Слабият отговор на известните уязвимости в комуникацията може да вдъхнови нови нападатели през 2026 г.
През 2026 г. за правителствените агенции е все по-трудно да опишат киберрисковете с една дума или един враг. Анализаторите, анкетирани от ISMG, смятат, че заплахите ще се припокриват: старите проблеми се засилват на фона на политическите решения и неравномерните инвестиции, а внедряването на изкуствен интелект в публичния сектор става по-бързо от постигането на ясно управление и отчетност.
Майкъл Даниел, ръководител на Cyber Threat Alliance, посочва като основен риск не някакъв нов зловреден софтуер или неочаквана техника на нападателите, а кумулативния ефект от постепенното отдалечаване на федералното ниво от киберсигурността като приоритет. По негова оценка намаляването на ресурсите и възможностите на центъра автоматично увеличава риска за всички нива на управление. Въпреки това основният набор от заплахи вероятно ще остане същият: рансъмуерът ще продължи да поразява местните власти и училищните системи, пробивите в личните данни ще преследват агенциите, а кибершпионажът ще остане постоянен натиск върху федералните мрежи. Това, което се променя, е кой ще трябва да „държи удара“ и дали щатите и общините са готови за това.
Като отделен подсилващ фактор Даниел вижда сигнали, че противниците се ориентират в политиката на САЩ, включително как киберрисковете са отразени в стратегическите документи. Допълнителен проблем са усложненията във взаимодействията с традиционните съюзници, което затруднява обмена на разузнавателната информация и изграждането на съвместни защити.

CSIS посочва Китай като най-голямата външна заплаха, особено след като изкуственият интелект се внедрява все по-дълбоко в настъпателните операции. Лорин Уилямс, заместник-директор на Програмата за стратегически технологии, посочва докладите на Anthropic за кампания за кибершпионаж, проведена от китайска група, при която голяма част от командите са били изпълнявани автономно. Според нея комбинацията от държавен противник и ускоряващата се роля на изкуствения интелект може да промени правилата на играта още през 2026 г. и ще трябва да се защитят не само ведомствените мрежи, но и критичната инфраструктура и комуникациите.
Уилямс отделно предупреждава, че експлозивното развитие на ИИ и инфраструктурата на центровете за данни има потенциала да донесе нови уязвимости на енергийната мрежа на САЩ, която вече се разглежда като стратегическа цел от противниците. Тя смята, че киберотбраната трябва да бъде включена директно в дискусиите за потреблението на енергия и развитието на ИИ, както и че агенциите и регионите трябва да се включат по-активно в обмена на разузнавателна информация за заплахите, конкретно свързани със сигурността на електропреносната мрежа.
Адвокатът на EPIC Кристофър Фрасела посочва като най-тревожна област атаките срещу комуникационните мрежи и липсата на стабилен отговор на известните слабости. Той посочва решението на FCC да оттегли разяснението, издадено след т.нар. най-голяма кибератака в историята на САЩ, както и факта, че CISA не е публикувала доклад от 2022 г. за уязвимостите на мрежите, което законодателите оценяват като изключително тревожно. На фона на съкращенията на бюджета и персонала експертите твърдят, че това е първата година на значително влошаване на цялостната отбранителна позиция.

Фрасела подчертава, че достъпът до комуникациите означава не само прихващане на разговорите, но и компрометиране на еднократните пароли, а оттам и хакване на чувствителните акаунти и по-убедителни атаки за подмяна на самоличността, включително превземане на социалните мрежи за измами и криптовалути. Той смята, че слабият отговор на кампаниите на ниво Salt Typhoon и липсата на устойчива двупартийна подкрепа за киберсигурността може да насърчи нови нападатели да ударят комуникационната инфраструктура.
При това експертите отбелязват и отделен проблем с изкуствения интелект: внедряването изпреварва управлението. Даниел смята, че досега нападателите са внедрявали ИИ по-бавно от очакваното, но този прозорец може да се затвори бързо, особено в областта на социалното инженерство. Уилямс говори за натиска за бързо внедряване на ИИ инструменти, без да се разбират напълно рисковете на целия технологичен стек, а Фраскела критикува подхода към регулирането, който оставя пропуски в отчетността и прозрачността. Сред заплахите той изтъква отравянето на данни за обучение, бързата инжекция и липсата на обучение на потребителите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!