APT
Враждебные государства ответственны за три четверти атак на критическое инфраструктуру Великобритании, заявил глава управления кибербезопасностью.
Британия уже ведет боевые действия по началу будущих конфликтов в сети, заявил глава британской цифровой безопасности в среду, раскрыв, что враждебные государства ответственны за три четверти атак на страну's критически важную национальную инфраструктуру. Richard
The Record··5 мин чтения
Британия уже ведет борьбу с первыми обменами будущих конфликтов в интернете, предсказал в среду глава страны по кибербезопасности, раскрыв, что враждебные государства ответственны за три четверти атак на страну's критически важную национальную инфраструктуру. Ричард Хорн, генеральный директор Национального центра кибербезопасности (НЦС), заявил, что его команды обслуживали более 200 случаев, затронутых критической инфраструктурой и ее поддерживающим экосистемам в год до мая, из которых примерно 75% были признаны как работа state акторов. Этот деталь расширяется на заявление Хорна ранее этого года о том, что его агентство обслуживало четыре nationally значимых киберэкзаменов в неделю, с большей частью из которых можно отслеживать, что являются, вероятно, враждебными правительствами, а не криминальными хакерами. Делая ежегодное лекцию по безопасности на Royal United Services Institute в среду, Хорн заявил, что его агентство "регулярно находило и останавливало взломки, до того как их цель не стала очевидной". Он предупредил, что "кинетическое направление в любом конфликте завтрашнего дня будет основываться на интеллигенции, собранном сегодня", и Представители противника "предполагали" в течение всего британской критической инфраструктуры. Хорн описал эти угрозы как "основание для footholds в технологиях, которые обеспечивают критическую национальную инфраструктуру, которая может позволить быстрым эксплуатировать и вызвать массовую разрушение в время конфликта", и упомянул о Воле typhoon, китайском государственно-связанном кампании, обнаженной против американской инфраструктуры, как наиболее явный пример тактики. Анонс не предоставил подробностей этих нарушений, но этот отсылка имеет значимое значение: британская разведка обычно была более осторожной, чем вashington, в том, чтобы называть такие инциденты, частично из-за того, что признание их общественности может неосторожно помочь преступникам. "В интернете мы не готовимся на конфликты завтрашнего дня. Мы с некоторой степенью борьбы с ними уже fight today", said Horne. Британский бюрократический подход к управлению рисками эффективно стал доминирующим стилем советов по кибербезопасности. Документы NCSC, в частности флагшипный рекомендательный документ «Фрамент Cyber Assessment», начинаются с обьективы, названной "Управление безопасностью рисками", и существующая информация на сайте агентства приводит практиков через процесс оценки риска, качественное определение риска и установления приоритетов риска. Слово Horne поставил в очередь NCSC словарь в sync с более широким сдвигом в том, как западные правительства описывают киберпространство. NATO объявил в своем стратегическом концепте 2022 года, что домен "состояет под нападением в любое время", и в последние годы союзные офицеры повторяли тот же взгляд на то, что киберпространство лучше всего понимать как permanently contested environment. Высокопоставленные лица в U.S. Cyber Command сделали аналогичный аргумент, предупреждая, что стабильная шкала нападений, не доходя до войны, все же имеет "стратегически значительные последствия" для западных государств. "Когда руководители спрашивают 'когда мы сможем закончить вложения в кибербезопасность?',", - сказал Horne. Он предупредил, что benchmarking defences against industry rivals, Безопасность в интернете: как Britain готовит к будущему Корпоративная безопасность в интернете не является уязвимостью, а, скорее, необходимым навыком для предотвращения потерь. "Один из критериев, на который следует обращать внимание, — это сравнение своих способностей и результатов с теми, кто является вашим конкурентом", заявил Хорн. Ранние лекции Хорна сосредоточились на "широком разрыве" между угрозами и защитой, предупреждая о том, что страна подвергается опасности underestimated danger. В среду он повторил свою недавнюю заявление о необходимости "полного суда" по всему интернету, который он называет "близким", "средним" и "удаленным" пространством. Он также отметил, что искусственный интеллект сделает угрозу более острыей. Новая оценка NCSC сочла вероятность того, что к 2028 году инструменты AI будут использоваться для эксплуатации известных уязвимостей в старых технологиях по критической инфраструктуре "высокой", - это заявление агентства, которое подчеркнуто подчеркивает эту проблему за последние месяцы. Время приходит для реформирования политики безопасности в интернете. Британское правительство готовится завершить прохождение Cyber Security and Resilience Bill через парламент, который будет использовать регулирование для compelled improvements at operators of essential services. Это также происходит на фоне того, что правительство планирует представить новый National Cyber Action Plan. Recorded Future News понимает, что план включает в себя ряд мер по повышению безопасности в интернете. В настоящее время публикация ожидается в начале июля. Горн подчеркнул: “В этом великом споре нет зрителей, мы все на поле игры. Если мы коллективно принимаем участие в споре, понимаем urgency и верим, что можем сопоставиться с любым оппонентом, то и мы победим”. Следите за новостями на Recorded Future Intelligence Cloud. Узнайте больше. Нет предыдущего статьи. Нет новых статей. АLEXANDER MARTIN - редактор Великобритании для News Recorded Future. Бывший журналист technology для Sky News и коллега European Cyber Conflict Research Initiative, теперь Virtual Routes. Он может быть reached securely using Signal на: AlexanderMartin.79 — Источник: The Record. Материал подготовлен редакцией CyberBlackmail.
