Кибербезопасность критической инфраструктуры США под угрозой
Угроза кибербезопасности от группировки Volt Typhoon, или длинная тень, как ее именуют авторы отчета по кибербезопасности, проведенного Международным институтом стратегических исследований (IISS) говорит о сохраняющемся риске для телекоммуникационных, энергетических, транспортных и правительственных систем США. Внедрения Volt Typhoon показали свою устойчивость даже после усилий специалистов по кибербезопасности по исправлению ситуации в критической инфраструктуре США.
Недооценка американских специалистов была вызвана тем, что главной целью Volt Typhoon, считали шпионаж. Тогда как сейчас специалисты все более склоняются к тому, что внедрения в критическую инфраструктуру сделаны на случай военного противостояния США и КНР. Похищались в основном детальные схемы инфраструктуры, условия эксплуатации технологических систем, то, что может способствовать более полному проведению деструктивных кибератак.
Во внедрении группировка Volt Typhoon активно использовала метод “living off the land”. Использовались легальные инструменты сетевого администрирования, домашние маршрутизаторы, откуда начиналось перемещение к нужным целям.
В исследовании отмечается, что организациям критической инфраструктуры необходимо осуществлять сквозное отслеживание всех средств сетевого администрирования и анализировать весь трафик, откуда бы он не исходил.
Источник: www.iiss.org