Iranilaiset Hakkerit Pelaavat Pitkää Peliä
Äskettäinen raportti, jonka The Greanville Post nosti esiin, kuvaa hiljaisempaa ja kärsivällisempää kyberhyökkäystyyliä kuin mitä useimmat ihmiset yhdistävät valtioiden tukemaan hakkerointiin. Sen sijaan, että murtauduttaisiin palomuurien läpi ilmeisellä haittaohjelmalla, Iranin islamilaisen vallankumouskaartin (IRGC) yhteydessä olevien hakkerien kerrotaan käyttäneen vuosia istuttautumalla amerikkalaisiin verkkoihin, odottaen ja tarkkaillen sen sijaan, että he olisivat ilmoittaneet läsnäolostaan.
Raportissa nimetyt ryhmät, Cyber Av3ngers ja Mint Sandstorm, kuvataan asiantuntijoiksi tekniikassa, jota tietoturvatutkijat kutsuvat usein 'maasta elämiseksi' (living off the land). Sen sijaan, että he kirjoittaisivat mukautettua haitallista koodia, jonka virustorjuntaohjelmistot saattaisivat merkitä, näiden ryhmien kerrotaan luottavan laillisiin, sisäänrakennettuihin verkonhallintatyökaluihin, jotka ovat jo kohdejärjestelmissä. Tämä lähestymistapa tekee heidän toiminnastaan paljon vaikeammin erotettavaa normaalista IT-työstä, mikä on juuri tarkoitus.
Miksi Hiljaisuus On Todellinen Uhka
Useimmat otsikoihin päätyvät tietomurrot liittyvät lunnaita vaativiin kiristysohjelmiin, vuotaneisiin tietokantoihin tai julkisiin kiristysvaatimuksiin. Nämä tapaukset ovat häiritseviä, mutta ne näkyvät myös lähes välittömästi. Tässä raportissa kuvattu kaava on erilainen. IRGC:hen linkitettyjen kyberryhmien sanotaan asettavan etusijalle piilossa pysymisen, joskus pitkiä aikoja, jotta he voivat ylläpitää pääsyä, kerätä tietoa tai asemoida itseään tulevaa toimintaa varten sen sijaan, että aiheuttaisivat välitöntä vahinkoa.
Tällä on merkitystä, koska havaitsemistyökalut, jotka on rakennettu tunnistamaan epätavallisia tai haitallisia ohjelmistoja, ovat paljon vähemmän tehokkaita tunkeutujia vastaan, jotka käyttävät työkaluja, joiden pitäisi olla siellä. Järjestelmänvalvoja, joka suorittaa rutiinidiagnostiikkaa, tai automatisoitu skripti, joka suorittaa aikataulutettua ylläpitoa, voi näyttää identtiseltä hyökkääjän kanssa, joka liikkuu verkossa, jos hyökkääjä on oppinut käyttämään samoja sisäänrakennettuja apuohjelmia. Ilmeisten varoitusmerkkien puuttuminen on itsessään osa strategiaa.
Laajempi kyberturvallisuusmaailma on jo nähnyt, kuinka paljon vahinkoa voi aiheutua infrastruktuurista, joka jää huomaamatta liian pitkäksi aikaa. Tutkimukset rikollisista isännöintitoiminnoista, kuten äskettäinen Alankomaiden takavarikko 800 palvelimesta, jotka liittyvät luodinkestävään isännöintitoimintaan, osoittavat, kuinka kaikenlaiset hyökkääjät hyötyvät infrastruktuurista, joka sulautuu normaaliin internet-liikenteeseen. Olipa tavoitteena talouspetos tai valtiotason vakoilu, taustalla oleva opetus on sama: hiljainen, kärsivällinen tunkeutuminen on usein vaarallisempaa kuin kovaääniset, ilmeiset hyökkäykset.
