CISO til Forsvarsministeriets Ejendomsstyrelse
Innholdsfortegnelse:
- "Shamoon inkluderte en rutine kalt en" visker ", kodet for å utføre selv," sa Panetta. . "Denne rutinen erstattet viktige systemfiler med et bilde av et brennende US-flagg. Det legger også ekstra" søppel "-data som overskriver alle de virkelige dataene på maskinen. Mer enn 30.000 datamaskiner det smittet ble gjort ubrukelige, og måtte byttes ut. Det ødela nesten 30 000 datamaskiner. "
- "La meg være klar, at vi bare vil gjøre det for å forsvare vår nasjon, for å forsvare våre interesser, for å forsvare våre allierte. Og vi vil bare gjøre det på en måte som er i samsvar med de politiske prinsippene og de juridiske rammene som avdelingen følger for andre domener, inkludert loven om væpnet konflikt, sier han. (Se video av Panettas bemerkninger når militæret skulle komme inn for å forsvare det nasjonale Internett.)
- Martyn Williams dekker mobil telekommunikasjon, Silicon Valley og generell teknologi bryter nyheter for The IDG News Service. Følg Martyn på Twitter på @martyn_williams. Martyns e-postadresse er [email protected]
Taler på et møte av bedriftsledere for nasjonal sikkerhet (BENS) i New York torsdag kveld, Leon Panetta kalte Internett "fremtidens slagmark" og stavet ut hva han mener at forsvarsdepartementets rolle burde være i cyberspace.
Militærens rolle i å sikre den innenlandske I nternet og arbeider mot angrep på kommersielle institusjoner har vært kontroversielt, selv om Panetta forsøkte å få de samlede lederne på sin side ved å advare dem om faren et stort angrep kunne ha på sine selskaper."Et cyberangrep begått av nasjonalstatene eller voldsomme ekstremistiske grupper kan være like ødeleggende som terrorangrepet den 9/11, sa han i tv-talen. "Et slikt destruktivt cyberterroristangrep kunne nesten lamme nasjonen." (Se video av Panetta-advarsel mot fremtidige cyberangrep.)
Angrep på nektet av tjenesten citeres
Panetta anerkjente nylig distribuerte avslag på tjenesten (DDOS) på amerikanske finansinstitusjoner som forstyrret deres nettsteder og uttrykte bekymring over hastigheten der De slår, men sa at han var enda mer opptatt av et nylig angrep av malware kalt "Shamoon" som slo oljeselskapet Saudi Aramco.
"Shamoon inkluderte en rutine kalt en" visker ", kodet for å utføre selv," sa Panetta.. "Denne rutinen erstattet viktige systemfiler med et bilde av et brennende US-flagg. Det legger også ekstra" søppel "-data som overskriver alle de virkelige dataene på maskinen. Mer enn 30.000 datamaskiner det smittet ble gjort ubrukelige, og måtte byttes ut. Det ødela nesten 30 000 datamaskiner. "
" Alt sagt, Shamoon-viruset var trolig det mest ødeleggende angrepet den private sektoren har sett til dato, "sa han. "Forestill deg hvilken innvirkning et slikt angrep ville ha på din bedrift." Panetta fortalte publikum, forsvarsdepartementet vet om bestemte tilfeller der angriperne har fått tilgang til kritiske infrastruktursystemer og sa at slike angrep kan gjøre stor skade.
"En aggressor nasjon eller ekstremistiske gruppe kan bruke disse typer nettverktøy for å få kontroll over kritiske brytere," sa han. "De kunne for eksempel spore passasjer tog, eller enda mer farlige tog lastet med dødelige kjemikalier," sa han. "De kan forurense vannforsyningen i større byer eller slå av strømnettet over store deler av landet. De mest ødeleggende scenariene innebærer at cyberaktører lanserer flere angrep på vår kritiske infrastruktur på en gang i kombinasjon med et fysisk angrep på vårt land. "
Et slikt scenario, sa Panetta, ville" lamme og sjokkere nasjonen "og være ekvivalent med en" cyber Pearl Harbor ". Forsvarsdepartementet har en interesse i å røre opp frykten for onlineangrep - det vil være involvert i cyberforsvar.
I løpet av de siste årene har USA har utviklet verdens mest sofistikerte system for å oppdage og forebygge cyberangrep, sa Panetta. Han angav derfor hvorfor han mener at departementet bør være involvert i nasjonal cybersikkerhet.
Personvern gjelder overflate
Panetta behandlet først en av de største problemene knyttet til økt militært engasjement med Internett: muligheten for at forsvarsdepartementet ville overvåke personlig e-post og kommunikasjon mellom amerikanske borgere.
"At det ikke er vårt mål, det er ikke vår jobb, det er ikke vårt oppdrag," sa han. "Vår oppgave er å forsvare nasjonen, vi forsvarer. Vi utsetter. Og hvis vi påkaller, tar vi avgjørende tiltak for å beskytte våre borgere. Tidligere har vi gjort det gjennom operasjoner på land og til sjøs, i himmelen og i rommet I dette århundret må USAs militære bidra til å forsvare nasjonen i cyberspace også. " (Se video av Panetta lover ikke å overvåke kommunikasjon fra amerikanske statsborgere.)
