Фінансові новини
- |
- 29.07.26
- |
- 18:24
- |
-
RSS - |
- мапа сайту
Авторизация
Кибератаки перешли на качественно новый уровень
12:20 05.04.2011 |
1 апреля в Бонне приступил к работе Федеральный центр киберзащиты (Cyberabwehrzentrum), который должен уберечь жизненно важные IT-системы Германии от нападений промышленных шпионов и киберсолдат недружественных государств. Перед сотрудниками центра поставлена задача своевременно обнаруживать и эффективно отражать кибератаки. Немецкий эксперт по IT-безопасности Сандро Гайкен (Sandro Gaycken) убежден, что эта миссия невыполнима, по крайней мере, в нынешних условиях. Почему сегодня так легко взломать даже очень комплексную систему и как сделать IT-системы менее уязвимыми, эксперт рассказал в интервью Deutsche Welle.
- Сможет ли центр киберзащиты справляться с поставленными перед ним задачами?
- Это зависит от того, с кем там будут бороться. Если речь идет о хакерах-самоучках и мелких мошенниках, то да, сможет. Правда, тогда необходимость в новой структуре отпадает: этим уже занимается Федеральное ведомство по безопасности в информационной технике (BSI). Если же мы говорим о кибератаках, исходящих от организованных преступных группировок и от военных структур враждебных государств, то тут специалисты центра совершенно беспомощны.
Боюсь, что здесь, в Германии, до сих пор не осознали, что кибератаки перешли на качественно новый уровень. Сегодня мы имеем дело не с подростками и мелкими бандами, а с военными. А военные используют другие методы. Они не кидаются камнями и не стреляют из пистолетов, у них в распоряжении - профессиональная разведка и тяжелая артиллерия. Поэтому своевременно обнаружить кибератаку такого уровня практически невозможно. Опыт показывает, что на это уходит в среднем 2,5 года. За это время атакующая сторона не только успеет нанести огромный ущерб, но и полностью замести следы.
- Вы напрямую связываете уязвимость операционных систем со степенью сложности их программирования. Почему?
- Взломать комплексную информационную систему легче. Исходный код операционной системы Windows 7 содержит 86 млн строк. Попробуйте обнаружить в таком море данных ошибку, занесенную злоумышленником. Недавно такая неприятность произошла с Linux: в одном-единственном месте исходника хакер добавил знак равенства. Это привело к изменению величины одного параметра. Обнаружить такую ошибку практически невозможно, это все равно, что искать иголку в стоге сена.
- Предположим, что IT-специалистам все же удалось выявить кибератаку, насколько реально отследить и привлечь к ответственности исполнителя и заказчика?
- Как правило, источник кибератаки пытаются определить по «почерку». Например, по характерным для того или иного государства методам программирования, IP-адресу, происхождению «флэшки», если таковая была обнаружена. Однако всеми этими данными довольно легко манипулировать. К примеру, в промышленном шпионаже широко применяется практика симулирования «китайского следа». То есть, даже если кибератака осуществляется из Западной Европы, хакер пишет троянскую программу так, чтобы у жертвы сложилось впечатление, что напали на него китайцы. Таким образом, хакеры могут использовать существующие конфликты для того, чтобы искусно замести следы. Это очень опасно, особенно тогда, когда мы имеем дело с военной операцией. Например, если какое-нибудь государство нападает на Иран, делая вид, что оно - США.
- Получается какая-то безвыходная ситуация: защитить IT-системы сложно, своевременно выявить и залатать "рану" нереально, обнаружить вредителя невозможно...
- Выход есть, но выстроить такую систему защиты очень дорого. Нужно отказаться от централизации усилий по отражению кибератак. Вместо того чтобы создавать центр, следует усилить средства самозащиты, так сказать, на местах - в IT-системах, которые являются объектами кибернападений. Для этого, во-первых, нужно принципиально отказаться от стремления объединять все в единую глобальную сеть. Наоборот, чем на более мелкие кусочки мы раздробим существующие сети, тем дороже и сложнее будет на них нападать. Ведь тогда для каждого элемента системы нужно будет нанимать отдельного хакера, который должен программировать отдельный троян, искать отдельную брешь.
Кроме того, это бы позволило оптимизировать отдельные IT-системы, подобрать для них индивидуальные решения, которые в свою очередь сделали бы их менее уязвимыми. Сейчас ведь идет подгонка под коммерческое ПО, которое рассчитано на массы. Эта стандартизация осуществляется в ущерб безопасности. Если же отказаться от использования коммерческого софта и перейти на индивидуальные решения, то уязвимых мест в IT-системах станет меньше.
