Praha Jeruzalém

Izraelský expert na kybernetickou bezpečnost Menny Barzilay varuje, že poprvé v historii vedou tuto kriminalitu ti nejchytřejší lidé na světě.

Autor: Yaakov Lappin, JNS, 23. února 2021

Rostoucí riziko kybernetických útoků, kterým čelí všechny organizace a jednotlivci po celém světě, je odrazem skutečnosti, že „poprvé v historii vedou kriminalitu nejchytřejší lidé na světě – chytří a kreativní lidé“, varoval přední izraelský expert na kybernetickou bezpečnost.

Menny Barzilay, technologický ředitel Interdisciplinárního centra kybernetického výzkumu Blavatnik na univerzitě v Tel Avivu a spoluzakladatel několika společností, dříve působil jako hlavní důstojník informační bezpečnosti ve zpravodajských službách Izraelských obranných sil. Působil také na několika manažerských pozicích souvisejících s technologiemi v největší izraelské bankovní skupině.

Ve svém projevu během webináře, který se konal v posledních týdnech, Barzilay uvedl, že je důležité si uvědomit, že „všechno je hackovatelné; při dostatku času a peněz není nic bezpečné. To neznamená, že v dnešním světě nemůžeme být v bezpečí. Prvním krokem je ale uznání, že je všechno hacknutelné. Prevence nestačí. Musíme být schopni zabránit většině útoků a také detekovat ty, které jsme nezastavili, a účinně na ně reagovat,“ řekl. „Pokud víme, jak tyto tři věci dělat, jsme v dnešním světě považováni za bezpečné.“

Pravidlem je, že kybernetická bezpečnost bude s postupem času stále důležitější a že se změnami přicházejí nové příležitosti a nové hrozby – to vše je součástí jedné nevyhnutelné oboustranné mince.

Jakmile budou k dispozici nové technologie, jako jsou autonomní vozidla, robotika a inteligentní města, budou rovněž nutná nová řešení kybernetické bezpečnosti. „Výzvou je, jak si udržet náskok před problémem,“ řekl Barzilay a porovnal řešení těchto překážek s hokejistou, který jde „tam, kde puk bude, ne tam, kde je teď.“

V době, kdy je v oblasti kybernetické bezpečnosti tolik startupů „se zdá, že děláme skvělou práci, ale zároveň dochází k hackerským útokům na společnosti, včetně těch velkých. … Musíme si položit otázku: Existuje způsob, jak být v dnešním světě bezpečným? A pokud jsou tyto společnosti hacknuty, co máme dělat?“

V nadcházející budoucnosti je jasné, že bude ukradeno „více našich dat“, a že kybernetické incidenty budou stále častější, varoval.

Existuje několik důvodů pro tento trend, včetně způsobu, jakým je navržen internet, který v kyberprostoru vytváří inherentní asymetrii.

Díky tomuto designu je snazší být hackerem než kybernetickým obráncem – podobně jako je snazší být teroristou než vládou. „Pokud jsi útočník, musíš uspět jen jednou. Pokud jste zabezpečená osoba, musíte uspět na 100 procent,“ řekl Barzilay.

„Útočníci mohou útočit, kdykoli chtějí. Zabezpečení tedy musí být 24/7,“ vysvětlil. „Útok je velmi levný. Zabezpečení je velmi nákladné. Hackeři nemají žádná pravidla. Zabezpečení má spoustu pravidel a předpisů. Je to jako snažit se holýma rukama hlídat nafouknutý balón a hackeři mají špendlík, stačí se jen jednou dostat skrz prsty obránce, aby balón propíchli a vyhodili do vzduchu.“

„Nejtemnější a nejstrašnější věci“

Kybernetické útoky generují odhadem 1,5 bilionu dolarů ročně, což činí tuto formu kriminality extrémně lukrativní a vytváří pro kriminální organizace pobídky, aby se kolem kybernetických útoků formovaly. Některé z těchto organizací mají dokonce své verze ředitelů a technologických ředitelů s platy a bonusy.

„Některé viry mají dokonce telefonní čísla na zákaznickou podporu. Toto je byznys, toto je start-up,“ řekl Barzilay.

Na adresu konkrétní hrozby ransomwaru Barzilay uvedl, že takové útoky upřednostňují bitcoiny, protože se velmi podobají „hotovosti, kterou můžete posílat přes internet. Zločinci vždy upřednostňovali hotovost, nikdy zločince neuslyšíte, že by řekli „převáďte ty prostředky na můj účet“ … a bitcoiny vyřešily ty největší problémy, které zločinci měli a to je způsob, jak zpeněžit hotovost na internetu, aniž by byli přichyceni.“

Barzilay také upozornil na „Darknet“, online zónu, kterou definoval jako „místo na internetu, kde si lidé mohou anonymně dělat, co chtějí. Je to tržiště pro nákup drog, zbraní, identifikačních údajů nebo čehokoli jiného, ​“ řekl. Popsal to jako místo, kde se vyskytují „nejtemnější a nejstrašnější věci“, jako je například pedofilní aktivita.

Darknet také vytvořil zločin „jako službu“, kde lze najímat hackery a zaměstnávat lidi, aby „vám pomohli prodat ukradené informace“ nebo si koupili ransomware, místo aby ho museli vyvíjet.

Tady jsou na prodej ukradené údaje z účtů PayPal, falešné pasy a falešné řidičské průkazy. Barzilay letmo zahlédl ceny Darknetu: Ukradená kreditní karta se tam prodává za 1,50 až 3 dolary; ukradené ID je k dispozici za stejnou cenu; a digitální profil celého života člověka, včetně e-mailu a podrobností o sociálním zabezpečení, je v prodeji za 5 až 20 dolarů.

Ukradené údaje o bankovním účtu jsou podstatně dražší, „v závislosti na bance a množství peněz na účtu,“ dodal.

„Co když někdo chce koupit všechno – všechno z výše uvedené dohromady? To stojí mezi 1,50 až 3 dolary. Nejprve si koupí odcizenou kreditní kartu a poté ji použijí k nákupu všeho dalšího,“ řekl.

„To je ten problém,“ zdůraznil. „Naše mozky jsou naprogramovány tak, aby řešily problémy, jako jsou lvi, kteří na nás skočí. Nejsme moc dobří v řešení hrozeb v kyberprostoru. Dobře dokážeme identifikovat a vytvářet pocit naléhavosti s hrozbami, které lze identifikovat prostřednictvím našich smyslů. Pokud slyšíte, vidíte, dotýkáte se nebo cítíte hrozbu, váš mozek je ochoten vytvořit pocit naléhavosti.“

„Ale ohrožení v kybernetickém prostoru se nemůžeme se dotknout,“ pokračoval. „Právě teď, v tuto chvíli, existují stovky jednotek specializovaných na kybernetické útoky, které pracují pro vlády po celém světě a jsou zapojeny do útoků na USA, Izrael a další země.“

Jako důkaz pravdivosti svých slov poukázal na to, že přestože během tohoto webináře byly, když mluvil, pravděpodobně napadeny účty některých lidí kteří se ho účastnili a přesto o tom „mozek nevysílá pocit naléhavosti“.

01.03.2021 06:22 Daniel Žingor164Zdroj: United with Israel

Klíčová slova