האם מתקפת סייבר בסגנון פרל הרבור אפשרית?

האם מתקפת סייבר בסגנון פרל הרבור אפשרית?

This post is also available in: enEnglish (אנגלית)

cyber-Pearl Harbor

מתקפת פתע קיברנטית על ארה"ב והתשתיות הקריטיות שלה: האם מדובר בתרחיש מיידי?

מומחים לאבטחת סייבר מתחבטים תכופות כיצד יגיבו גופי הביטחון של ארה"ב למתקפת סייבר נוסח פיגוע ה-11 בספטמבר 2001 או 'פרל הרבור דיגיטלית'. במסגרת מתקפת סייבר שכזו, ההאקרי ינתקו את רשת החשמל של ארה"ב, ישתקו את קווי התקשורת, ירוקנו חשבונות בנק ויגרמו לאובדן חיי אדם.

סאמר פאולר (Summer Fowler) הוא סגן המנהל הטכני והממונה על פתרונות אבטחת סייבר ב-CERT, צוות התגובה בחירום הראשון של ארה"ב בתחום המחשוב (Computer Emergency Response Team). מטה הצוות שוכן במכון להנדסה של אוניברסיטת קרנגי מלון (Carnegie Mellon). פאולר עובד בצמוד עם פקידי הפנטגון, אנשי מודיעין סייבר וגורמים במגזר הפרטי, במטרה לזהות משאבי מפתח בתחום הסייבר, להגן עליהם מפני מתקפות סייבר ולתאם תגובה במקרה שהאקרים יחדרו למערכות מאובטחות. "בסופו של דבר, כל דבר יכול לקרות," מסר פאולר ל-HomeLand Security News Wire. "המחשבה על כך אומנם גורמת לי נדודי שינה. אני תוהה איזה חלק מן התשתיות הקריטיות של ארה"ב עלולות להיות מוצאות מכלל פעולה."

בדיווח של The Tribune Review  נמסר כי ארה"ב, יחד עם מדינות מתועשות רבות אחרות, שוקדת ללא הרף על הקמת זרוע של מתקפות סייבר. כוח זה יוכל ליזום מתקפות סייבר בעת מלחמה.

הירשמו לאתר הישראלי לביטחון המולדת

עד כה, כוחות צבא וגופי מודיעין הם שניהלו ריגול מבוסס סייבר. פעילות זו מיועדת על פי רוב להעביר מסר או לשתק את פעילותו של גורם עויין ולשבש את יכולותיו.

להלן מספר דוגמאות מן השנים האחרונות:

על פי דיווחים ממקורות זרים, כמו גם דיווח של HomeLand Security News Wire, ארה"ב וישראל שתלו וירוס תולעת המכונה סטוקסנט (Stuxnet) במתקניה של איראן להעשרת אורניום בשנת 2010.

הבולשת האמריקאית, ה-FBI, גילתה האקרים הקשורים לממשלת איראן בשעה שהם חדרו למערכות של קבלניות-משנה של משרד ההגנה. אותם האקרים אף חדרו לאוניברסיטאות ולחברות אנרגיה.

המשרד לביטחון המולדת, DHS, גילה כי האקרים רוסים שתלו תוכנות מזיקות בתשתית החשמל האמריקאית, כמו גם בתשתית הטלקומוניקציה שלה ובמערכות להולכת נפט.

אנליסטים בחברת FireEye דיווחו כי בשלבים המוקדמים של מעורבות רוסיה בסכסוך באוקראינה אותרו נוזקות (תוכנות זדוניות, malware) שנשלחו ממדינה אחת לשניה.

אותם אנליסטים לא פירטו את הכוונה המדוייקת של מתקפות הסייבר הפוטנציאליות. ברם, הם סבורים כי "רשתות מחשבים הן אחד הכלים המשמשים להשגת יתרון תחרותי בסכסוך בין מדינות."

"לפני שמדינות שוקלות האם לצאת למלחמה, עליהן להניח את היסודות למתקפות סייבר." כך מסביר קנת' גירס (Kenneth Geers) אשר צוטט במסגרת הדיווח של HomeLand Security News Wire. גירס, מומחה סייבר, שימש בעברו נציג של נאט"ו במרכז ההגנה המשותף באסטוניה. הוא המומחה אשר ערך את המחקר בחברת FireEye.