaanval, die geen verkenning maar sabotage was, was de operatie van Israëlische (volgens sommige bronnen, Israëlische en Amerikaanse) speciale diensten om gascentrifuges te vernietigen in de Iraanse geheime uraniumverrijkingsfabriek in Natanz.

Om de gascentrifuges in deze faciliteit te vernietigen, ontwikkelden de Israëli's een virus dat nu bekend staat als Stuxnet. Het virus is niet eenvoudig - het werd "geslepen" om te zoeken naar controlesystemen voor een bepaald type gascentrifuges. Eenmaal op het object haastte hij zich niet met een open vizier in gevechten, maar verzamelde hij zorgvuldig informatie, onderschepte hij de controle (waardoor de operators de volledige illusie hadden de situatie volledig onder controle te houden!) modi, waardoor ze snel slijten.

Natuurlijk was de fabriek in Natanz niet verbonden met internet en vond de eerste infectie van het interne elektronische netwerk plaats vanaf een flashstation, met behulp van de goede oude geheime inlichtingendienst. Het is ook duidelijk dat zo'n aanval maar één keer kon worden uitgevoerd - de ontwikkelaars van het virus begrepen dat het geen tweede kans zou krijgen, dus maakten ze een echt meesterwerk van stealth, compactheid en efficiëntie.

De aanval vond plaats en als gevolg daarvan verloor Iran, volgens rapporten, 1368 gascentrifuges en een onbekende hoeveelheid verrijkt uranium erin.

Aangezien het object ondergronds was, kon een dergelijk resultaat niet worden bereikt, zelfs niet met behulp van zijn bombardement! Bovendien zou zelfs een nucleaire aanval op de fabriek in Natanz nauwelijks zo effectief zijn geweest!

Dit voorbeeld van cybernetische sabotage laat perfect zien dat spionage niet altijd schuilgaat onder het woord 'cyberaanval'. Bovendien, aangezien de wetgeving op het gebied van spionage doorgaans goed geregeld is, kunnen we met vertrouwen zeggen dat Obama geen richtlijnen voor hem zou ondertekenen.

Dus als we ons realiseren dat een cyberaanval niet zozeer een verkenning als wel een sabotageoperatie is, kunnen we begrijpen hoe belangrijk het is om beperkingen op dit gebied op te heffen.

Stel je voor dat een potentiële tegenstander toegang kreeg tot de controlekamers van onze luchthavens, of tot de spoorwegnetwerken, of tot de controlesystemen van grote energiecentrales, petrochemische fabrieken, gaspijpleidingen. Chaos op het spoor kan in een bepaalde periode gevaarlijker blijken te zijn dan bombardementen, en ook het stilleggen van automatische brandblusinstallaties bij een olieraffinaderij kan met een beetje hulp van buitenaf uitgroeien tot een economische catastrofe op regionale schaal.

En zelfs de wetenschap dat onze spoorwegen geen directe communicatie met internet hebben, is niet erg geruststellend: de fabriek in Natanz, zoals we ons herinneren, communiceerde ook niet met het wereldwijde netwerk. Maar wanneer geen gehypte hackers, maar goed opgeleide saboteurs aan de slag gaan, zijn zelfs in geïsoleerde netwerken allerlei verrassingen mogelijk ...

Ik denk dat we nu wat meer duidelijkheid hebben over wat het nieuwe uitvoerende bevel van Trump is, het intrekken van de richtlijn die deze gevoelige kwestie regelt. Er zijn geen details over of Trump op dit moment beperkingen heeft gelaten voor zijn inlichtingenofficieren: het is topgeheim, maar hoe kan het ook anders. De verwachtingen hiervoor zijn echter niet erg hoog: een vooraanstaande bron van de Wall Street Journal verklaarde vrolijk dat het besluit van Trump "een offensieve stap voorwaarts is die zal helpen bij het uitvoeren van militaire operaties".

Natuurlijk was er ook een traditionele knipoog naar Rusland: volgens dezelfde bron zal het bevel van Trump buitenlandse inmenging in Amerikaanse verkiezingen en diefstal van intellectueel eigendom helpen voorkomen. Toegegeven, hoe een "offensieve stap voorwaarts" verband houdt met de verdediging tegen vreselijke Russische hackers, op de een of andere manier werd het niet duidelijker ...

