„Bezpieczeństwo wynika ze zmniejszenia podatności na ataki”
Cyberataki uderzają w szpitale, firmy i gminy każdego dnia – z coraz większą siłą. Linus Neumann z Chaos Computer Club wyjaśnia, co naprawdę się sprawdza.
Panie Neumann, jak ocenia Pan obecny poziom zagrożenia cyberatakami na Niemcy?
Ransomware i wymuszenia codziennie dotykają firmy, szpitale i gminy. Prawdziwym problemem nie jest potężny przeciwnik, lecz nasza własna podatność na zagrożenia i brak odporności. Dopóki tak będzie, ten biznes nadal będzie rósł w siłę. Dobra wiadomość: Fachowe narzędzia rozwiązują większość problemów.
Co Pan przez to rozumie?
Bezpieczeństwo nie jest stanem statycznym, lecz procesem: Infrastruktura IT nigdy nie jest w pełni „ukończona”, lecz wymaga ciągłej konserwacji i udoskonalania. Prędzej czy później zawiedzie, a my musimy być na to przygotowani – i właśnie na tym polega odporność. Co więcej: Atakujący zazwyczaj nie posiadają żadnych specjalnych umiejętności. Po prostu wykorzystują powszechne, a zatem dobrze znane luki w zabezpieczeniach. Musimy w końcu wyciągnąć wnioski z tego doświadczenia.
Co zmieniło się najbardziej w ciągu ostatnich dwóch, trzech lat: narzędzia, cele czy organizacja atakujących?
Metoda pozostaje ta sama, jest jedynie coraz bardziej udoskonalana. Atakujący szyfrują systemy, aby zakłócić ich działanie. Kopie zapasowe są usuwane, aby uniemożliwić przywrócenie danych, dane są pobierane, a użytkownikom grozi się ich upublicznieniem. W ten sposób atakujący wymuszają okup. Ponieważ ta taktyka działa niemal wszędzie, przestępcy coraz częściej dzielą się zadaniami i działają komercyjnie.
Jakie zmiany przyniesie sztuczna inteligencja?
Sztuczna inteligencja pomaga zarówno atakującym, jak i broniącym się. Dziś luki techniczne można znacznie skuteczniej wykrywać i łatać, ale niestety, mogą one również zostać wykorzystane. Mechanizmy obronne mogą – i muszą – teraz zapewnić bezpieczeństwo techniczne poprzez aktualizacje. Po stronie atakujących sztuczna inteligencja obniża barierę wejścia. Również inżynieria społeczna, czyli ataki na ludzkie słabości, staje się łatwiejsza, bardziej wyrafinowana, a tym samym ma większe szanse na powodzenie.
Niemcy planują w przyszłości zezwolić na „aktywną cyberobronę“. Jakie jest Pana zdanie na ten temat?
Bezpieczeństwo wynika ze zmniejszenia podatności na ataki, a nie z groźby odwetu wobec przestępców, którzy mają znacznie mniej do stracenia. Powinniśmy inwestować w obronę i odporność, a nie w atak.
Linus Neumann jest rzecznikiem Chaos Computer Club, największego europejskiego stowarzyszenia hakerów. Jest tzw. hakerem w białym kapeluszu, ekspertem ds. bezpieczeństwa IT, który identyfikuje luki w zabezpieczeniach, aby je wyeliminować, zanim przestępcy je wykorzystają.