ゼファーネットのロゴ

バイデン氏は、サイバー脅威と戦うために「すべての手段」を使用することを誓います

日付:

ワシントン—バイデン政権は、待望のサイバー戦略で、「国力のすべての手段」を使用して、悪意のあるサイバーアクターを近くおよび遠く離れて混乱させ、解体することを約束すると同時に、以前は手つかずだった国を含む国際関係を活性化することを約束しました。

この戦略は、サイバーセキュリティ コミュニティ内で多くの話題と憶測が飛び交った後、2 月 XNUMX 日に展開されました。 デジタルドメインについて説明します 世界は、そのユーザーとその設計者を反映するものとして依存するようになりました。たとえ短期的には激動を意味するとしても、保護が必要なものです。

「デジタルエコシステムの根底にあるダイナミクスに根本的な変化をもたらし、その優位性を防御者に移し、それを脅かす力を絶えず苛立たせなければなりません」と、それは読んでいます。 「私たちの目標は、システムを防御するよりも攻撃する方がコストがかかり、機密情報や個人情報が安全に保護され、インシデントやエラーが破滅的で体系的な結果につながることがない、防御可能で回復力のあるデジタル エコシステムです。」

文書は XNUMX ページを超え、XNUMX つの「柱」にまたがり、 ロシアの最新のウクライナ侵攻、これは数日前に血まみれのXNUMX周年を過ぎました。 中国、ロシア、イラン、北朝鮮、その他の独裁国家が「サイバー空間における法の支配と人権を無謀に無視している」と非難している。

国連人権事務所によると、これまでに 8,000 人以上の民間人と数十万人の軍隊を殺害したロシアとウクライナの戦争は、カリフォルニアに本拠を置く衛星専門家である Viasat に対する初期の攻撃を含む、サイバー発作によって中断されています。防衛請負業者であり、指揮と統制を無力化することを目的としています。

「バイデン・ハリス政権の過去 24 か月間、特に昨年 XNUMX 年間を振り返ると、最近ウクライナでの戦争が XNUMX 年を迎えたとき、サイバー脅威が地政学的危機の最前線にあることがわかりました。 、」 アン・ノイバーガー、サイバーおよび新興技術の副国家安全保障顧問は、今週記者団に語った。 「そして、私たちが知っているように、脅威はロシアだけではありません。 私たちは、サイバー犯罪者や世界中の他の国によって実行された破壊的なサイバー攻撃やランサムウェア攻撃を見てきました。」

米国は 2021 年後半にサイバー専門家をウクライナに派遣しました。東ヨーロッパの緊張が高まり、議員がホワイトハウスにロシアのウラジーミル プーチン大統領に制裁を科すよう圧力をかけたからです。

いわゆるハントフォワード作戦 - 外国政府の招待で実施された防御的かつ協力的な措置 - は、悪意のある活動を根絶し、ネットワークの弱点を特定し、情報を収集するように設計されました ハッカーが使用するツール.

サイバー司令部が先導したこの作戦は、その後、ロシアのサイバー効果を弱めたと評価されています。

このような取り組みは、CYBERCOM の継続的な関与戦略の一部です。敵対者と常に連絡を取り、受け身ではなく積極的な動きを確実にする手段です。 タスクを実行するコマンド 国防総省の情報ネットワークを守る サイバースペースの運用を調整し、多くの国で数十の同様のミッションを実施してきました。

「サイバー脅威は、基本的に国境を越えた脅威です」とノイバーガー氏は述べています。 「彼らは国境を越える。」

海外に目を向ける

バイデン政権の戦略は「パートナーシップを確実に拡大する」 キャンディス・フロスト大佐CYBERCOM の統合情報オペレーション センターの司令官は、そのリリースに先立って次のように述べています。 「それは、ロシアとウクライナで起こっていること、そして私たちが彼らと行ってきた仕事のせいです。」

「ロシアとウクライナを見ると、非常にユニークだったと思います」と彼女は 28 月 XNUMX 日に Billington Cyber​​security が主催したイベントで語った。 「軍隊では、私たちはサポートとサポートのような関係を築いています。 サイバー コマンドは、ある時点でサポートされているコマンドでした。」

サイバースペシャリスト 以前に送信された クロアチア、エストニア、リトアニア、モンテネグロ、北マケドニアへ。

一部の展開は州内の選挙に関連していましたが、特にリトアニアでの取り組みは、認識されたロシアの脅威に関連していました。 そこでの作業は XNUMX か月続き、リトアニアのサイバー軍と海外の米国の専門家との間で初めて共同作業が行われました。

