Black Hat USA: Инцидентът с CrowdStrike е урок за това, което може да направи Китай

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Киберсигурност и геополитика се свързват вече години наред. От Stuxnet и Flame, през атаката към Sony Pictires от 2014, SolarWinds и Progress Software. И ако допреди десетина години този род атаки да не носят критична заплаха, положението днес е друго. Днес разчитаме все повече на технологиите за управлението на инфраструктура и критични обекти. И въпреки многобройните предупреждения на специалисти по сигурност, все повече системи, които не трябва да са открити онлайн, биват свързвани.

Скорошният инцидент с CrowdStrike и Windows, всял хаос за десетки компании и хора, може да послужи за подготовка и урок. Това мнение изразява по време на последния Black Hat USA директорът на Агенцията за киберсигурност и защита на инфраструктурата на САЩ (US Cybersecurity and Infrastructure Security Agency, CISA) Джен Ийстърли.

Според Ийстърли, инцидентът е урок за това, което може да организира чужда държава към критичната инфраструктура на САЩ. Като например Китай.

„Става въпрос за това да изградим устойчивост на мрежите и системите ни. Това ще ни позволи да удържим на значителни прекъсвания и поне да намалим времето за възстановяване. А също да може да продължим да предоставяме услуги. В този смисъл смятам, че случаят с CrowdStrike е полезно упражнение. Един вид генерална репетиция за това, което може или не биха могли да направят Китай“, смята Ийстърли. „Ако нещо подобно се случи отново, ние трябва да може да отговорим и се възстановим бързо в свят, в който обновлението не е изтеглено обратно“.

В края на миналия месец погрешно обновление за сензорите на CrowdStrike, използвани централизирано от Microsoft за защита на Windows системи, предизвика смут по целия свят. Оказа се, че над 8.5 милиона системи блокираха заради един 40-килобайтов файл.

През май, CISA публикува специален бюлетин, предупреждаващ за заплахата, която представлява APT (advanced persistent threat) групата Volt Typhoon. Вашингтон определя Volt Typhoon като групировка, свързана пряко с властта в Пекин. CISA посочват, че групата се опитва активно да се инфилтрира в мрежите на американски организации, грижещи се за обекти от критичната инфраструктура на страната. Според тях, действията им не са с цел шпионаж, кражба на интелектуална собственост и кражба на данни. CISA предполагат, че цел им е организирането на мащабна кибератака в случай на голям конфликт в тайванския проток. Бюлетин със сходно предупреждение за действията на Volt Typhoon издадоха и от британския киберзащитен център NCSC.

CISA вземат активно участие в разследването на случая с CrowdStrike. Ийстърли определя три урока, които е научила от случая. В качеството си на общност, специалистите са свързани днес достатъчно добре помежду си. Това е помогнало те да се свържат бързо, както с технологичните компании, така и с критичната инфраструктура. На второ място се е засилила важността на препоръките на CISA да проектират, създават и тестват софтуер, който е сигурен по дизайн. „Видяхме, че киберзащитните компании не са имунизирани от проблема с качеството на софтуера“, продължава Ийстърли.

„Но големият урок е… устойчивостта. Това, за което мислех постоянно е, че точно това е което иска да направи. Само че без да се изтегля обновлението“, завършва тя.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

14 Коментара
стари
нови оценка

Нови ревюта

Подобни новини