paint-brush
現代の紛争の顔: サイバー戦争について知っておくべきこと@denystsvaig
783 測定値
783 測定値

現代の紛争の顔: サイバー戦争について知っておくべきこと

Denys Tsvaig8m2024/01/21
Read on Terminal Reader

長すぎる; 読むには

サイバー戦争は、混乱を引き起こし損害を与えることを目的として、国の政府、国家、または軍事インフラに向けられたインターネット攻撃の一種です。サイバー戦争を、テロリストによるサイバースペースの利用、またはサイバースパイ活動やサイバー犯罪と混同すべきではありません。
featured image - 現代の紛争の顔: サイバー戦争について知っておくべきこと
Denys Tsvaig HackerNoon profile picture


ロシアのウクライナ侵攻サイバー犯罪に並外れた勢いを与えています。チェックポイントは、 2022年に世界規模のサイバーセキュリティレポートを発表した。この報告書は、世界中のサイバー攻撃の数が半減したことを強調しました。


ハッカーは主に国際経済セクターを標的とし、 1 日あたり 600 件以上の攻撃を行っています。政府、金融、メディア部門は困難に直面している25000週ごとの攻撃。


さらに、サイバー侵害による時間と金銭の損失は法外です。アメリカでは、1枚の値段だけで、 データ侵害なんと923万ドルです。それは正気の沙汰ではない!


今日、私たちはキーボードが剣よりも強く、ファイアウォールがデジタル要塞の役割を果たす世界に住んでいます。機密情報が盗まれ、重要なインフラがハッキングされ、オンラインで戦争が行われる世界。誰が考えたでしょうか?


サイバー戦争の世界に飛び込んで、それが世界中の国にとってどれほど破壊的なものになるかを見てみましょう。

サイバー戦争とは何ですか?

「戦争」という言葉を読んで、将軍、武器、塹壕などを思い浮かべたかもしれません。しかし、それは別の種類の戦争です。これは欺瞞と混乱のデジタルダンスであり、戦場は塹壕ではなくコード行によってマークされています。ここでは、将軍たちはパーカーを着ており、彼らが選んだ武器は使い古されたキーボードです。


サイバー戦争は、混乱を引き起こし損害を与えることを目的として、国の政府、国家、または軍事インフラに向けられたインターネット攻撃の一種です。サイバー戦争を、テロリストによるサイバースペースの利用、またはサイバースパイ活動やサイバー犯罪と混同すべきではありません。


サイバー犯罪、サイバー攻撃、およびサイバーテロとの比較: サイバー戦争は紛争そのものに関連しますが、サイバー攻撃は使用される手法と戦略に関連します。


サイバーテロには、「社会に深刻な混乱を引き起こしたり、広範囲に恐怖を与えるために、政治的動機に基づいてコンピューターや情報技術を使用すること」が含まれます。


サイバー戦争は、外国に対してサイバー空間で作戦を実行する国家政府による組織的な取り組みを表すという点でサイバーテロとは異なります。


したがって、次回 YouTube チャンネルがハッキングされたとき、自分が兵士であると想定しないでください。サイバー戦争は個人間のデジタル紛争ではなく、2 つの国家間のデジタル紛争であるためです。これは、サイバー戦争と誤解される可能性のある他の多くの形式の攻撃を除外することを意味します。たとえば、サイバー攻撃が個人のハッカーまたはグループによって開始された場合、それはサイバー戦争とは言えません。


しかし、これらのハッカーが国家の支援を受けている場合、サイバー戦争にさらされることになります。

あらゆるサイバー戦争の主な目的は、重要なシステムを混乱させ、損害を与え、破壊することです。したがって、次のようなさまざまな形式をとる可能性があります。

  • 金融インフラへの攻撃。


  • 電力システムやダムなどの公共インフラへの攻撃。


  • 早期警報システムや標的信号などの安全インフラに対する攻撃。


  • 軍事組織または資源に対する攻撃。

サイバー戦争とはどのようなものですか?