Opmerkelijk is dat zowel politici als militairen het onderwerp met plezier hebben opgepakt. Zo wijdde de voormalige commandant van de NAVO-troepen in Europa, James Stavridis, zijn volgende column in Bloomberg aan dit onderwerp. Een gepensioneerde Amerikaanse militair schrijft onder meer:

China en Rusland hebben enorme cybercapaciteiten. We zagen hoe Rusland deze instrumenten gebruikte bij de aanval op Georgië in 2008 en een deel van het elektriciteitsnet verlamde. Andere landen, met name Iran en Noord-Korea, beschikken ook over aanzienlijke offensieve cybercapaciteiten.


En een van de conclusies van de heer Stavridis is de noodzaak om samen met ruimte speciale cybertroepen te creëren.

Het zou heel nuttig zijn om tegelijkertijd zowel ruimte als cyberkrachten te creëren: de technologische synergie tussen deze twee geavanceerde projecten zal aanzienlijk zijn. Trump heeft gelijk als hij het heeft over een mogelijke dreiging vanuit de ruimte, maar we worden nu aangevallen vanuit cyberspace, en dit vereist een onmiddellijke reactie.


Samenvattend kunnen we nogmaals stellen dat de mate van internationale vriendelijkheid hoger is dan ooit. De informatieoorlog dreigt te veranderen in een cyberoorlog, en dit is niet langer alleen informatie, maar een impact op volledig reële objecten en gebeurtenissen.

En van dit naar echte shooters is er maar één stap ...
Onze nieuwskanalen

Schrijf je in en blijf op de hoogte van het laatste nieuws en de belangrijkste evenementen van de dag.

9 commentaar
informatie
Beste lezer, om commentaar op een publicatie achter te laten, moet u: inloggen.
  1. +1
    17 augustus 2018 17:07
    Eenmaal op het object haastte hij zich niet met een open vizier in gevechten, maar verzamelde hij zorgvuldig informatie, onderschepte hij de controle (waardoor de operators de volledige illusie hadden de situatie volledig onder controle te houden!) modi, waardoor ze snel slijten.

    chique
    1. +3
      17 augustus 2018 19:02
      Citaat van LSA57
      chique

      Het is chic, het is chic, alleen uit de rapporten over het onderzoek naar het Iraanse incident blijkt dat er zo'n punt is (hoewel Siemens toegaf dat zijn medewerker een flashdrive had geplakt)
      deelname aan de bouw van kerncentrales door het Russische bedrijf Atomstroyexport, dat projecten heeft in India, evenals de traditionele verwaarlozing van informatiebeveiligingsproblemen door Russische bedrijven, wat mogelijk heeft geleid tot de verspreiding van Stuxnet in India;
      zet je aan het denken over onze onzorgvuldigheid, die over de hele wereld wordt erkend ... wat
      1. Ber
        0
        19 augustus 2018 07:03
        Het is chic, het is chic, alleen uit de rapporten over het onderzoek naar het Iraanse incident blijkt dat er zo'n punt is (hoewel Siemens toegaf dat zijn medewerker een flashdrive had geplakt)
        deelname aan de bouw van kerncentrales door het Russische bedrijf Atomstroyexport, dat projecten heeft in India, evenals de traditionele verwaarlozing van informatiebeveiligingsproblemen door Russische bedrijven, wat zou kunnen leiden tot de verspreiding van Stuxnet in India; zet je aan het denken over onze onzorgvuldigheid, die over de hele wereld wordt erkend... wat


        Ja, dit is een probleem, want als de schoonmaker van de kamer alleen is en de USB-poorten beschikbaar zijn vanwege banale nalatigheid, zijn ze bijvoorbeeld vergeten de deur naar de kast 19`` te sluiten of de servers oververhit en verlieten de deur open, dan is zo'n matahari heel goed in staat om zo'n flashdrive in elke poort in het rek aan te sluiten.

        Maar dit is voor Hollywood dat dergelijke films filmt, in werkelijkheid zijn smartphones erger, waar de OS-kernel programma's bevat die het zichtbaar maken als een gewone monitor, dus een persoon die de sleutel van de serverruimte in een van de militaire- industriële complexe ondernemingen kunnen in 15 minuten of een half uur honderden gigs aan informatie downloaden of terabytes omleiden.
        Sleutel ..... een half uur, een half uur of een kwartier en de geheime gegevens worden gedownload, die dan niet moeilijk uit het beveiligde circuit te halen zijn.

