Så nemt stjæler kriminelle din identitet
Indholdsfortegnelse:
Kina og Rusland har betydeligt mere sofistikerede cyberthreat-muligheder end Iran og Nordkorea, men de to mindre lande er årsag til bekymringer i de internationale cybersikkerhedsdiscussioner, fortalte eksperterne, at der var en undervagt fra det amerikanske repræsentantskabs underudvalg.
Mens Kina og Rusland opretholder aktive diplomatiske forbindelser med USA, som bør afholde dem fra at iværksætte store angreb på USA, Iran og Nordkorea kan blive drevet for at angribe USA ud af desperation for at bevare deres politiske regimer i lyset af global isolation, siger Frank Cilluffo, direktør for Homeland Security Policy Institute og meddirektør for Cyber Center for National og Økonomisk Sikkerhed ved George Washington University.
[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]
Iranske angribere kan købe botneter, der kan forstyrre amerikanske virksomheder, fortalte han husets sikkerhedskomités underudvalg for cybersikkerhed. Cybersecurity-eksperter har påbegyndt en række afvigelser fra amerikanske banker i begyndelsen af året og et angreb på Saudi Arabias nationale olieselskab, Aramco, om iranske hackere i 2012.
Nordkorea er et "wild card", Cilluffo tilføjet. Landet søger aktivt cyberattack kapaciteter, sagde han.
Forskellige hensigter og mål
Hackere i Kina og Rusland er i høj grad fokuseret på spionage og tyveri, men de to lande har i øjeblikket mindre interesse i at forårsage cyberangreb på USA, sagde Cilluffo. Kinas og Ruslands evner gør dem til avancerede vedvarende trusler, men "de har noget modikum af ansvar og anerkender, at vi kan gengælde," sagde han.
Iran og Nordkorea er mere uforudsigelige, vidner ved retsmødet sagde. Iran ser ud til at fokusere sine cyberattack-kapaciteter på gengældelse mod USA og Israel, hvis de to lande forsøger at nedlægge sit nukleare program, sagde Ilan Berman, vicepræsident for det amerikanske udenrigspolitiske råd, en tænketank. Det fokus gør Iran til "særdeles volatile", sagde han.
Irans angreb på Aramco i midten af 2012, der forårsagede skade på 30.000 computere, var en advarsel til USA og andre lande om landets voksende kapaciteter, sagde Berman. Iran "beskriver hvordan de ville handle i tilfælde af en sammenbrud i forholdet", sagde han. Aramco-angrebet "kan ses som en signaleringsmekanisme, hvor Iran telegraferer til det internationale samfund" sine planer om at angribe kritisk infrastruktur, hvis krigen bryder ud.
Repræsentant Mike McCaul, en Texas-republikan, spurgte, hvornår cyberangreb krydser linjen ind i krigsførelse. "På hvilket tidspunkt reagerer vi?" sagde han.
Berman sagde, at han ikke kunne svare på det spørgsmål. I stedet skal amerikanske forsvars- og efterretningstjenestemænd træffe den beslutning, sagde han.
Cyberattackers ændrer deres taktik, da store amerikanske virksomheder hærder deres forsvar, sagde Richard Bejtlich, CSO hos sikkerhedsleverandøren Mandiant, der for nylig havde ansvaret for flere spionagekampagner på en kinesisk regering cyberunit. Attackere retter sig ofte mod mindre virksomheder, der samarbejder med store organisationer, og arbejder derefter ind i det større mål, sagde han.
Angrebene lykkes ofte fordi "der er en ubalance mellem lovovertrædelse og forsvar", tilføjede Bejtlich. "En enkelt angriber eller gruppe af angribere kan holde hundredvis eller tusindvis af forsvarere optaget."
FTC advarer om Bogus Economic Stimulus Sites websteder, der ser ud til at tilbyde gratis amerikanske statsstipendier, der er bundet til en nylig vedtaget økonomisk stimuluspakke, kan ende med at bilke uønskede forbrugere ud over mere end $ 1.000, sagde US Federal Trade Commission onsdag. Den økonomiske stimulanspakke, der blev afleveret i midten af februar af den amerikanske kongres har skabt en utilsigtet sommerhusindustri af websteder og e-mail-spammere, der lovende adgang til midler, men re
ØKonomiske stimulus svindel "har bogstaveligt talt svampet op natten over ", siger Eileen Harrington, fungerende direktør for FTC's Bureau of Consumer Protection. FTC bad webannoncer for at screene annoncer for stimulus svindel. Facebook begyndte at annullere annoncerne, før FTC bad om hjælp, og Google har aftalt at holde øje med de scam-annoncer, Harrington sagde.
Udnævnelsen meddelte lørdag "er et vigtigt skridt i at bringe de føderale regeringens informationssystemer i det 21. århundrede, "Alan Davidson, Googles direktør for regeringsrelationer og offentlig politik, skrev på selskabets offentlige politik blog. "Som Virginia's tekniker czar Aneesh har været ubarmhjertig med at anvende teknologi til at gøre regeringens arbejde bedre for borgerne - fra at de offentlige myndigheder skal gøre deres websteder mere gennemsigtige, for at integrer
Mens nogle mennesker i USAs teknologiske samfund opfordrede regeringens CTO til at komme fra Silicon Valley, Google mener ikke, at det var nødvendigt, sagde Davidson. Google CEO Eric Schmidt var blevet nævnt som en mulig kandidat til CTO. "Chopras rekord for at være ubange for at eksperimentere og skubbe regering for bedre at tjene borgerne godt for sin præstation i vanskelige udfordringer og store muligheder," sagde Davidson.
Ansigtsgenkendelsesteknologi bruges af offentlige myndigheder og private virksomheder på hidtil usete niveauer - så meget, faktisk at den amerikanske kongres endda har overvejet at vedtage lovgivning til Begræns anvendelsen.
FBI og US Department of Homeland Security har allerede enorme biometriske databaser og tilføjer ansigtsdata, og Facebook-brugere uploader 300 millioner billeder om dagen, siger advokat Jennifer Lynch med Electronic Frontier Foundation, i en kongreshøring sidste sommer.