7.6.2021.

Ransomware napadi u SAD predstavljaju ozbiljnu krizu nacionalne sigurnosti

Administracija Joea Bidena suočila se s implikacijama iznenadnog i ozbiljnog nacionalnog sigurnosnog izazova s obzirom na to da su hakerski zahtjevni za otkupninu usmjereni na osnovne dijelove američkog života - hranu, plin, vodu, bolnice i prijevoz.

Napadi, koji su naveli ravnatelja FBI-a na usporedbu s 11. rujnom, ciljaju osjetljivu infrastrukturu zemlje koja se vraća u život nakon lockdowna i stavljaju civile na prve crte nevidljivog sukoba te stavljaju predsjednika Joea Bidena, koji je dužnost preuzeo usred više kriza, s trnovitim dilemama o tome kako odgovoriti bez eskalacije cjelovitog međunarodnog cyber rata i izložiti ga novoj političkoj ranjivosti. Čini se da su mnogi napadi djelo kriminalnih bandi s ruskog tla koji vrše pritisak na predsjednikov ionako napet sastanak sljedećeg tjedna s predsjednikom Vladimirom Putinom tijekom njegovog prvog inozemnog putovanja.

Ministrica za energetiku Jennifer Granholm u nedjelju je upozorila da su "vrlo zloćudni skteri" imali SAD kao metu nakon napada na cjevovod, vladine agencije, vodovod Floride, škole, zdravstvene ustanove, pa čak i prošli tjedan, mesnu industriju i trajektnu službu na milijunaškom igralištu Martha's Vineyard.

"Čak i dok razgovaramo, postoje tisuće napada na sve aspekte energetskog sektora i privatnog sektora općenito ... to se događa cijelo vrijeme", rekao je Granholm Jakeu Tapperu za CNN. Uznemirujuće, bivši guverner Michigana rekao je da strani hakeri mogu isključiti američku elektroenergetsku mrežu i savjetovao tvrtke da ne plaćaju otkupnine koje zahtijevaju hakeri.

Senator iz Mainea Angus King upozorio je da SAD sada trpi posljedice jer nisu dovoljno hrabro reagirali na prošle napade Kine, Rusije i Sjeverne Koreje.

"Protivnik mora shvatiti da će platiti cijenu, da će ga koštati napad na Sjedinjene Države ili napad na našu kritičnu infrastrukturu", rekao je King. Iskreni komentari senatora i tajnice uslijedili su nakon još oštrijih upozorenja direktora FBI-a Christophera Wraya, koji je se složio da postoje sličnosti u izazovima koje postavljaju ransomware hakeri, koji ugrađuju računalni kod koji zaključava sustave dok žrtva ne plati, s onima 11. rujna 2001., kada su operativci Al Qaede isplanirali najgori teroristički napad u povijesti SAD-a.

"Puno je paralela", rekao je Wray, dodajući kako su američka vlada, privatni sektor i pojedini Amerikanci morali prepoznati prijetnju. Ministarstvo pravosuđa nagovijestilo je da planira koordinirati svoje protu-ransomware napore s istim protokolima kao i za terorizam.

Poput napadača 11. rujna, hakeri iskorištavaju praznine u američkim sigurnosnim sustavima i postavljaju pitanja o sposobnosti američkih obavještajnih agencija i vladinih odjela da učinkovito sprečavaju napade.

Za razliku od napada na New York i Pentagon 2001. godine, nova prijetnja razotkriva slomljeno američko političko jedinstvo. Republikanci su se brzo prihvatili posljedica nedavnog hakiranja kolonijalnog cjevovoda koje je izazvalo nestašicu plina, paničnu kupnju i duge redove na crpkama prošlog mjeseca, sugerirajući da je Biden slab i da je izgubio kontrolu. Bivši predsjednik Donald Trump, koji traži način za politički povratak, tvrdi da su kibernetički napadi pokazali izgubljeno poštovanje prema američkim čelnicima otkako je napustio ured.

Takav politički oportunizam izaziva sumnju hoće li Biden uspjeti ujediniti Washington oko sebe, ako bude trebao izvesti protunapad zbog velikog kršenja američke cyber obrane od strane neprijateljske strane sile.

