Car-tech

Trung Quốc và Nga có khả năng tấn công tinh vi hơn nhiều so với Iran và Bắc Triều Tiên, nhưng hai quốc gia nhỏ hơn là nguyên nhân gây lo ngại trong các cuộc thảo luận an ninh mạng quốc tế, các chuyên gia nói với tiểu ban của Hạ viện Mỹ.

Tỷ phú Trung Quốc bị cáo buộc cưỡng hiếp cấp độ một ở Mỹ

Tỷ phú Trung Quốc bị cáo buộc cưỡng hiếp cấp độ một ở Mỹ

Mục lục:

Anonim

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Iran vẫn còn thiếu khả năng của Nga và Trung Quốc, nhưng nó đã được thử nghiệm khả năng tấn công mạng của nó trong những tháng gần đây, Cilluffo nói. "Tin xấu là … những gì họ thiếu khả năng, họ nhiều hơn làm cho ý định," ông nói. "Bất kể [năng lực] họ không có, họ có thể chuyển sang proxy của họ hoặc mua hoặc thuê."

Những kẻ tấn công Iran có thể mua các botnet có thể làm gián đoạn các doanh nghiệp Mỹ, ông nói với tiểu ban an ninh mạng của Ủy ban An ninh Nội địa. Các chuyên gia an ninh mạng đã ghim một loạt các cuộc tấn công từ chối dịch vụ vào các ngân hàng Mỹ đầu năm nay, và một cuộc tấn công năm 2012 vào công ty dầu lửa quốc gia Aramco của Ảrập Xêút, về tin tặc Iran.

Bắc Triều Tiên là một "thẻ hoang dã", Cilluffo thêm.

Các mục tiêu và mục tiêu khác nhau

Tin tặc ở Trung Quốc và Nga phần lớn tập trung vào hoạt động gián điệp và trộm cắp, nhưng hai quốc gia này ít quan tâm đến thời điểm tấn công mạng gây hại trên Mỹ, Cilluffo nói. Khả năng của Trung Quốc và Nga khiến họ có những mối đe dọa dai dẳng, nhưng "họ có một chút trách nhiệm và nhận ra rằng chúng ta có thể trả thù", ông nói. Iran dường như đang tập trung khả năng tấn công mạng của mình để trả thù Mỹ và Israel nếu hai nước cố gắng đóng cửa chương trình hạt nhân của mình, Ilan Berman, phó chủ tịch Hội đồng chính sách đối ngoại Mỹ, nói. Theo ông Berman, cuộc tấn công của Iran vào Aramco vào giữa năm 2012, gây thiệt hại cho 30.000 máy tính, là một cảnh báo cho Mỹ và các nước khác về khả năng phát triển của đất nước này. Iran là "phác thảo cách họ sẽ hành động trong trường hợp có sự cố trong quan hệ", ông nói. Cuộc tấn công Aramco "có thể được xem như một cơ chế báo hiệu mà Iran đang điện báo cho cộng đồng quốc tế" kế hoạch tấn công cơ sở hạ tầng quan trọng nếu chiến tranh nổ ra.

Đại diện Mike McCaul, một đảng Cộng hòa Texas, hỏi khi nào các cuộc tấn công trên mạng chiến tranh. "Chúng ta phản ứng ở điểm nào?"

Berman nói anh không thể trả lời câu hỏi đó. Thay vào đó, các quan chức quốc phòng và tình báo Mỹ cần phải đưa ra quyết định đó, theo ông Richard Bejtlich, CSO tại nhà cung cấp bảo mật Mandiant, gần đây đã chịu trách nhiệm về một số chiến dịch gián điệp. trên một cyberunit của chính phủ Trung Quốc. Những kẻ tấn công thường nhắm mục tiêu các công ty nhỏ hơn hợp tác với các tổ chức lớn, và sau đó làm việc theo cách của họ vào mục tiêu lớn hơn, ông nói.Các cuộc tấn công thường thành công bởi vì "có sự mất cân bằng giữa hành vi phạm tội và phòng thủ", Bejtlich nói thêm. "Một kẻ tấn công hay một nhóm kẻ tấn công có thể giữ hàng trăm hoặc hàng ngàn hậu vệ bận rộn."