For å gjøre dette, sa Panetta forsvarsdepartementet i å investere mer enn 3 milliarder dollar per år i å utvikle nye evner for å bekjempe cyberangrep og sa USA har muligheten til å gå på offensiv når det er påkrevd. "Hvis vi oppdager et innkommende angrep som vil forårsake betydelig fysisk ødeleggelse i USA, eller drepe amerikanske statsborgere, må vi ha mulighet til å ta skritt mot dem som ville angripe oss, for å forsvare denne nasjonen når regissert av presidenten, sier Panetta. "For slike scenarier har avdelingen utviklet evnen til å drive effektive operasjoner for å motvirke trusler mot våre nasjonale interesser i cyberspace."
"La meg være klar, at vi bare vil gjøre det for å forsvare vår nasjon, for å forsvare våre interesser, for å forsvare våre allierte. Og vi vil bare gjøre det på en måte som er i samsvar med de politiske prinsippene og de juridiske rammene som avdelingen følger for andre domener, inkludert loven om væpnet konflikt, sier han. (Se video av Panettas bemerkninger når militæret skulle komme inn for å forsvare det nasjonale Internett.)
Endre regler for engasjement
Som et resultat av økt fokus på nettverkssikkerhet fra flere myndigheter, sa Panetta avdelingen Forsvaret er i siste etapper for å revidere sine regler for engasjement i cyberspace. Forandringen er den største på syv år og vil stave militærens plikt til å forsvare sine nettverk, og også nasjonen skal USA komme under store cyberangrep.
Panetta stengt med et kall til publikum for å dele ansvaret for å Beskytte cyberspace.
"Ingen har en større interesse for nettverkssikkerhet enn virksomheten som er avhengig av en sikker, sikker og robust global digital infrastruktur," sa han. "For å forsvare disse nettverkene mer effektivt, må vi dele informasjon mellom regjeringen og den private sektoren."
"Vi har gjort reelle framskritt når det gjelder å dele informasjon med privat sektor, men veldig ærlig, vi trenger Kongressen til å handle for å sikre at Denne delingen er rettidig og omfattende. Bedrifter skal kunne dele spesifikke trusselinformasjon med regjeringen uten utsiktene til rettssaker som henger over hodet. Og et sentralt prinsipp må være å beskytte de grunnleggende frihetene og personvernet i cyberspace at vi alle er pliktige å opprettholde. "
Martyn Williams dekker mobil telekommunikasjon, Silicon Valley og generell teknologi bryter nyheter for The IDG News Service. Følg Martyn på Twitter på @martyn_williams. Martyns e-postadresse er [email protected]
I forrige uke annonserte en britisk mann han hadde funnet den tapt byen Atlantis ved hjelp av Google Ocean - den nyeste tillegget til Google Earth som har 3D-bademetri, som lar deg utforske havbunnen. Det antatte Atlantis-bildet er ca 620 miles utenfor den nordvestlige kysten av Afrika og sør for Portugal. Det viser et rektangulært rutenett med det som ser ut som veier som fører bort fra det ved koordinatene 31 15'15.53N 24 15'30.53W. Ifølge The Telegraph, avisen som først rapporterte "oppd
Fredagens søk utløste intenst interesse online til tross for den farfetched kravet. Mange riper på hodet, lurer på, hva om? Tross alt syntes dette undervannsfunnet å matche plasseringen Plato hadde beskrevet i hans skrifter. Platon sa at Atlantis var en massiv øy som var "større enn Libya og Asia sammen", og ligger i et fjernt punkt i Atlanterhavet ... foran munnen til stolpene i Hercules. > Google Quashes Atlantis Buzz
Den første iPhone var revolusjonerende, den første smarttelefonen som virkelig fungerte. Folk som forventer at morgendagens iPhone 3G S eller gårsdagens iPhone 3.0-programvareoppgradering blir like spennende, vil bli skuffet. Ikke fordi produktet er dårlig, men fordi det er vanskelig for en tredje utgave å være så dramatisk som den første. Jeg forsøkte forsiktig å huske de nye funksjonene til iPhone 3.0-programvaren, slik at jeg kunne oppleve den såkalte "glede av oppdagelse." Hittil,
For meg oppgraderingen starter og slutter med muligheten til å søke. Min iPhone bærer mye informasjon, men ble tidligere lammet av vanskeligheten med å finne noe jeg visste var "der inne", men visste også var begravet. Nå vil et enkelt søk finne den tre dag gamle e-posten, begravet 153 ned i stakken.
Telekommissær Viviane Reding forrige uke advarte T-Mobile, den mobile armen til den tyske telekommunikasjonsgiganten Deutsche Telekom, at hun ikke ville tolerere diskriminerende atferd som forsøker å blokkere VoIP-leverandører fra å utvide seg i mobiltelefonmarkedet.
[Videre lesing: De beste TV-streamingtjenestene]