小規模な小競り合いから本格的な戦闘まである通常の戦争と同様、サイバー戦争もその深刻さと標的が異なります。


ほとんどの場合、コンピュータ システムは主なターゲットではありません。彼らは送電網や空港などの現実世界のシステムを管理しているため、標的にされています。ハッカーが証券取引所のデータをいじり、株価は大混乱に陥る。翌日、信号機が作動しないため電車が止まります。


信号が赤で凍結すると、どこへでも車を運転できなくなります。確かに、それはつかの間の喜びをもたらし、職場でのドラマを回避するための論理的な口実をもたらすかもしれません。 「ごめんなさい、社長、今日は行けません。信号機がデジタル癇癪を起こしています!」


しかし正直なところ、これが続けば国全体が破滅する可能性があります。あっという間に国は大混乱に陥るかもしれない。国境を越えることなく、敵は国全体を混乱させることができます。いつだったか覚えていますかコスタリカ大規模なランサムウェア攻撃から数週間が経過した後、2022 年に非常事態を宣言しましたか?

レイヤ 7 サイバー攻撃 - 今年の主な課題

ロシアとウクライナのサイバー戦争の初期には、レベル L3 と L4 の攻撃は主にインフラストラクチャの運用を混乱させるために使用されました。このレベルの攻撃は、単にネットワークやアプリケーションに過負荷をかけ、帯域幅容量を混乱させます。しかし現在、サイバー戦争はより高度化しています。参加者はレイヤー 7 攻撃に訴えます。


これらは、サイバースペース インフラストラクチャの脆弱性を発見し、その運用を長期間にわたってブロックまたは中断することを目的としたインテリジェントな攻撃です。

サイバー戦争の実例

サイバー戦争の現実の事件もいくつかあります。幸いなことに、少なくとも現時点では、それほど多くはありません。

ロシアとウクライナの紛争

間の対立ロシアとウクライナサイバー空間にも広がりを見せています。さまざまなサイバー事件は、国家支援のハッキンググループによるものだとされています。両国間のサイバー戦争事件30件のうち、28件はロシアによって引き起こされた。


ロシアのサイバー作戦には、ミサイル攻撃前のウクライナのテレビ会社への妨害、情報キャンペーンの強化、モノバンクやモノバンクなどの民間サービスへの攻撃などが含まれる。 キエフスター


このサイバー攻撃と軍事作戦の連携は、通信および制御システムを混乱させ、その後のミサイル攻撃の影響を高めることを目的としていました。


一方、ウクライナは、主要な標的であるにもかかわらず、ロシアのサイバー攻撃に断固として対応している。ウクライナのサイバー軍は、2022年にロシアのインフラに対して100万回以上のDDoS攻撃を実施し、サイバー脅威に対する粘り強い抵抗力を示した。

イランの核施設に対するStuxnet攻撃

スタックスネットこれは、現実世界に被害をもたらしたサイバー兵器の最初の事例の 1 つでした。これには、イランの核開発計画を標的とするように設計された高度なワームが関与していました。スタックスネットはイランのウラン濃縮施設を妨害し、遠心分離機に物理的損傷を与えた。


このワームは、イランの 14 の核施設にある 20,000 台のデバイスに感染することに成功しました。結果?この事件により、約900台の遠心分離機が破損した。この事件は米国とイスラエルによる共同作戦であると広く信じられている。 フォルクスクラントAIVDにスカウトされたオランダ人がこの妨害行為の背後にいたことを明らかにした。しかし、オランダの政治家はこの作戦を知らなかった。

NotPetya ランサムウェア攻撃

ペティアではありませんは、2017 年に発生した悪名高いランサムウェア攻撃で、当初はウクライナが標的でした。しかし、この攻撃はすぐに世界中に広がり、物理世界の新型コロナウイルス感染症 (COVID-19) を模倣しました。世界中の主要組織や重要なインフラに影響を与えました。その後、被害者は回復するために数十億ドルを費やしました。


しかし、ロシア政府は関与を否定した。さらに、被害者の保険会社の 1 つは、この事件をサイバースペース政治と結びつけていました。しかし、彼らは戦争関連の除外を得ることができず、賠償金として14億ドルを支払った。 サイバー攻撃の対象範囲。しかし、アナリストは依然としてこの事件を政治的紛争と結びつけている。

2017 年 6 月 27 日に発生した Petya ウイルスは、世界中の企業の業務を麻痺させました。

サイバー戦争にはどのような種類がありますか?

サイバー戦争にはさまざまな種類があります。それらの中には、データのセキュリティを侵害することを目的としたものもあります。コンピューターのハッキングを利用して人間の安全を脅かす者もいます。いくつかの一般的な種類のサイバー戦争について説明しましょう。

スパイ活動

この種のサイバー戦争攻撃は、他国の機密を盗むことを目的としています。スパイ活動では、スピア フィッシング攻撃またはボットネットが使用されます。ここでの目的は、ターゲットのコンピュータにアクセスして機密情報を抽出することです。スパイ映画の脚本みたいじゃないですか?


