Добавить новость
ru24.net
News in English
Декабрь
2020

It’s Too Easy to Hack the U.S. Government

0

In a video posted to YouTube five years ago, a team of cybersecurity experts listens as one of their colleagues reels off some major recent hacks of corporate systems: Sony, Target, Home Depot. “They were all hacked long before anyone figured it out,” he says. “By the time it becomes visible, the damage is usually done.”

Apparently, he and his employer didn’t take the warning to heart.

The speaker worked for SolarWinds, an obscure but important provider of network management tools for the U.S. government and hundreds of thousands of private customers, including many of America’s biggest corporations. Over the weekend, Reuters reported that a software patch issued by SolarWinds in the spring had been compromised by a hacking team that other reports connected to Russian intelligence. The reporting was backed up by forensic research from FireEye, a prominent security firm that was also a target of the hacking campaign. In short, SolarWinds was hacked beginning eight months ago, but the damage is only now coming to light.

Around the world, hundreds of corporate and governmental cybersecurity teams are now scanning their inventory for SolarWinds products and testing their systems for signs of intrusion. The reality is that most of them are probably fine—at least in this case. As the SolarWinds YouTube video argued, they’ve almost certainly been hacked by someone; they just don’t know it yet. But the ability of a determined group of hackers to gain access to such sensitive government systems speaks to a larger issue, one that security experts have warned about for years: When it comes to cybersecurity, our government is as vulnerable as ever, and it’s been focused for far too long on offense over defense.

With SolarWinds’ customers ranging from Cabinet-level departments to intelligence agencies to four hundred of the Fortune 500 list of companies, the potential for harm is vast. An anonymous source told The Wall Street Journal that the hack was a 10 out of 10 on the scale of concern. The Department of Homeland Security’s Cybersecurity and Infrastructure Security Agency, whose director, Christopher Krebs, was recently fired by President Trump via Twitter, directed government agencies to shut down all SolarWinds products. SolarWinds, which is in the middle of a CEO transition, hurriedly issued a new patch—one that its customers can ostensibly trust—and entered crisis P.R. mode.

The U.S. government was lucky this time. According to reports, this hack had the hallmarks of a long-term espionage mission, designed for infiltrating and monitoring secret communications, not causing mayhem. While the hackers had potentially huge, world-spanning access, the attack was focused on gaining access to certain entities, such as FireEye and the Treasury Department, at the heart of the intelligence-industrial complex. The hack highlights the government’s and industry’s vulnerability to supply-chain attacks, where hackers target some of the many systems and vendors powering government networks. As Microsoft noted in a security advisory, the attackers, by gaining a small foothold in SolarWinds’ Orion software, could then gain administrative privileges allowing them to impersonate any user. (Microsoft has updated its Windows anti-virus program to account for the SolarWinds vulnerability.)

This attack is only the latest volley in an ongoing war that has already caused real damage. The New York Times recently reported on a wave of Russian ransomware attacks targeting hospital computer systems that left cancer patients unable to schedule treatments. Especially during a pandemic, the United States can’t afford to have its essential infrastructure compromised. For the last few years, members of the foreign policy establishment have floated the idea of a global cybersecurity treaty, perhaps built on previous arms and cybercrime agreements. Getting some of the world’s most prolific cyber-espionage actors—Russia, Israel, China, Iran, North Korea, even France—to commit to such an agreement would be difficult. Enforcement would be even harder. But it’s a necessary effort.

The U.S., which has refused to sign a range of international agreements, from the International Criminal Court authorization to bans on cluster munitions, may be the toughest of all to bring aboard. For all the hysteria about Russian cyber intrusions, the truth is that the U.S., through its own widespread, clandestine hacking operations, has as much or more visibility into the systems of its adversaries. In recent years, Russia has proposed more cooperation on cyber matters with the U.S., and the U.S. has refused. In September, echoing the Obama-era “reset” in overall relations, President Vladimir Putin called for a “reboot” in the U.S.-Russia cyber relationship. He specifically cited Cold War arms control agreements as a model.

There are obvious reasons for mistrust, but the fact remains that the U.S., whose massive cyber-surveillance and cyber-espionage programs are by now a matter of public record, has been made to appear the more recalcitrant party. Perhaps the U.S. government hopes to preserve a balance of power in which it sees itself as having an overall advantage. An example of its thinking might be found in the Vulnerabilities Equities Process, through which the federal government decides which software vulnerabilities to disclose so that vendors can patch them and which to keep secret for spy agencies’ offensive use. The VEP has long been a source of contention. Some think that it favors preserving too many software vulnerabilities for the use of agencies like the National Security Agency, rather than alerting vendors to issues that may affect millions of customers. The process remains opaque, so we will likely never know if this SolarWinds vulnerability was also part of the NSA’s offensive arsenal.

However flawed the VEP is, at least it constitutes a framework for decision-making. There is no such framework for adjudicating conflict with our cyber adversaries. Instead, we have various world powers duking it out daily, endlessly probing adversaries’ networks for weaknesses, planting malware that may be called on later for intelligence gathering—or something worse. This, after all, is the job of spies who are entrusted with powerful hacking tools.

