보안 감시 중국 사이버 스파이 : 과대 광고를 믿지 마라

중국 사이버 스파이 : 과대 광고를 믿지 마라

비디오: KT와이브로, CJ케이블넷 등 이퀄로직 스토리지 성공 구축 사례 (십월 2024)

비디오: KT와이브로, CJ케이블넷 등 이퀄로직 스토리지 성공 구축 사례 (십월 2024)
Anonim

워싱턴 포스트는 하루 만에 중국 사이버 공격에 의해 디자인이 도난당한 것으로 알려진 미국 국방 프로그램의 충격적인 목록을 발표했으며 ABC 뉴스는 호주의 스파이 본부에 대한 계획도 중국 해커에 의해 도난 당했다고 밝혔다. 그것은 중국을 비밀리에 빠뜨리는 사이버 스파이 기계처럼 들리게하지만 실제로 그런가?

찍은 것

워싱턴 포스트는 국방 과학위원회가 국방부를 위해 준비한 기밀 보고서에서 정보를 얻습니다. 공개 버전의 보고서도 제공됩니다. 이 포스트는이 보고서가 중국을 선포 한 것은 아니지만, 그 해석은 "위반에 대한 지식을 가진 고위 군사 및 산업 공무원들로부터 비롯됐다"며, 대다수는 미국 국방 계약자 및 정부 기관에 대한 중국의 간첩 활동 확대의 일환이라고 밝혔다.

훼손된 프로그램 중에는 PAC-3 Patriot 미사일 시스템, 미사일 요격을 위해 육군이 사용하는 터미널 고지대 방어, 해군의 AEGIS 미사일 방어 시스템, F / A-18 제트 전투기, 틸트 로터 V-22 등이 있습니다. 물수리와 블랙 호크 헬리콥터. 해군의 Littoral Combat Ship과 F-35 Joint Strike Fighter라는 두 가지 매우 새로운 프로그램도보고되었다.

그러나 그림이 완성 된 것은 아닙니다. 포스트는 "침입의 정도 나시기에 대해서는 설명하지 않았다"며 "도난이 미국 정부의 컴퓨터 네트워크, 국방 계약자 또는 하청 업체를 통해 발생했는지 여부는 언급하지 않았다"고 썼다.

포스트는 분류 된 정보를 도난당한 계약자 및 하청 업체와의 불만이보고 된 바있다.

중국: 사악한 사이버 간첩 제국?

이 공개 (및 기타)에 대한 무질서한 해석은 중국이 원하는 비밀을 훔칠 수있는 사이버 스파이의 강국이며 미국이 그들을 막을 힘이 없다는 것입니다. 이것은 거의 없을 것 같습니다.

지난주 뉴욕 타임즈는 중국의 해커 문화를 파고 들어 이질적인 민간 계약자 밴드를 드러 냈으며 정부와 긴밀히 협력하는 고도로 훈련 된 해커 팀을 드러내지 않았다.

에드워드 Time (Edward Wong)은 타임즈에 대해“다른 전 해커는 현재 서방에서 논의 된 교활한 국가 후원 해킹의 모 놀리 식 개념은 터무니 없다고 말했다. "경제 전반에 걸쳐 국가가 존재한다는 것은 해커가 종종 지방 정부 관청과의 계약처럼 소규모의 일을하더라도 정부를 위해 일을한다는 것을 의미합니다."

이 도둑 맞은 비밀 중 일부는 중앙 중국 정부로 돌아 왔지만 개인이나 회사가 가져 와서 다른 사람에게 팔린 것 같습니다. 다른 형태의 사이버 범죄와 마찬가지로 해커들은 일반적으로 정보를 사용하지 않고 정보를 버는 것을 시도하고 있습니다. 또한 해커들이 각기 다른 각도에서 일하고 자신이 할 수있는 것을 잡아 내면서 이러한 공격에 대한 단편적인 접근 방식을 제안합니다. 특정 프로그램이 미국 무기 프로그램의 더 큰 그림을 만들기위한 공동 노력이 아닙니다.

