Про Київстар

Аналізуючи нещодавню кібератаку на Київстар, відкидаю наявність стратегічної мети, ставлячи під сумнів логіку та ефективність короткотривалих кібервпливів.

Маю намір поділитися роздумами про нещодавню кібератаку агресора на Київстар. Мій аналіз буде зосереджений на відсутності стратегічної мети цієї акції. Спробую обґрунтувати, що атака на КС не містить у собі глибинного значення чи прихованого наміру. Хочу зазначити, що я уникатиму обговорення передісторії атаки, її деталей та наслідків розслідування.

Продовжити читання “Про Київстар”

Теорія кібервитривалості на практиці

Що таке теорія кібервитривалості, як її застосувати на практиці, та чому це найкращий шлях розвитку для України в кіберпросторі?

Кібербезпека вже давно перестала бути новим напрямком. Феномен кіберпростору та його вплив на бізнес, суспільство та міжнародні відносини, включаючи глобальні конфлікти, активно вивчається науковцями. Академічні роботи з цього питання регулярно публікуються, а знання накопичуються з разючою швидкістю. Проте, на практиці, люди досі схиляються до особистих переконань та відчуття “здорового глузду”, які без належної підготовки вже не справляються з викликами цієї області.

Наприклад, більшість людей досі займається “моральною оцінкою” атаки та захисту, розділяючи учасників кіберконфлікту на (відповідно) “поганих” та “гарних” хлопців. Дарма, що присвоєння моральних характеристик особам на основі їх завдань виглядає абсурдно. Наприклад, чи вважаєте ви адміністраторів безпеки серверів ISIS, Hamas чи ФСБ “гарними”?

Як і всі нормальні люди, захисники міркують відповідно до своїх переконань, але, на жаль, більшість з цих переконань виявляються помилковими. Потреба в способі мислення, який би враховував взаємодію між нападниками та захисниками систем та мереж в кіберпросторі, відчувалася давно. Для адекватного розуміння динаміки кіберконфлікту необхідна теорія, підкріплена історичними даними, яка пояснює їх, а також, що найважливіше, передбачає майбутні події та пропонує ефективні стратегії безпеки в кіберпросторі.

На щастя, існує кандидат на роль такої теорії, про який йтиметься далі. Я впевнений, що більшість із вас не читає академічні книжки по наступальному кіберу, тому я зробив це для вас. Отже, зустрічайте: Cyber Persistence Theory або (у моєму вільному перекладі бігуна) теорія кібервитривалості.

Продовжити читання “Теорія кібервитривалості на практиці”

Чому кіберзброя це не зброя

Порівняння спроможностей в кіберпросторі зі зброєю є хибним та небезпечним через фундаментальні властивості кіберпростору

Продовжуючи тему непорозумінь та хибних уявлень про кіберпростір, кіберзброю та кібервійну, хочу поділитися чарівною антиметафорою, яку запропонувала Меггі Сміт в одному з епізодів No Name Podcast. Який вам рекомендую прослухати повністю: Меггі займається плануванням в армії США, має фантастичний досвід розбудови спроможностей в кіберпросторі, а також досліджує кіберконфлікти на академічному рівні та доповідає на найпрестижніших конференціях в цій галузі.

На думку Меггі, порівняння спроможностей в кіберпросторі зі зброєю є не просто невірним, а ще й небезпечним. Ось чому.

Продовжити читання “Чому кіберзброя це не зброя”

Ідеальна зброя чи епічний провал? Про віруси Стакснет та неПетя

Чи є Stuxnet та notPetya прикладами ефективної кіберзброї? Я вважаю що ні і ось чому.

Продовжуючи тему «кіберзброї», сьогодні поговоримо про два мережеві хробаки, які вважаються найуспішнішими прикладами цього явища: неПетю (notPetya) та Стакснет (Stuxnet). Забігаючи наперед: звісно, я зараз розтрощу обидві ці легенди та продемонструю, що ефективністю взагалі та стратегічними ефектами зокрема в обох випадках навіть не пахне. Але спочатку сухі факти.

Продовжити читання “Ідеальна зброя чи епічний провал? Про віруси Стакснет та неПетя”

Чому “кіберстримування” не діє?

Стратегічне стримування в кіберпросторі: його походження та невдачі

Запитання про те, чи діє стратегія стримування в кіберпросторі, є невірним. Справжнє питання звучить так: чому кіберстримування не діє?

Недієвість кіберстримування є очевидною, адже інакше звідки б з’явилися численні кібероперації? Причин цьому багато, і я наведу одну з них.

Продовжити читання “Чому “кіберстримування” не діє?”