Under næsten konstant angreb forsøger Ukraine desperat at styrke sit cyberforsvar

Truslen om cyberangreb er håndgribelig i Ukraine.





Det bærer hovedparten af ​​mange hacks, der er rettet mod den bredere verden, som det nylige NotPetya-angreb. Men det kæmper også over for noget mere bekymrende: Ikke én, men to gange er dele af landet blevet kastet ud i mørke som et resultat af hackere, der tager sigte på dets energiinfrastruktur.

Det er ikke den slags hacks, der betyder, at teknologikyndige folk skal ændre deres loginoplysninger, men forløbere for noget langt mere alvorligt: ​​potentielt ødelæggende og livstruende infrastrukturforstyrrelser, der kan efterlade tusinder eller millioner af mennesker uden elektricitet eller andre forsyningsselskaber . Som Kablet for nylig forklaret Nogle af angrebene rettet mod Ukraine vil sandsynligvis blive testet af Rusland, da det perfektionerer værktøjer til brug i større cyberkrig.

Læsning en ny rapport fra Reuters om, hvordan Ukraine forsøger at styrke sit cyberforsvar, er det let at forstå, hvorfor Rusland måske har besluttet at målrette landet. Bortset fra politiske spændinger er faktum, at Ukraines digitale infrastruktur, for at sige det ligeud, har været et rod. Fra Reuters:



Da chefen for Microsoft Ukraine skiftede job for at arbejde for præsident Petro Poroshenko [i 2014], fandt han ud af, at alle på [præsidentens] kontor brugte den samme login-adgangskode … Nogle gange var det nok at trykke på mellemrumstasten til at åbne en pc … De fleste computere kører på piratkopieret software, og selv når der bruges licenserede programmer, kan de være år forældede og mangle sikkerhedsrettelser, der hjælper med at holde hackerne på afstand.

Rapporten fortsætter med at forklare, at kulturen heldigvis er begyndt at blive bedre i løbet af de sidste tre år. Præsidentens kontor har ændret sine sikkerhedspolitikker, mens regeringen har opdateret softwaresystemer (selvom anslået 82 procent af softwaren i landet er uden licens). Og nationen har opbygget et cyberpolitihold, som er finansieret af Storbritannien, mens offentlige myndigheder kører regelmæssige simuleringer, så medarbejderne ved, hvordan de skal håndtere hacks, når de finder sted.

Men finder sted gør de stadig. Rapporten siger også, at de ukrainske regeringssystemer er i den modtagende ende af DDoS-angreb (denial of service) en gang hver anden uge, og embedsmænd ser ud til at indrømme, at de stadig ikke gør nok for at modvirke truslerne. Med andre ord er der stadig lang vej igen, før Ukraines systemer kan trække sig fra cyberangrebet, der fortsætter deres vej.



(Læs mere: Reuters , Kablet , Ukraines strømnet bliver hacket igen, et bekymrende tegn på infrastrukturangreb, russisk desinformationsteknologi, ransomware er en reel trussel, men glem ikke botnettene)

skjule