Yksityisyyden Vaikutukset Tavallisille Käyttäjille
On houkuttelevaa nähdä tällainen raportointi merkityksellisenä vain valtion virastoille tai suurille yrityksille. Mutta yksityisyyden vaikutukset ulottuvat pidemmälle. Verkot, jotka on hiljaa vaarannettu pitkiksi ajoiksi, voivat paljastaa henkilötietoja, sisäistä viestintää ja tilitunnuksia kauan ennen kuin kukaan huomaa, että jotain on vialla. Toisin kuin ryöstöhenkinen tietomurto, joka laukaisee välittömät ilmoitukset, hidas, harkittu tunkeutuminen voi pysyä havaitsematta samalla kun hyökkääjät päättävät, mikä on ottamisen arvoista.
Tämä on osa syytä siihen, miksi laajamittaiset tietomurrot, kuten noin 6 miljoonaa asiakasta koskettanut Carnival Corporationin tietomurto, johtuvat usein pääsystä, joka oli olemassa jo kauan ennen julkista paljastusta. Kuilu alkukompromissin ja julkisen tietoisuuden välillä on se, missä todellinen yksityisyysvahinko kerääntyy, koska henkilötietoja voidaan kopioida, myydä tai käyttää väärin kauan ennen kuin asianosaiset saavat tiedon.
Mitä Tämä Tarkoittaa Sinulle
Et ole IRGC:n kyberoperaation ensisijainen kohde, mutta infrastruktuuri, johon luotat, aina sähköyhtiöistä terveydenhuollon tarjoajiin ja rahoituslaitoksiin, voi olla. Kun iranilaiset hakkerit tai vastaavat valtioon linkitetyt ryhmät onnistuvat istuttautumaan organisaation verkkoon, henkilötiedot, joita organisaatio sinusta säilyttää, tulevat osaksi altistumista, vaikka et olisi koskaan suoraan vuorovaikutuksessa hyökkääjien kanssa.
Käytännön opetus ei ole panikoida, vaan tunnistaa, että kärsivällisyys ja salakavaluus ovat nyt keskeisiä piirteitä modernissa hakkerointissa, eivät poikkeuksia. Organisaatioita kehotetaan yhä enemmän seuraamaan epätavallisia käyttömalleja laillisissa työkaluissa, ei vain haittaohjelmatunnisteita. Yksilöille tämä muutos vahvistaa sen arvon, että oletetaan minkä tahansa tilin tai palvelun, jota käytät, voivan lopulta joutua tietomurron kohteeksi, jota et koskaan näe tulevaksi ennen kuin se tulee julkiseksi.
Pääkohdat Lukijoille
- Oleta, että mikä tahansa organisaatio, joka säilyttää tietojasi, aina terveydenhuollosta matkailuun ja vieraanvaraisuuteen, voi joutua pitkäaikaisten, havaitsemattomien verkko-tunkeutumisten kohteeksi ilmeisten hyökkäysten sijaan.
- Ota monivaiheinen tunnistautuminen käyttöön kaikkialla, missä sitä tarjotaan, koska varastettuja tunnuksia hiljaisesta tietomurrosta käytetään usein kauan ennen paljastusta.
- Seuraa tilitoimintaa ja luottotietoja säännöllisesti sen sijaan, että odottaisit tietomurtoilmoitusta, koska hiljaiset tunkeutumiset voivat edeltää julkista paljastusta kuukausilla tai vuosilla.
- Pysy ajan tasalla raportoinnista valtioon linkitetyistä hakkeriryhmistä, koska heidän menetelmiensä ymmärtäminen auttaa selittämään, miksi jotkut tietomurrot kestävät niin kauan tullakseen esiin.
Tarina iranilaisista hakkereista, jotka työskentelevät hiljaa Yhdysvaltain verkkojen sisällä, on muistutus siitä, että vaarallisimmat tunkeutumiset ovat usein niitä, joita kukaan ei huomaa heti. Pysyminen ajan tasalla näistä kaavoista ja perustason henkilökohtaisen tietoturvan vakavasti ottaminen on edelleen yksi tehokkaimmista tavoista rajoittaa seurauksia, kun hiljaisuus lopulta rikkoutuu.




