Американските компании трябва да поемат повече отговорност да работят с правителството и да предотвратяват кибератаки от чуждестранни заплахи.
През юни тази година Министерството на правосъдието на САЩ (DOJ) заяви, че севернокорейски лица успешно са компрометирали самоличността на 80 американци, докато са били на интервюта за дистанционна работа в над 100 американски компании, включително компании от Fortune 500. Истинското нарушение е самоличността – ако приемем, че самоличността е статична – но цифровите идентичности могат да се променят и да се разпадат, което води до ерозия на доверието. Нарушението, водено от КНДР, причини на американските компании загуби или щети от поне 3 милиона долара и тази цифра вероятно е само началото.
В исторически план севернокорейската заплаха за Съединените щати се е въртяла около техния военен арсенал – тестване на междуконтинентални балистични ракети (МБР), които бледнеят в сравнение с нашия собствен арсенал, но все пак биха могли да бъдат насочени към родината на САЩ. Днешното предизвикателство отвъд 38-ия паралел обаче се свежда до нещо съвсем различно. Кибервоенните възможности на Северна Корея сега са инструмент на националната мощ; те интегрират шпионаж, финансови престъпления и санкции по време на продължителна кампания, а не епизодични атаки, пише за TNI Пат Фалън, представител на четвъртия конгресен окръг на Тексас.
Стратегически коварна в начина, по който използва нашата самозаблуда относно идентичността и достъпа, кибервойната продължава да расте в своята сложност. Севернокорейските работници манипулираха работодателите, за да повярват, че са в Съединените щати, когато всъщност много от тях бяха базирани в Северна Корея или Китай, а генерираните приходи бяха прехвърлени в контролирани от Северна Корея сметки. Такива сметки позволяват на Северна Корея да заобикаля американските санкции и да финансира оръжейните програми на режима.
Сложното проникване на Северна Корея в множество американски компании е симптом на по-широки уязвимости в цифровото удостоверяване. Тези севернокорейски лица успяха да заобиколят всички мерки, които компаниите са въвели за удостоверяване на тяхната самоличност. Американските компании трябва да проверят самоличността на лицата, които наемат, и да гарантират, че те са законно упълномощени да работят в Съединените щати.
Американските компании също трябва да следват модел на нулево доверие, да приемат, че сървърите на организацията им винаги са подложени на нарушение и да гарантират, че самоличността се проверява. В отговор на заобикалянето на санкциите от страна на КНДР, Съединените щати трябва да преразгледат процедурите и процесите, свързани с дистанционните работници и уязвимостите, и да намерят начини за смекчаване на заплахата, която киберапаратът на Северна Корея представлява за родината си.
Нахлуването на Северна Корея в дигиталното пространство на САЩ само добавя към нарастващия списък от кибератаки,
извършени от нашите противници: Китай използва постоянството, Русия въоръжава хаоса, а Северна Корея монетизира и двете. Нещо повече, тъй като изкуственият интелект продължава да расте и да става все по-усъвършенстван, нашите противници ще продължат да намират начини да го използват, за да подкопаят американските интереси.
По време на 43-дневното спиране на работата на правителството тази година, федералните агенции и служители бяха обект на повече от 555 милиона кибератаки. Нашите противници използваха спирането като възможност да се възползват от пропуските в готовността на кибер работната сила. Трябва да се помисли как би изглеждала пълномащабна кибератака, ако Съединените щати се включат в реален конфликт с почти равен противник в близко бъдеще. Киберсигурността е национална сигурност, което прави от решаващо значение Съединените щати да предприемат концентрирани усилия за подготовка и възпиране на бъдещи киберзаплахи.
Пътят към истинска сигурност започва с дисциплинирано изпълнение. Вместо познатото обещание „да направим всичко възможно“, Съединените щати първо трябва да признаят силните си страни в киберпространството. Съединените щати разполагат с богат набор от инструменти за киберсигурност, но им липсва строгост при прилагането им. Освен това компаниите трябва да продължат да си сътрудничат и да намират начини да работят заедно по киберзащита.
Законът за споделяне на информация за киберсигурност от 2015 г. (CISA 2015) даде на частния сектор правомощието да споделя информация не само с правителството, но и помежду си. За да се стимулират иновациите и гъвкавостта на частния сектор при справянето с киберзаплахите, на американските компании трябва да бъде разрешено да споделят данни и да си сътрудничат. Поради тази причина, повторното разрешаване на CISA 2015 след 30 януари 2026 г. става от съществено значение.
Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase.
Европа е опасно неподготвена за влошаващите се горски пожари
Как банките реализираха прехода към еврото стъпка по стъпка
УниКредит Булбанк е най-добрата банка у нас за 2026 г. в класацията на Global Finance
Борис Вуйчич: ЕЦБ трябва да остане нащрек за рисковете от стагфлация
Alibaba иска да намали зависимостта си от доставчиците с по-бърз AI чип
Иван Михайлов: Интересът на българския бизнес към пазара в САЩ се засилва
Борисов: Пенсиите могат да стигнат до 763 евро след реформите
Захарова за скандала със Сиярто: В действителност всички се шпионират
Обедна емисия
Йотова обсъди с КЗК мерки срещу икономическите ефекти от конфликта в Близкия изток
Гъста мъгла и сняг затрудняват движението през прохода Петрохан
Национал на България падна в Гърция
Елма Пазар
Халанд не обича да чете, но дари книга за... 135 000 долара
Цецо Найденов: ЦСКА Делта Форс ще брани Ормузкия проток
Пинейро Бротен спечели Малкия кристален глобус в гигантския слалом
Тудор и Тотнъм късат до 48 часа
Цветове за добро настроение през пролетта
Здравословно пилешко с лимон, билки и зеленчуци
Женски хороскоп за април 2026
„Пролетна супер седмица“ стартира в Практикер
3 важни поверия за Благовещение
„Дневникът на Големия лош вълк“ от Бен Милър
Борисов: Пенсиите могат да стигнат до 763 евро след реформите
Проверяват и подготвят противорадиационните укрития във Варна
Опера и канцонети на концерта на Пласио Доминго в ДКС във Варна
Магистрат от Районен съд - Варна проведе образователна среща с гимназисти
Увеличението на заплатите се получава не по естествен път, трябва помощ от държавата
Изготвен е проект за ремонт на зала "Пленарна" в Община Варна
Руският аналог на Starlink вече има 16 сателита в орбита
Artemis II: Поглед отвътре към мисията, която ще отведе човечеството по-далеч от всякога
Meta инвестира $135 млрд. в „персонален свръхинтелект“ през 2026 г.
Нова метафора за квантовата механика: Вселената не се разклонява, а се разцепва на фрагменти
Американска частна компания ще осъществи първото кацане на астероид през 2029 г.
ЕКА си купи място в ракета на SpaceX: Какво стои зад това решение