It’s the job of politicians and senior officials to see the bigger picture: that the status quo can’t hold and that the next big foreign hack may be far more damaging than the operation that just came to light. One might not expect this base level of insight from Trump, who once anointed Rudy Giuliani a cybersecurity expert, but President-elect Joe Biden and his foreign policy team—many of whom are Obama veterans familiar with the devastating hacks described in that SolarWinds video—should know better. The incoming administration must learn to make peace in cyberspace.




Moscow.media
Частные объявления сегодня





Rss.plus



В Подмосковных Люберцах росгвардейцы задержали подозреваемых в совершении кражи

Мытищинский отдел вневедомственной охраны

В Подмосковных Люберцах росгвардейцы задержали подозреваемых в совершении кражи

В Подмосковных Люберцах росгвардейцы задержали подозреваемых в совершении кражи


Топ-15 достопримечательностей Железноводска

В Москве объявлены победители XI Всероссийского конкурса «Лучшая инклюзивная школа России-2024»

Гастроэнтеролог Садыков назвал необычные свойства квашеной капусты

Участники Московской недели моды выбрали для проживания Marins Park Hotel Москва Пражская


Lynx force Game 5 of WNBA Finals on Carleton’s free throws to beat Liberty 82-80

Liam Payne’s devastated dad ‘trying to bring his son’s body home’ to lay him to rest after tragic balcony fall death

Survey: Afghan refugees in Germany choose to stay despite experiencing discrimination

Ring Ratings Update: King Artur rules light heavyweight, climbs P4P rankings (with Dmitry Bivol)


В Московском регионе 5,6 тысячи самозанятых самостоятельно формируют будущую пенсию

Снова пасмурно...

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

В Орле на микрорайоне сегодня днем случилась трагедия.


How to defeat Sogne the Icebound in Metaphor: ReFantazio

How to unlock (and use) every archetype in Metaphor: ReFantazio

How to beat every boss on Louis's Gauntlet Runner in Metaphor: ReFantazio

How to defeat the Homo Margo boss fight on Virga Island in Metaphor: ReFantazio



Участники Московской недели моды выбрали для проживания Marins Park Hotel Москва Пражская

Более 230 работодателей Москвы и Московской области получили субсидии за трудоустройство новых сотрудников по программе субсидирования найма

Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

В преддверии Дня отца: 11,5 тысячи пап в Москве и Московской области получают ежемесячное пособие по уходу за ребенком до полутора лет




На Урале ФСБ изъяла у подпольных добытчиков 41 кг золота на 300 млн рублей

В Подмосковных Люберцах росгвардейцы задержали подозреваемых в совершении кражи

Ефимов: с января выдано около пяти тысяч ГПЗУ для строительства соцобъектов

В Подмосковных Люберцах росгвардейцы задержали подозреваемых в совершении кражи


Число ипотечных сделок в новостройках выросло почти на 34% за месяц

Материалы с наноалмазами: новый шаг в оптике будущего

Анна Пересильд поделилась кадрами со съёмок нового фильма и показала, как провела выходные с матерью Юлией Пересильд

Ограничения ввели на трех федеральных трассах в Нижегородской области


«Размером с грейпфрут»: теннисистке Серене Уильямс удалили гигантскую опухоль

Россиянка Касаткина вернулась в топ-10 рейтинга WTA по итогам турнира в Нинбо

Синнер победил Алькараса и взял «Шлем шести королей»

Спортивный врач назвал причину возможной ампутации яичка Рублева


Школьники могут отправиться в туры по вузам Москвы в рамках нового проекта

Выставки "ЮгПродЭкспо.Ростов гостеприимный" в ДонЭкспоцентре

Офтальмохирург клиники АйМед Кирилл Светлаков: из-за чего может появиться зрительное переутомление

Материалы с наноалмазами: новый шаг в оптике будущего


Музыкальные новости

Super: Клава Кока рассталась с возлюбленным Александром Повериным

Дело о поставках сшили из обмундирования // Бывший генерал Росгвардии и предприниматель обвиняются в крупных махинациях

«В юности у меня были зубы, как у зайца, а потом я их съел». Митя Фомин в Comedy Club на ТНТ рассказал, зачем артисты меняют зубы

Юные липчане выступят в Кремлевском дворце вместе с Валерием Гергиевым



Более 230 работодателей Москвы и Московской области получили субсидии за трудоустройство новых сотрудников по программе субсидирования найма

В преддверии Дня отца: 11,5 тысячи пап в Москве и Московской области получают ежемесячное пособие по уходу за ребенком до полутора лет

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Участники Московской недели моды выбрали для проживания Marins Park Hotel Москва Пражская


Жители многоэтажки в микрорайоне Алроса (Зареченский) в Орле ищут неадеквата, который устроил вандализм в подъезде

Сотрудники вневедомственной охраны Росгвардии Московской области провели патриотические уроки для школьников региона

