Anne Neuberger, fostă directoare pentru securitate cibernetică în cadrul Agenției Naționale de Securitate și fostă consilieră adjunctă pentru securitate națională a SUA, a avertizat recent asupra pericolelor asociate cu reducerea personalului specializat și cu utilizarea tehnologiei depășite într-o perioadă în care atacurile informatice devin tot mai sofisticate.
În cadrul conferinței AI Expo for National Competitiveness, Neuberger a subliniat că infrastructura critică a Statelor Unite riscă să cedeze în cazul unui atac cibernetic masiv.
Principalele vulnerabilități identificate provin din utilizarea unor tehnologii învechite, care nu au fost proiectate pentru conexiuni permanente la internet, și din lipsa măsurilor de securitate adecvate pentru sistemele operaționale în raport cu cele IT.
Reducerea resurselor umane specializate, resimțită în special în Agenția pentru Securitate Cibernetică și Infrastructură (CISA) în timpul administrației Trump, a slăbit capacitatea SUA de a răspunde amenințărilor digitale.
Bugetele propuse anterior prevedeau tăieri de aproape 17% și concedieri ce ar putea afecta o treime din personalul agenției, amplificând îngrijorările privind reziliența infrastructurii.
Totuși, Neuberger a sugerat că soluțiile avansate bazate pe inteligența artificială pot consolida apărarea cibernetică. Tehnologiile AI sunt capabile să analizeze mai eficient sistemele și să identifice punctele vulnerabile pe care metodele tradiționale nu le pot detecta.
Conceptul de „digital twin” oferă posibilitatea de a testa și evalua vulnerabilitățile infrastructurii într-un mediu controlat. Ea a subliniat importanța regândirii strategiei naționale în domeniul apărării cibernetice prin integrarea acestor soluții tehnologice avansate.
Recent, CISA a adăugat o nouă vulnerabilitate critică în catalogul exploatărilor active, asociată platformei ConnectWise, după ce o breșă de securitate a permis accesul unui actor statal la rețeaua companiei, compromițând datele clienților.
Alte amenințări notabile au inclus vulnerabilități în routerele ASUS, platforma Craft CMS și procesoarele Qualcomm, toate având potențial exploatabil pentru acces neautorizat sau executare de cod malițios.
FBI a emis, de asemenea, un avertisment pentru revenirea botnetului Badbox 2.0, care afectează dispozitive Android și alte aparate conectate și este comercializat pe piețele negre.
Kaspersky a identificat o nouă variantă a botnetului Mirai, exploatând vulnerabilități în sisteme de supraveghere video și afectând zeci de mii de dispozitive.
În altă ordine de idei, justiția americană a condamnat la închisoare doi hackeri cibernetici ce foloseau datele furate din bazele de date ale forțelor de ordine, pentru a șantaja victimele. Aceștia erau parte a unui grup de doxxing și au primit pedepse cu închisoarea între 25 și 27 de luni.