S obzirom na širok opseg napada, Bijela kuća mora užurbano prikustupiti obrani ranjivog privatnog sektora, dok planira odgovore koji mogu, kao što King sugerira, krivce natjerati na bolnu cijenu.
Biden je već potpisao izvršnu naredbu koja zahtijeva od njegove vlade da napravi "hrabre promjene" i "značajna ulaganja" kako bi zaštitila nacionalnu digitalnu infrastrukturu koja bi trebala potaknuti slične mjere opreza od strane privatnih tvrtki. U četvrtak je najviša cyber dužnosnica Vijeća za nacionalnu sigurnost, Anne Neuberger, napisala otvoreno pismo privatnom sektoru: "Sve organizacije moraju prepoznati da nijedna tvrtka nije sigurna od napada ransomwarea, bez obzira na veličinu ili mjesto".

No, s obzirom na ogromne troškove osiguranja kibernetičke sigurnosti i činjenice da je potreban samo jedan korisnik računala da (ne)namjerno otvori prolaz cyber-napadačima putem malwarea, brzo osiguravanje sveobuhvatne zaštite u korporacijskom sektoru težak je izazov.

FBI je rekao da je cyber napad na Colonial naftovod vjerojatno organizirala ransomware mreža poznata kao DarkSide, za koju stručnjaci sumnjaju da ima sjedište u Rusiji. Bijela kuća je prošlog tjedna rekla da je napad na JBS USA, jednu od najvećih svjetskih prehrambenih kompanija, djelo "kriminalne organizacije koja je vjerojatno smještena u Rusiji".

Novi napadi znače još veći nadzor za Bidenov summit u Ženevi s Putinom 16. lipnja. Odnosi SAD i Rusije već su opterećeni  miješanjem u izbore, pritiskom Moskve na Ukrajinu, ljudskim pravima i strateškim pitanjima. Činjenica da su za napade krive privatne tvrtke daje Putinu razlog za poricanje  da je Rusija upletena u napade. Ali s obzirom na prirodu ruske sigurnosne države i vezu između organiziranog kriminala i obavještajnih službi, pošteno je zaključiti da bi Putin mogao zaustaviti napade ako je to želio. Zapravo se čini da su napadi u skladu s interesima ruskog čelnika. Cilj njegove vanjske politike tijekom posljednjeg desetak godina bio je oslabiti Sjedinjene Države kako bi ojačao relativnu moć i prestiž Rusije. Kaos i političke optužbe izazvane kibernetičkim napadima idu u korak s optužbama američke špijunske agencije koja tvrdi da Rusija ima prste u  dezinformacijskom i propagandnom ratovanje tijekom posljednje dvije američke predizborne kampanje - i to u ime Trumpa.

Republikanski senator Roy Blunt iz Missourija rekao je u nedjelju da Rusi moraju početi plaćati cijenu za prešutno prihvaćanje zločinačkih napada ransomwarea.

"Doista se morate ponašati prema Rusiji kao da je to zapravo zločinački pothvat", rekao je Blunt u emisiji "Meet the Press" NBC-a. "Znate, oni kriju kriminalce, ne cijene vladavinu zakona ili bilo kakvu razinu osobne slobode."

Ali bilo koji protunapad treba kalibrirati kako bi se izbjegla eskalacija koja ne samo da može izazvati opasan sukob između SAD-a i drugih nuklearnih sila, već može jednostavno pozvati još napada na američko tlo.

U travnju je Bidenova administracija najavila sankcije, uključujući rusko miješanje u američke izbore 2020. godine i napad na razvojnog programera SolarWinds - jedno od najgorih kršenja podataka koje je ikad pogodilo američku vladu.

Ali malo je dokaza o učinkovitom odvraćanju. Microsoft je nedavno rekao da su hakeri koji su dio iste ruske grupe koja stoji iza hakera SolarWinds napali više od 150 vladinih agencija, think tankova i drugih organizacija u SAD-u i drugdje. (N.G.K.)