Computer Security Sumaištis: Kinijos kenkėjiškos programos kelia didžiulę...

Sumaištis: Kinijos kenkėjiškos programos kelia didžiulę grėsmę JAV karinėms bazėms, įmonėms ir namams

Pasak valstybės pareigūnų, Bideno administracija mano, kad Kinija į JAV tinklus įtraukė kenkėjiškų programų, todėl kyla susirūpinimas dėl galimo jos poveikio karinėms operacijoms ir vidaus komunikacijoms. Šis atskleidimas gautas iš ankstesnių ataskaitų, kuriose teigiama, kad valstybės remiami Kinijos įsilaužėliai sėkmingai pažeidė Amerikos infrastruktūros tinklus. Tokių kenkėjiškų programų aptikimas padidino susirūpinimą nacionaliniu saugumu ir paskatino didesnį budrumą, siekiant apsaugoti svarbiausias sistemas nuo galimų sutrikimų ir kibernetinių grėsmių.

„Tikianti laiko bomba“

Pavadinta „tiktinčia bomba“, kenkėjiška programa tapo rimta JAV vyriausybės ir kibernetinio saugumo sluoksnių susirūpinimo priežastimi. Pagrindinis jos tikslas – sužlugdyti svarbias karines operacijas, kad ji galėtų smarkiai paveikti nacionalinį saugumą. Ataskaitose nurodoma, kad dėl kenkėjiškų programų Kinija gali strategiškai nutraukti pagrindines paslaugas, įskaitant elektros energiją, vandenį ir ryšius, ne tik JAV karinėms bazėms, bet ir civiliams namams bei įmonėms visoje šalyje. Šis nerimą keliantis pajėgumas kelia didelę grėsmę, gali sukelti platų chaosą ir pakenkti gyvybiškai svarbiai infrastruktūrai.

Visiškas kenkėjiškos programos galimybių ir pasiekiamumo mastas vis dar neaiškus, nes lieka neaišku, ar Kinijos vyriausybė žino apie jos egzistavimą, ar aktyviai dalyvauja jos diegime. Dėl šio netikrumo kilo papildomų klausimų apie galimą kenkėjiškos programos veiksmingumą ir kokių atsakomųjų priemonių gali prireikti norint veiksmingai užkirsti kelią jos poveikiui.

Atsižvelgiant į situacijos rimtumą, kai kurie Kongreso nariai, valstijų valdytojai ir komunalinių paslaugų įmonės buvo informuoti apie kenkėjiškos programos egzistavimą ir pasekmes. Informacijos apie šią grėsmę platinimu siekiama didinti informuotumą ir skatinti koordinuotą atsaką, kad būtų sumažinta rizika, kurią kelia tokia kenkėjiška kibernetinė veikla. Tačiau dėl besitęsiančios padėties reikia didesnio budrumo, nuolat dėti pastangas stiprinti kibernetinio saugumo apsaugą ir šalinti karinių ir civilinių tinklų pažeidžiamumą.

Žalai įvertinti prireiktų dienų

Jei kenkėjiška programinė įranga būtų įdiegta, galimos pasekmės gali būti rimtos ir toli siekiančios. Pareigūnai apskaičiavo, kad paveikti komunikacijos, kompiuterių tinklai ir elektros tinklai greičiausiai susidurs su dideliais sutrikimais. Tačiau jie ir toliau tikisi, kad greitai ir suderintomis pastangomis šios esminės paslaugos galėtų būti atkurtos per kelias dienas.

Kenkėjiškų programų diegimo mastas ir sudėtingumas matyti iš pranešimų, kad pastangos įsiskverbti į JAV sistemas buvo pradėtos likus mažiausiai metams iki „Microsoft“ pranešimo apie gegužę Kinijos įsilaužėlių vykdomą įsilaužimo į infrastruktūrą veiklą Guame. Tai rodo tvarią ir ryžtingą grėsmių kūrėjų kampaniją, siekdami gauti prieigą prie svarbiausios infrastruktūros ir sistemų.

Tokios pažangios nuolatinės grėsmės reikalauja iniciatyvaus ir visapusiško kibernetinio saugumo ir grėsmių žvalgybos požiūrio. Galimos sėkmingo kenkėjiškų programų diegimo pasekmės pabrėžia, kad itin svarbu stiprinti gynybines priemones ir dalytis informacija tarp vyriausybinių agentūrų, privataus sektoriaus ir komunalinių paslaugų įmonių. Bendros pastangos kuriant stebėjimo ir reagavimo strategijas gali padėti aptikti ir neutralizuoti kenkėjišką veiklą, sušvelninant galimą tokių kibernetinių grėsmių poveikį nacionaliniam saugumui, visuomenės saugumui ir ekonominiam stabilumui.

Kibernetiniam saugumui tampant nuolat besikeičiančiu mūšio lauku, nuolatinis budrumas, naujausios technologijos ir kvalifikuotas personalas yra gyvybiškai svarbūs siekiant apsisaugoti nuo nacionalinės valstybės grėsmių ir sudėtingų kibernetinių atakų. Be to, tarptautinio bendradarbiavimo stiprinimas ir elgesio kibernetinėje erdvėje normų nustatymas yra esminiai žingsniai kolektyviai kovojant su visuotiniu valstybės remiamos kibernetinės veiklos iššūkiu.

Įkeliama...