Серия взрывов дистанционно управляемых пейджеров в Ливане подчеркнула угрозу безопасности, которую представляет собой «оружейное» использование повседневных предметов.
Радиоустройство взрывается в Баальбеке, Ливан, 18 сентября. (Источник: Anadolu) |
Недавние атаки в Ливане с использованием пейджеров и раций, начиненных взрывчаткой, представляют собой новую тактику и представляют собой серьезную проблему безопасности для всех стран мира .
Уникальность этой тактики в том, что она не является технологической диверсией, направленной на врага. Исторически тактика троянского коня использовалась для использования коммуникаций или военного оборудования для последующего нацеливания на конкретные цели.
Программное обеспечение таргетинга
Атаки в Ливане были спорными, поскольку в них использовались взрывные устройства, которые широко используются в повседневной жизни. В результате атак в Ливане погибло 37 человек, включая двух детей, а также несколько командиров Хезболлы, и около 3000 получили ранения.
Эксперты по международному гуманитарному праву обвинили атаку в нарушении международного права, поскольку она не различает военные и гражданские цели и использует запрещенные мины-ловушки в обычных устройствах, которые могут представлять опасность для гражданских лиц. Аналитики по безопасности предупредили, что это может означать новую эру «оружейивания» повседневных предметов.
Атаки, в которых устройства «интернета вещей» саботируются или отключаются путем преднамеренного повреждения программного обеспечения устройства, становятся все более распространенными. Поскольку производители контролируют программное обеспечение, которое может собирать и обрабатывать данные, эти компании имеют встроенные возможности для обновления или понижения функциональности. Это также обеспечивает «гибкость предотвращения», когда компании намеренно сокращают эту функциональность, стратегически ограничивая обновления программного обеспечения.
Недавним примером из мира бизнеса является спор между производителем поездов и железнодорожной компанией в Польше, в результате которого в 2022 году некоторые недавно отремонтированные поезда были непригодны для использования в течение нескольких месяцев из-за того, что производитель использовал дистанционные цифровые замки.
Эти примеры иллюстрируют важность контроля программного обеспечения в эпоху, когда все больше продуктов и инфраструктур становятся сетевыми. Вместо того, чтобы использовать саботаж или тайно производить взрывные устройства с использованием подставных компаний, субъекты могут нацеливаться на программное обеспечение. Участники могут проникать в производителей, чтобы манипулировать поставками программного обеспечения, использовать уязвимости или просто атаковать сети.
Спецслужбы безопасности уже давно подчеркивают необходимость защиты критически важной инфраструктуры, которая все больше полагается на цифровые сети: от интеллектуальных электросетей до систем экстренной связи и систем управления дорожным движением.
В 2021 году Канадская служба безопасности и разведки (CSIS) предупредила, что эксплуатация критически важных инфраструктурных систем враждебными субъектами будет иметь «серьезные финансовые, социальные, медицинские и охранные последствия» в стране.
Обеспечение безопасности людей
Чтобы понять потенциальное влияние, важно начать с обыденного. Двухдневное отключение электроэнергии для клиентов Rogers Communications в июле 2022 года привело к отключению интернета и мобильной связи для более чем 12 миллионов клиентов по всей Канаде из-за ошибки обновления системы.
Атаки в Ливане представляют собой потенциальное нарушение международного права, поскольку нацелены на мирных жителей и используют заминированные предметы повседневного обихода. Использование коммуникационного оборудования в качестве оружия в ходе атак находится под пристальным вниманием. Бывший директор ЦРУ Леон Панетта охарактеризовал атаки как форму терроризма.
Когда в сборке продукта задействовано несколько производителей и дистрибьюторов, конечный потребитель должен быть уверен в целостности цепочки поставок, которая произвела и доставила этот продукт. В случае атак в Ливане экономические и политические последствия ощущаются широко, и восстановить доверие будет сложно.
Помимо рассмотрения последствий атак на глобальные цепочки поставок, существуют политические последствия для производителей товаров «интернета вещей», требующие улучшения практики корпоративного управления.
Недавно Федеральная комиссия по связи (FCC) одобрила добровольную программу маркировки «Интернета вещей» в 2024 году, которая позволит производителям размещать на своей продукции «Знак доверия виртуальной сети» страны. Цель состоит в том, чтобы помочь потребителям принимать обоснованные решения о покупке и побудить производителей соответствовать все более высоким стандартам кибербезопасности.
Атаки в Ливане подчеркивают необходимость для правительств на всех уровнях установить соответствующие требования к закупкам и эксплуатации цифровой инфраструктуры. Это должно включать разъяснение того, кто несет ответственность за эксплуатацию и ремонт инфраструктуры, чтобы лучше обеспечить общественную безопасность в эпоху киберугроз.
Источник: https://baoquocte.vn/vu-no-may-nhan-tin-o-lebanon-nguy-co-vu-khi-hoa-vat-dung-hang-ngay-291125.html
Комментарий (0)