機密情報を特定した後、組織はこのデータに対する潜在的な脅威を評価します。これには、情報を盗もうとする外部関係者を考慮することが含まれる場合があります。同様に、データ窃盗によって優位性を狙っている競合他社も存在する可能性があります。これには、不満を抱いた従業員や過失のある従業員などの内部リスクも伴う可能性があります。

分散型サービス拒否攻撃

このような種類の攻撃では、標的の Web サイトに偽のリクエストが大量に送信されます。これは、正規のユーザーがサイトを利用できないようにするためです。このサイバー豪雨は重要な Web サイトを標的にすることが多く、軍関係者、安全担当官、国民、科学者などの仮想生活を混乱させます。


特に軍関係者、安全担当者、国民、科学者などが使用するもの。で2014 年 3 月, ロシアはウクライナにDDoS攻撃を仕掛け、選挙管理委員会を機能不全に陥れた。


現代の経済システムはコンピューターに依存して機能しています。したがって、攻撃国は株式市場、決済システム、銀行をターゲットにしています。彼らは、DDoS 攻撃によってそのような重要な Web サイトを凍結します。その後、これらのデバイスに感染し、データを盗んだり操作したりします。

マルウェアとウイルス

サイバー戦争の中心となるのは、悪意のあるソフトウェアとウイルスです。これらのデジタル兵器は、コンピューター システムに侵入し、機密情報を盗むように設計されています。たとえば、悪名高い Stuxnet 攻撃です。


同様に、ロシアも新しいものを使用しています。 ワイパーマルウェアウクライナの標的について。これらはウクライナの数百台のマシンにインストールされています。さらに、偽の「避難計画」メールを通じて遠隔操作システム (RMS) が配布されています。

サイバー戦争の未来

これで、サイバー戦争が何であるか理解できました。このようなデジタル攻撃は国全体を混乱させる可能性があります。現在、サイバー戦争関連の事件はそれほど多くないかもしれません。しかし、現代のテクノロジーは限界を押し広げ、不可能を可能にしています。


2022 年 2 月のロシアの侵攻は、サイバー犯罪に新たな勢いを与えました。今日、裕福で熟練したすべての国が情報戦争とサイバーセキュリティに投資しています。

米情報機関によると、30か国以上がサイバー攻撃を開始する能力を開発しています。しかし、こうした取り組みの多くは秘密にされています。この秘密は、隠れたサイバー軍拡競争に対する懸念を引き起こしています。


それに、現在の両者間の緊張関係は、イランとイスラエルサイバー攻撃の波も感じています。両国はここ数週間、サイバー攻撃作戦を強化している。イラン国家支援のハッカーたちはテレグラムでこれをはっきりと述べた。彼らは、送電網などのイスラエルの重要なシステムをハッキングしたと述べた。彼らの戦争メカニズムはロシアのハッキング事件を正確に再現しました。


イスラエル国家サイバー総局は火曜日、イランを拠点とするハッキング部隊によるフィッシング攻撃について警告した。反対側では、イスラエルのハッカーまた、イラン全土のガソリンスタンドの70パーセントを所有していると主張している。


サイバー戦争がこの世界が対処しなければならない新たなパンデミックであることを叫ぶ壊滅的な統計がたくさんあります。では、サイバー戦争に関連する経済的損失についてはどうでしょうか?サイバーセキュリティベンチャーは、世界のサイバー犯罪コストが毎年 15% 増加し、2025 年までに年間10 兆 5000 億ドルに達すると予測しています。


同様に、ドイツデジタル協会によると、IT データや機器の盗難、産業およびデジタルのスパイ活動や妨害行為により、 2023 年にドイツは 2,060 億ユーロという驚異的な損害を被るでしょう。


さらに、これ調査1000社以上の企業が関与しており、損失は3年連続で2000億ユーロを超えると推定されている。

最後の言葉

これは、サイバー戦争がもはや単なる神話ではないことを意味します。それは世界的な深刻な懸念です。厳密な対策を講じないと制御不能になります。国際関係とサイバーセキュリティは相互に関連しています。二国間の関係が混乱すると、常にサイバー戦争の脅威が存在します。


インターネットは国境を気にしません。それは、脅威が暴走する可能性のある広大な野原のようなものです。したがって、各国はデジタル カウボーイ ハットをかぶって協力して、直面する課題に対処する必要があります。