טרור הסייבר צובר תאוצה

טרור הסייבר צובר תאוצה

This post is also available in: enEnglish (אנגלית)

תחום לוחמת הסייבר יצר שינוי בפרדיגמה של המאזן הישן של הכוח. כוח במספרים ועליונות כלכלית ומדעית יכולים לעזור רק עד גבול מסוים, והיתרונות היוצאים מהם, כמו חרב פיפיות, טומנים בחובם מגוון רחב של סיכונים, איומים, וסכנות. מעצם טבעו, העולם הדיגיטלי מספק לשחקנים קטנים ומפוזרים את הכלים לעמוד אל מול מעצמות ענק, תוך כדי שהוא מגביר גם את כוחן של אותן מעצמות, בין אם זו סין, רוסיה, או ארה"ב.

“אתה יכול לבזבז קצת כסף וקצת זמן ולנצל את החולשות שלנו ולגרום לנו לבזבז הרבה כסף והרבה זמן," אמר טרי הלוורסן, מנהל מערכות מידע ראשי של משרד ההגנה האמריקני, בכנס בחודש ספטמבר. שלא כמו עידנים קודמים של לחימה, בעידן הסייבר צריך רק אדם אחד מוכשר ונחוש על מנת לנצל חולשת אבטחה ולהסב נזק לחלק חיוני בציוד או בתשתית. מתקפות אלו יכולות להיות מתוכננות גם מהצד השני של העולם מבלי להוות סיכון לתוקף כלל.

הכלים והידע הנדרשים למבצעים שכאלו זמינים לגמרי ברובם. אלו המתיימרים להיות האקרים חופשיים לעשות בהם שימוש, החל מהכלים הבסיסיים ביותר אשר נועדו לנצל חולשות, לקידוד תיעוד ומדריכים מעשיים אותם צריך על מנת להשיג את הידע המתקדם ביותר על המערכות במתקדמות והבסיסיות ביותר אונליין. כל זה ידוע למדינות, כמו גם לכוחות הלוחמים שאינם ממשלתיים.

יריבים "ממשיכים להתפתח וראינו כבר מספר שחקנים המהווים איום כאשר הם מבינים שלא עולה להם הרבה להיכנס לחלל הזה והם עושים בזה שימוש לטובתם," אמר קולונל רוברט קול, ראש זרוע הסייבר של חיל האוויר.

אף על פי הפוטנציאל הגדול, עד כה ארגוני טרור ושחקנים שאינם ממשלות אינם, ברובם, מחזיקים ביכולות להסב נזק משמעותי. מתקפות סייבר אשר יוצרות נזק משמעותי, כמו פריצת הסייבר אשר פגעה בבית חרושת למתכת בגרמניה בשנת 2014, הן מקרים משמעותיים אך נדירים מאוד. מתקפות הדומות לתולעת הסטוקסנט הידועה לשמצה אשר הרסה את הצנטריפוגות הגרעיניות האיראניות – מתקפה אשר מיוחסת לישראל – עדיין דורשות יכולות אשר לארגוני טרור עדיין אין יכולת להשיג. "נדרש מאמץ גדול, משאבים וזמן רב על מנת ליצור כלי סייבר אשר יגרמו להפרעה משמעותי או לנזק פיזי," כתב בדו"ח ג'יימס לואיס, ראש תכנית במרכז ללימודים אסטרטגיים ובינלאומיים.

בנות ברית מערביות, עם זאת, אינן יכולות לנשום לרווחה מהמחשבה על יתרונן היחסי. ארגוני טרור משקיעים משאבים עצומים בניסיון לחזק את מאמצי הסייבר שלהם. בעוד שארגון אל-קאעדה תקוע בזירת הסייבר מזה כ- 25 שנים של פעולות במסתור ומחבוא במיקומים נידחים, דאעש "משנה את הנוף של פעולות הסייבר של אל-קאעדה," כך לפי דו"ח שפורסם על ידי המכון האמריקני לאיומים קריטיים בשם Al Qaeda Electronic: A Sleeping Dog.”

בעוד שפעילותה של אל-קאעדה ברשת האינטרנט עד כה, כפי שמצוין בדו"ח, מוגבלת בעיקר להשחתת אתרים ולמתקפות מניעת שירות פזורות, הקבוצה כעת, על פי דיווחים, משקיעה משאבים רבים בניסיון להתחרות ביריבותיה. "זו נותרת אפשרות סבירה שהארגון יכול לעבור כבר למטרות בעלות חשיבות גדולה יותר ולהפעיל תוכנות חזקות יותר," מציין הדו"ח.

ארגונים אחרים, דוגמת צבא האלקטרוניקה הסורי ודאעש, אינן יכולות להילקח בקלות ראש. האחרון השתמש במשאביו על מנת להשיג פרטים אישיים על אנשי ונשות שירותי ביטחון, לאלץ תחנת טלוויזיה לעצור את שידורה, ופעולות מורכבות נוספות.

שחקנים לא-ממשלתיים אמנם מפגרים מאחורי מדינות חזקות, אך יכולותיהם מתפתחות ומתקדמות. מרחב הסייבר יישר את מאזן הכוחות, ומעט אנשים מסוגלים להוות איום משמעותי לארגונים גדולים ביותר. בנות ברית מערביות מוכרחות לשמור על עירנותן אל מול הסיכונים המוצבים מולן ולפעול כראוי על מנת שלא ייתפסו שלא על המשמר. דאעש עוד לא מסוגל לשגר מתקפת סייבר הרסנית לגמרי, אך הוא ואחרים יוכלו לעשות זאת בקרוב אם לא ייבלמו.