더욱이 사이버 공격의 배후에있는 사람을 결정하는 것은 매우 어려운 일입니다. 호주 공격의 경우 보고서는 "공격은 중국의 서버에서 온 것"이라고 말합니다. 어쩌면 그것은 중국의 누군가로부터 온 것일 수도 있고, 아마도 조사관이 찾은 마지막 지점 일 수도 있습니다.

중국의 사이버 스파이 활동에 대한 언론의 관심이 많았으며이를 뒷받침하는 많은 연구가 있었지만 현실을 되풀이하지는 못할 것입니다. 2012 년 데이터 유출 보고서에서 Verizon은 중국으로부터의 사이버 스파이 공격이 크게 증가한 것을 발견했지만 그 정보를 주요 경고로 제시했습니다. 그 당시 관리 리스크 팀의 Verizon 교장은 SecurityWatch에 올해 많은 새로운 소스가 추가 되었기 때문에 데이터에서 매년 추세를 찾는 데 문제가 있다고 SecurityWatch에 말했습니다. 포터는“데이터를 조금 버린다”고 설명했다. "매년 변화하는 데이터 세트에서 발생하는 고유 한 통계적 편향입니다."

중국 간첩 활동에 대한 정보 증가는 중국 간첩에 대한 정보에 대한 관심 이 증가한 것과 마찬가지로 쉽게 나타납니다. 그것은 많은 언론에서 얻은 주제이며 국방부는 분명히 관심이있어 연구자 들이이 특정 활동을 자세히 살펴볼 수 있습니다. 그렇다고 중국이 우리의 상상력의 괴물 해커라는 의미는 아닙니다.

결국, 동맹국은 항상 서로를 간첩하는 것은 비밀입니다 (최근 러시아의 미군 요원 퇴출 참조). 타임즈 보고서에 따르면 "발견 된 많은 중국 해킹 공격은 그다지 정교하지 않은 것으로 보인다. 미국 사이버 보안 전문가들은 중국 그룹의 공격은 종종 베이징에서 9 시부 터 5 시까지만 발생한다"고 지적했다. 타임즈는 FireEye의 Darien Kindlund를 인용하면서 "러시아와 달리 중국 해커들은 움직임을 은폐하지 않는 경향이있다"고 계속 말했다.

당신은 두려워해야합니까?

간단히 말해서, 당신은 개인적으로 두려워해서는 안됩니다. 중국 해커가 당신을 쫓을 가능성은 거의 없습니다.

이 헤드 라인은 무섭고, 디지털 시대에 국가가 어떻게 상호 작용할 것인지를 분명히 나타냅니다. 국가가 서로를 해킹하고 비밀을 도난 당하고 판매 될 가능성이 높습니다. 은퇴 한 해리 라 듀게 (Harry Raduege) 중령은 올해 RSA 회의에서 많은 신문들이 종종 신문의 첫 페이지를 때리는 몇 가지 주요 해킹과 함께 일종의 사이버 "따뜻한 전쟁"에 대해 설명했다. 이 모든 보고서에서 가장 무서운 것은 미국이 여전히 그 용어를 사용하고있는 것 같습니다.

그러나이 소식을 큰 소금 알갱이로 가져가는 것도 중요합니다. 국방부는 국가가 적자에 대해 손을 잡고있는 동안 큰 삭감의 가능성에 직면하고있다. 격리의 시대에는 새롭고 더 나은 방어 프로그램에 수십억과 수십억 달러를 소비 할 이유가있는 것이 좋습니다. 이라크 전쟁이 끝나자 아프가니스탄에서의 작전이 마무리되면서 미래의 위협뿐만 아니라 미래의 지출에 대한 정당화도 이루어지고 있습니다.

사이버 보안은 우리가 지금까지 이해하지 못하는 파급 효과가 큰 문제입니다. 이 보고서에서 가장 많이 탈취 한 것은 중국이 사이버 스파이 활동에 투자하고 참여할 동기가 있었으며 미국은 그렇지 않은 것 같습니다. 워싱턴의 사람들은 기본 보안 관행에서 저급 직원을 훈련시키는 것과 같이 중요한 경우 신중한 투자를함으로써 최악의 시나리오의 유령을 쫓지 않기를 바랍니다.

중국 사이버 스파이 : 과대 광고를 믿지 마라