¿Es realmente posible que el próximo ataque sorpresa devastador contra el gobierno o los civiles de los EE. UU. Sea un ataque cibernético?

Lo más probable de todos los posibles ataques sorpresa devastadores será el ciberataque. ¿Por qué?

Los ataques militares clásicos que también incluyen armas de destrucción masiva nuclear están bien monitoreados hoy, por lo que es difícil atacar con sorpresa. Pero el ciberataque puede ser realmente inesperado e invisible.

Entonces tenemos otra pregunta: ¿qué tipos de ciberataques hipotéticos pueden ser realmente devastadores a nivel de todo Estados Unidos? Algunos ejemplos:

  • Apagado de los principales servidores DNS.
  • Ataque masivo de DDoS a largo plazo desde dispositivos IoT (millones de ellos).
  • Ataque a la red eléctrica, lo que resulta en un gran apagón (toda la red se cae).
  • Ataque a los secretos nacionales (información) y revelarlos al estilo de Wikileaks.
  • Hackeo de armas nucleares y alguna actividad posterior con ellas.

Más adelante en el futuro, algunos ejemplos:

  • Hack masivo de los autos autónomos (donde se usarán en millones).
  • Hack masivo de los millones de UAV (drones y otros).
  • Hack masivo de los millones de robots inteligentes que usan en las casas.

Yo diría que no es realista posible pero altamente probable. Tendría que decir seguridad cibernética con respecto a nuestra infraestructura eléctrica arcaica. No le tomaría mucho a un pequeño grupo ennegrecer un área metropolitana importante. También gran parte del mundo lo sabe.

Si apaga la electricidad, pierde comunicaciones, agua corriente, iluminación, la mayoría de los alimentos, tránsito, controles climáticos (es otoño en WI), y la mayoría de los sistemas de respaldo están en su lugar durante 12-24 horas como máximo. Imagínese si toda la ciudad de Chicago, Miami, Cincinnati, Los Ángeles o Boston simplemente activaran el interruptor.

Panda-maldito-monium!

Ya hay muchas respuestas centradas en los ataques contra nuestro ejército o infraestructura. Sí, hay ciertos aspectos de estos sistemas que son vulnerables a los ataques cibernéticos. La red eléctrica, por ejemplo, es vulnerable tanto a ataques cibernéticos como físicos. Sin embargo, muchos de estos sistemas están reforzados y detrás de muchas capas de seguridad.

¿Pero qué hay de tu empresa? ¿Qué pasa con la industria de camiones, el sistema ferroviario, su municipio local? ¿Están sus negocios locales preparados para un ataque? ¿Qué tal tu comunidad? ¿Seguridad Pública? Me preocupan más los ataques a los bancos, la logística, el gobierno local, etc. porque son objetivos más suaves y pueden causar fácilmente un gran impacto si se atacan simultáneamente. Entre el caos, otros ataques podrían ser orquestados.

Bueno, es teóricamente posible. Por ejemplo, la red eléctrica de EE. UU. Está realmente en peligro de ser uno de los objetivos principales en un ataque cibernético. Esto también fue demostrado por los piratas informáticos éticos de la seguridad ofensiva que pudieron comprometer una central eléctrica mediante el uso de diferentes técnicas como la ingeniería social. Si las redes de poder del alcalde de los EE. UU. Fueran atacadas en un ataque bien coordinado, sería devastador para la economía. Por ejemplo, muchas empresas no podrían operar, algunas clínicas pequeñas tampoco podían atender a sus pacientes. Los bancos también podrían no tener electricidad haciendo que el efectivo sea más difícil de acceder. Esto causaría miedo y ansiedad en las personas y si la red no se restaura lo suficientemente rápido, se convertirá en anarquía. Pero es totalmente posible que realmente no haga ningún daño porque podrían redirigir el poder a los edificios y servicios esenciales para evitar la crisis.

Absolutamente, si considera los recursos que se requieren para varios tipos de ataques, queda claro que tenemos muchos más adversarios que son capaces de intentar un ataque cibernético potencialmente devastador. No estamos seguros de quién estuvo detrás del reciente ataque de DNS y parte de la razón por la que no estamos seguros es que hay tantos grupos que son capaces de este tipo de ataque, ya que requiere una cantidad tan limitada de recursos. Ahora imagine que tenemos un adversario que tiene recursos monetarios y una presencia física. Podrían construir o comprar un ataque de día cero (es decir, algo nuevo que no se había visto antes) y también realizar ataques físicos contra nuestra infraestructura simultáneamente. Tienen tiempo de su lado, por lo que potencialmente también pueden recopilar información sobre nuestras debilidades de infraestructura clave comprando esa información o plantando personas en instalaciones sensibles. Siempre nos enfocamos en la tecnología, pero ¿cuántas personas tienen información de infraestructura muy sensible y de esas personas cuántas proporcionarían esa información por un precio? Ahora compare esto con lo que se necesitaría para llevar a cabo un ataque devastador contra nuestro país utilizando ADM y está claro, al menos para mí, que ciertamente existe la posibilidad de que este tipo de ataque tenga lugar.

De alguna forma, probablemente. Usamos ciberataques para apagar el radar de personas que atacaron otros países. Ataque de Israel al sitio nuclear de Siria. Dependemos en gran medida de las computadoras, por lo que solo tiene sentido intentar sacarlas.