「私たちは前かがみになっています パートナー国を見て それは、過去に私たちとそれほど親密ではありませんでした」とフロストは言いました. 「そのフォームを見るのは本当にエキサイティングです。」

米国が悪意のあるサイバー攻撃者をどのように抑圧し、処罰する予定なのか、高官は明らかにしません。 サイバースペースでの軍事作戦は、多くの場合秘密裏に行われます。 タイムリーな方法は言うまでもなく、詳細が明らかになることはめったにありません。

ただし、一般的に言えば、アイデアは知性と 軍事力、戦略によると、不正行為を窒息させるための外交的、財政的、および法的オプションを備えた動的および非動的の両方。 攻撃性は、サイバーコムに権限を与え、ロシアとイランに対してデジタル行動を起こしたトランプ政権からの継続と見ることができます。

「私たちは、人々が悪意のあるサイバー活動を無罪で行うことができる地球の表面を縮小し、彼らに圧力をかけ、彼らの生活を少し楽しくなくしたい」と匿名を条件に語った. 「もし犯罪者がロシアに住むことに制限され、国境を離れることができないなら、おそらく、それは少しの抑止効果を生み出すかもしれません.」

協力的な取り締まり

高い目標であるサイバー不正行為を一掃するには、 多くの政府の協力、多くの可動部分の調整と多くの影響力のある思想家の囲い込み。

戦略はこれを想定しています。 バイデン政権は、「脅威に対抗」し、オンラインの規範を強化し、「デジタル時代の新しい協力的な法執行メカニズム」を開発するために、志を同じくする国々に頼るつもりです。

破壊的なランサムウェア攻撃 コロニアル パイプラインと JBS フーズ この青写真は、2021 年に Europol によって設立された European Cyber​​crime Centre の成功を引用しており、他の地域でもこのモデルをサポートすることを誓っています。

ゼネラル・ダイナミクス・インフォメーション・テクノロジーのサイバー・クライアント・エンゲージメント担当バイスプレジデントであるマット・ヘイデン氏によると、この文書は、従来の「同盟国と協力して国際的に悪者にコストを課す努力を増幅することにより、米国国内の重要なインフラストラクチャの保護」を超えています。

"例、" 彼は言った 水曜日の声明では、「サイバー脅威インテリジェンス、ツール、トレーニングを共有して攻撃を阻止し、回復力のある重要なシステムを維持することを含む、ウクライナでのパートナーシップです。」

ワシントンとキエフは XNUMX 月に、サイバーセキュリティおよびインフラストラクチャ セキュリティ エージェンシーとその東ヨーロッパの類似機関である特別通信および情報保護国家サービスとの間で締結された合意により、サイバー関係を拡大することに合意しました。

アレンジする サイバー教育を拡大するように設計されています、共同演習、およびベスト プラクティスを共有する手段。

「国が支援するアクター、犯罪組織と連携したランサムウェア グループ、さらにはウクライナでの攻撃がロシアに波及するか、波及する可能性があるかどうかにかかわらず、重要なインフラストラクチャへの侵入に対して、脅威に備えていることを確認する必要があります。 2017 年に NotPetya で見たように、米国に向けて」と、XNUMX 年以上の軍事情報とサイバーの経験を持つ CISA のディレクター、ジェン イースタリーは昨年述べました。

NotPetyaマルウェア 世界中の重要なシステムを無力化するとなり、巨額の経済的損失をもたらします。 ロシアは荒廃の責任を負っていた。 Notpetya のように、バイデン政権の戦略は、「2022 年の残忍で挑発的なウクライナ侵略を支援するロシアのサイバー攻撃は、他のヨーロッパ諸国の民間の重要インフラに無責任な波及効果をもたらした」と述べています。

大統領の 2023 会計年度の予算要求には、CISA に対する 2.5 億ドルが含まれており、これは 18 年の要求額を約 2022% 上回っています。また、予算要求には、ペンタゴンのサイバーに対する約 11.2 億ドルが含まれており、政権の以前の要求をほぼ 8% 上回っています。

2024年のバイデンの最新の要求は、 今月末に発表.

Colin Demarest は C4ISRNET のレポーターで、軍事ネットワーク、サイバー、IT を担当しています。 コリンは以前、サウスカロライナ州の日刊紙で、エネルギー省とその国家核安全保障局 (つまり、冷戦時の除染と核兵器開発) を取り上げました。 コリンは受賞歴のある写真家でもあります。

スポット画像

最新のインテリジェンス

スポット画像