        Dus niet alleen flashdrives, ambachtslieden van beide kanten kwamen met een heleboel dingen, en blijkbaar heeft Snowden iets gelekt.
  2. +2
    17 augustus 2018 17:49
    We zagen hoe Rusland deze instrumenten gebruikte bij de aanval op Georgië in 2008 en een deel van het elektriciteitsnet verlamde.
    Waarom denken ze serieus dat het toen, gezien de toestand van de RF-strijdkrachten, een prioriteit voor ons was? Stop de dief, de dief schreeuwt...
  3. 0
    17 augustus 2018 18:46
    Ja, het is waar dat ze aanvallen, en ze schieten al heel lang. De vraag is wie mijn Yahoo-e-mail aanvalt en wie me over valse paypal-betalingen stuurt, en wat betekent dit dat je binnenkort een alleen in cyberspace kun je 100 vijandelijke doelen zien, ik denk het niet, maar je kunt het commandocentrum of een kleine vijandelijke basis in elkaar slaan, en toch, zonder bewijs, is dit al een oorlog van verkenners die, zelfs wetende dat ze slaan de vijand in het gezicht, zie hem niet
  4. +1
    17 augustus 2018 20:45
    Het regelrechte analfabetisme en het onvermogen van mensen om de principes te begrijpen van hoe informatie werkt in moderne computers is schokkend.De binaire logica die is ingebed in de basis van de architectuur laat altijd directe toegang tot de informatie die ze zogenaamd willen verbergen. En alleen multipolaire logica in het hart van werk of inherente architecturale parameters kan informatie verbergen in een complex van multivarianties.
  5. ruk
    0
    17 augustus 2018 20:52
    Er zijn geen internationale afspraken over netwerkbeveiliging. We moeten een paar "leuke" dingen voor ze regelen. Zodat de randen niet verloren gaan. DDOS-aanvallen op de financiële componenten van de Verenigde Staten zullen hen zeker tot bezinning brengen. Dit is geen nep die highley graag vastklinkt, dit is echt geldverlies en ze houden er niet van
    1. +1
      21 augustus 2018 15:02
      Een DDOS-aanval zal het werk van resources hoogstwaarschijnlijk een uur of twee vertragen, niet meer
      De toespraak van Poetin met de woorden - de dollar is dood, het is tijd om ervan af te komen, het zal veel meer schade aanrichten.
      als we aanvallen, dan op zo'n manier dat het herinnerd wordt als het Morris-virus.
      1. -1
        23 augustus 2018 11:35
        Niemand mag vergeten dat in een binair codesysteem een ​​massale aanval mogelijk is en een complex van zogenaamde virussen en programma's gebruikt. Tegelijkertijd moet men begrijpen dat dergelijke complexe aanvallen alleen kunnen worden weerstaan ​​met complexe beveiligingssystemen. Daarom is het slecht dat maar weinig mensen geloven, en nog meer, geïnteresseerd zijn in de functie van de constante waarde van een getal.

"Rechtse Sector" (verboden in Rusland), "Oekraïense Opstandige Leger" (UPA) (verboden in Rusland), ISIS (verboden in Rusland), "Jabhat Fatah al-Sham" voorheen "Jabhat al-Nusra" (verboden in Rusland) , Taliban (verboden in Rusland), Al-Qaeda (verboden in Rusland), Anti-Corruption Foundation (verboden in Rusland), Navalny Headquarters (verboden in Rusland), Facebook (verboden in Rusland), Instagram (verboden in Rusland), Meta (verboden in Rusland), Misanthropic Division (verboden in Rusland), Azov (verboden in Rusland), Moslimbroederschap (verboden in Rusland), Aum Shinrikyo (verboden in Rusland), AUE (verboden in Rusland), UNA-UNSO (verboden in Rusland), Mejlis van het Krim-Tataarse volk (verboden in Rusland), Legioen “Vrijheid van Rusland” (gewapende formatie, erkend als terrorist in de Russische Federatie en verboden)

“Non-profitorganisaties, niet-geregistreerde publieke verenigingen of individuen die de functies van een buitenlandse agent vervullen”, evenals mediakanalen die de functies van een buitenlandse agent vervullen: “Medusa”; "Stem van Amerika"; "Realiteiten"; "Tegenwoordige tijd"; "Radiovrijheid"; Ponomarev; Savitskaja; Markelov; Kamalyagin; Apakhonchich; Makarevitsj; Dud; Gordon; Zjdanov; Medvedev; Fedorov; "Uil"; "Alliantie van Artsen"; "RKK" "Levada Centrum"; "Gedenkteken"; "Stem"; "Persoon en recht"; "Regen"; "Mediazone"; "Deutsche Welle"; QMS "Kaukasische knoop"; "Insider"; "Nieuwe krant"