Спортсмены Центрального округа Росгвардии заняли призовые места на всероссийских соревнованиях общества «Динамо» по самбо и боевому самбо

«Он был как разъяренная чихуахуа!» Егор Шип пригрозил блогеру Андрею Савочкину встречей в Москве в новом выпуске реалити «Первые на деревне» на ТНТ


Стали известны подробности ДТП с автомобилем, упавшим в Москву-реку

Комплектация и технические характеристики Lada Granta

Машина вылетела за ограждение и упала в реку на набережной Тараса Шевченко

Владельцы «Мерседесов» не хотят оплачивать штрафы ГИБДД


Лукашенко и Путин обсудят строительство скоростной автомагистрали Москва-Брест

Медведев: Ответом на удар по «чёртовой» Москве будет удар по «грёбаному» Вашингтону

Путин проведет переговоры с президентом ОАЭ

Автоэксперт Ермилов рассказал, за какие «хитрости» с номерами могут лишить прав


Марбург шагает по планете: может ли смертельный вирус распространиться в России



Лавров: никто никогда не узнает, какой диагноз немцы поставили Навальному


Офтальмохирург клиники АйМед Кирилл Светлаков: из-за чего может появиться зрительное переутомление

Врач-ортодонт клиники «Мегастом» Оксана Мальцева: в чем преимущества элайнеров

Там, где Булгаков пилюли покупал: топ старинных аптек столицы, работающих в наши дни

Центр ядерной медицины Улан-Удэ: два года в борьбе с раком


Названа «тайная» цель встречи главы Пентагона с Зеленским

Премьер Словакии раскритиковал «план» Зеленского

МИД России предостерегает партнеров от поддержки "формулы мира" Зеленского

Глава Пентагона Остин внезапно прибыл в Киев: в CNN сообщили цель визита


Спортсмены Центрального округа Росгвардии заняли призовые места на всероссийских соревнованиях общества «Динамо» по самбо и боевому самбо

РОСГВАРДИЯ ОБЕСПЕЧИЛА БЕЗОПАСНОСТЬ ВО ВРЕМЯ ФУТБОЛЬНОГО МАТЧА В МОСКВЕ

Более 120 тысяч квадратных метров спортивной инфраструктуры доступно жителям района ALIA

Международный фестиваль спортивного кино пройдет с 24 по 29 октября


Лукашенко описал ужасы жизни москвичей

В Минске планируют скоростные транспортные линии к городам-спутникам



Собянин: Более 900 км проводов убрали под землю в рамках проекта «Чистое небо»

Собянин: Около 320 предприятий пищевой промышленности работает в Москве

Сергей Собянин рассказал, как проект "Чистое небо" преобразил Москву

Сергей Собянин рассказал, как Москва заботится о памятниках архитектуры


Тишковец: Климатическая зима в Москве наступит в начале декабря

В Ключевском парке установили знаки запрета проезда автомобилей

«КОВЧЕГ» установила принтер ARK-JET SOL 1804 в РПК LBL Print (Москва)

Синоптик рассказал, когда в Московский регион придет зима


Ограничения ввели на трех федеральных трассах в Нижегородской области

Россиянка, оставившая ребенка в аэропорту Турции, хочет вернуться с ним в РФ

Число ипотечных сделок в новостройках выросло почти на 34% за месяц

Выставки "ЮгПродЭкспо.Ростов гостеприимный" в ДонЭкспоцентре


Теннисистка из Архангельска стала лидером турнира в Санкт-Петербурге

В Рязанской области действовала группировка мошенников

Архангельская теннисистка Алина Хезина победила на турнире в Санкт-Петербурге

Граждане трезвенники...


Дополнительный поезд в Крым запустят через Воронеж на новогодние праздники

Встреча с поэтом «Садится солнце желтой хризантемой…», в рамках фестиваля «Золотая осень-2024»

"Мамаша развела в купе сущий дурдом": Мужчина рассказал о путешествии на поезде, которое запомнится на всю жизнь

Выставка-юбилей «Рыцарь фантастики», к 90-летию со дня рождения Кира Булычёва, русского советского писателя-фантаста, ученого-востоковеда, сценариста.


Материалы с наноалмазами: новый шаг в оптике будущего

Мошенники стали активнее рассылать россиянам поддельные квитанции ЖКХ

Россиянка, оставившая ребенка в аэропорту Турции, хочет вернуться с ним в РФ

Школьники могут отправиться в туры по вузам Москвы в рамках нового проекта












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Вена (ATP). 1-й круг. Давидович-Фокина сыграет с Коболли, Зверев встретится со Шверцлером, Берреттини – с Фучовичем






Мошенники стали активнее рассылать россиянам поддельные квитанции ЖКХ

Россиянка, оставившая ребенка в аэропорту Турции, хочет вернуться с ним в РФ

Школьники могут отправиться в туры по вузам Москвы в рамках нового проекта

Офтальмохирург клиники АйМед Кирилл Светлаков: из-за чего может появиться зрительное переутомление