- Насколько перспективен такой подход в Германии? Рассматривает ли такую альтернативу немецкое правительство?
- Дискуссии на эту тему ведутся только в кулуарах, поскольку задача эта сложная и дорогостоящая. Кроме того, на политиков серьезно давит лобби производителей коммерческого ПО. Ведь им нужно продолжать сбывать свои сетевые решения. А решения эти никакой угрозы для профессиональных хакеров не представляют.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Державна служба фінансового моніторингу розробляє законопроєкт щодо нової податкової амністії.
У ніч на 29 липня Сенат США ухвалив
ключове рішення, яке необхідне для ухвалення "пекельних санкцій" проти
Росії, які просував покійний сенатор Ліндсі Грем.
Національна комісія, що здійснює державне регулювання у сферах
енергетики і комунальних послуг (НКРЕКП), на засіданні у вівторок
ухвалила рішення підвищити з 1 серпня тарифи Укренерго на передання
електроенергії для бізнесу.
Ухвалення законопроєкту - частина податкових зобов'язань, які
взяла на себе Україна в межах програми з МВФ. Крім цього, оподаткування
доходів з цифрових платформ - один з необхідних кроків на шляху до
євроінтеграції.
Україна отримає від Великої Британії технологію радіоелектронної
боротьби для блокування виявлення українських дронів.
Питання автономності залишається одним із ключових чинників під час вибору сучасного мобільного пристрою преміального сегмента.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Європейські футбольні федерації розглядають можливість застосування
крайнього заходу - бойкоту майбутніх чемпіонатів світу. Причиною стали
плани президента FIFA Джанні Інфантіно залучити приватних інвесторів до
комерційної діяльності організації, повідомляє Sky News.
Наразі цю модель ШІ деактивували, зашифрували та обмежили доступ до неї навіть для дослідників.
Під нові обмеження можуть потрапити не лише гуманоїдні роботи, а й
роботи-пилососи вагою понад 2 кг. Власники вже придбаних пристроїв
зможуть користуватися ними й надалі.
Як повідомляє The Information, китайська держкомпанія з Шанхаю почала
масове виробництво установок DUV-літографії з імерсійним випроміненням.
Ринкова вартість Apple Inc. під час торгів у вівторок вперше перевищила позначку в $5 трлн доларів.
В Італії чоловік переконав місцеву владу, що виявив один із «найстаріших
і найбільших амфітеатрів» світу, і водив туди туристів. Насправді він
сам збудував цю споруду 20 років тому.
Підрозділ Amazon Leo подав до Федеральної комісії зі зв'язку США
(FCC) заявку на запуск 5105 супутників на низькій навколоземній орбіті.
Дослідники з Техаського університету в Остіні створили новий матеріал
для 3D-друку, який імітує одну з ключових властивостей людських тканин -
здатність вибірково пропускати одні молекули та затримувати інші.
Генеральний директор OpenAI Сем Альтман заявив, що розвиток сфери
штучного інтелекту вже досяг етапу, який донедавна існував лише на
сторінках наукової фантастики.
Провідні технологічні компанії, серед яких NVIDIA, Microsoft, Palantir
та Meta Platforms, звернулися до американських політиків із закликом
підтримати розвиток відкритих моделей штучного інтелекту, позиціонуючи
такий підхід як ключовий фактор для збереження технологічного лідерства
США.
Угруповання розробляють насамперед для потреб уряду та Збройних Сил України, а в перспективі - і для надання доступу країнам-союзницям.
Сінгапурська компанія Poolin, яка свого часу була найбільшим
біткоїн-майнінговим пулом у світі, разом із дочірніми структурами
Lonestar Dream Inc та Lonestar Taproot LLC подала заяву про банкрутство
за процедурою Chapter 11 до Суду США у справах про банкрутство округу
Нью-Джерсі.
Поки світ обережно спостерігає за прогресом великих державних
проєктів, приватний сектор у Техасі вирішив, що вистачить чекати милості
від природи чи бюджетних комітетів.
Європейська комісія прийняла
рішення у двох розслідуваннях щодо Google та виписала компанії два
штрафи - один, на €460 мільйонів, за надавання переваги власному
пошуковому сервісу над конкурентами та другий, на €430 мільйонів, за
обмеження можливості Android-розробників перенаправляти користувачів на
альтернативні способи оплати.