Últimas Notícias

Biden promete “interromper e processar” os hackers que forçaram o fechamento do gasoduto dos Estados Unidos.

Para muitos funcionários que lutaram por anos para proteger a infraestrutura crítica dos Estados Unidos contra ataques cibernéticos, a única surpresa sobre os eventos dos últimos dias é que eles demoraram muito para ocorrer. Quando Leon E. Panetta era secretário de Defesa de Barack Obama, Panetta alertou sobre um “Pearl Harbor cibernético” que poderia cortar energia e combustível, uma frase freqüentemente usada em um esforço para fazer o Congresso autorizar as corporações a gastar mais em defesa cibernética.

Durante a administração Trump, o Departamento de Segurança Interna emitiu alertas sobre malware russo na rede elétrica americana e nos Estados Unidos. montou um esforço não tão secreto para colocar malware na rede russa como um aviso.

Mas nas muitas simulações feitas por agências governamentais e empresas de energia de como seria um ataque ao setor de energia dos EUA, o esforço foi geralmente concebido como algum tipo de ataque terrorista, uma combinação de ataques cibernéticos e físicos ou um bombardeio do Irã. . , China ou Rússia nos momentos iniciais de um grande conflito militar.

Mas esse caso era diferente: um ator criminoso que, ao tentar extorquir dinheiro de uma empresa, acabou derrubando o sistema. Um alto funcionário do governo Biden a chamou de “a maior ameaça combinada” porque foi um ato criminoso, do tipo ao qual os Estados Unidos normalmente responderiam com prisões ou acusações, que resultou em uma grande ameaça à cadeia de fornecimento de energia da empresa. nação.

Ao ameaçar “desorganizar” o grupo de ransomware, Biden pode ter sinalizado que o governo estava agindo contra esses grupos, além de simplesmente indiciá-los. Foi isso que o US Cyber ​​Command fez no ano passado, antes da eleição presidencial de novembro, quando seus hackers militares invadiram os sistemas de outro grupo de ransomware, chamado Trickbot, e adulteraram seus servidores de computador de comando e controle. ‘t. prenda novas vítimas com ransomware. Medo naquele momento era que o grupo de ransomware poderia vender suas habilidades para governos, incluindo a Rússia, que buscavam congelar as tabulações eleitorais.

Na segunda-feira, DarkSide argumentou que não estava operando em nome de um estado nacional, talvez em um esforço para se distanciar da Rússia.

“Somos apolíticos, não participamos da geopolítica, não precisamos nos vincular a um governo definido e buscar nossos motivos”, disse ele em nota divulgada em seu site. “Nosso objetivo é ganhar dinheiro e não criar problemas para a sociedade”.

Source link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo