בעשורים האחרונים של המאה ה-20 היו עדים לשינוי שקט באיך מדינות מתחוללות קונפליקטים.בעוד שטנקים ומטוסים שלטו בדמיון של מתכננים צבאיים, מהפכה מקבילה התפתחה בתוך רשתות ומערכות מחשב.מלחמת האקר והתקפות סייבר הופיעו כגבול חדש – אחד שיכול לשבש כלכלות, לגנוב סודות מדינה, ולחבל בתשתיות קריטיות מבלי שנורה אחת.

The Genesis of Digital Conflict

זמן רב לפני שהאינטרנט הפך לתועלת משק בית, ממשלות ניסו עם פוטנציאל משבש של מחשוב.שורשים של לוחמה הסייבר יכולים להיצמד לסיגנלים של מודיעין ומאמצים פורצי קוד של מלחמת העולם השנייה, כאשר מכונות מפוצצו את התקשורת של האויב והניחו את היסודות לריגול אלקטרוני. בעשורים שלאחר מכן, נישואי המחשב ומבצעי המודיעין ויתרו לסוג חדש של נשק: הלוגיקה, הוירוס, המערכת הלא מורשית, הלא מורשית.

המלחמה הקרה Pre ⁇ s and Signals Intelligence

במהלך המלחמה הקרה, ארה"ב וברית המועצות השקיעו רבות בניצול של מעקב אלקטרוני ורשת מחשבים. Agencies כמו NSA פיתחה יכולות ליירט ולנתח תעבורת נתונים, בעוד KGB גייסה מתמטיקאים ומהנדסים כדי לשבור הצפנה מערבית.המבצעים הללו היו מסווגים מאוד, אבל הם הקימו מנוף לטכניקות אשר מאוחר יותר הגדירו לוחמה האקרים: מערכות מחלחלות, נתונים, וניתוקפתירת קוד שבץ מוקדם של התפוצצות סייבר, אם הוא גנוב, לדוגמה, אם הוא פגום, לדוגמה, אם הוא פגום, לדוגמה, פגום, הפיצוץ שערורייתי, הפיצוץ שערורייתי, אם הוא שערורייתי, הפיצוץ שערורייתי, הפיצוץ שערורייתי, הלוגי, הפיצוץ שערורייתי, הפיצוץ שערורייתי, שערורייתי, הפיצוץ פגום, לאחר מכן, פגום, אם הוא פגום, הפיצוץ פגום בפיצוץ פגום, הפיצוץ שערורייתי, הפגום בפיצוץ פגום בפיצוץ שערורייתי, הפיצוץ שערורייתי, לאחר מכן, לאחר מכן, לאחר מכן, לאחר מכן, לאחר מכן, שערורייתי, פגום, לאחר מכן, פגום בפיצוץ פגום בפיצוץ

לידה של פעילות רשת מחשבים

בשנות השמונים, מחשבים אישיים ורשתות מקושרות הציגו פרצות כי צבאות יכולים לנצל.המונח "כופר" התפתח מלייבל עבור מתכנתים סקרנים למגרש עבור אנשים שיכולים לפרוץ מערכות.ממשלות ציינו כי אותם שיטות המשמש האקרים פליליים יכול להיות כלי נשק.המימוש הזה הביא ליצירת יחידות ייעודיות המתמקדות בפעילות של רשת מחשבים (CNO), אשר כוללת התקפה ברשת, הגנה, וניצול לפתע, קוד זדוני, כמו גם קוד.

עליית מתקפות סייבר כמכשירים של כוח המדינה

ככל שההסתמכות על תשתיות דיגיטליות גדלה, הערך האסטרטגי של מתקפות סייבר לא היה אפשרי להתעלם ממנו.אומות הבינו כי חדירה עתירה היטב עלולה לעיוורת סיבולת, לנקז משאבים פיננסיים, או לתמרן את התפיסה הציבורית ללא הסיכונים של פלישה פיזית.עידן זה סימנו את הפורמליזציה של לוחמה הסייבר כתחום לצד אדמה, ים, אוויר ומרחב.

Defining the Digital Battlefield

לוחמת סייבר כוללת שימוש בהתקפות דיגיטליות כדי לפגוע, להכחיש, לזלזל או לתמרן מערכות מידע קידוד.בניגוד לתקיפות קינטיות, פעולות אלה מסתמכות לעתים קרובות על אנונימיות והפתעה.התוקפים לעולם לא יוזוהו, והאפקטים יכולים לקרוע דרך רשתות מקושרות הרבה מעבר למטרה המיועדת.ההפצצות נאט"ו 1999 של סרביה איתרו את ההתכנסות של לוחמת הפרויקט המסורתית והלוחמה הסייבר, כאשר קבוצות האקרים ואולי אפילו של שחקנים חסרי ביטחון המדינה של פעילות תקשורת בלתי-קישורית זו, עלולים, אפילו נגד שרתי תקשורת בלתי-מסוגים, אשר המפוזרים באופן זמני.

טיולים ראשונים של המדינה

במהלך שנות ה-90, סדרה של חדירה רמזה לתיאבון הגדל של ריגול הסייבר. Moonlightמאזן, קמפיין ריגול ארוך טווח שהתגלה בשנת 1998 ראה תוקפים מוציאים מסמכים רגישים ממערכות הצבא והממשל האמריקאי במשך שנים.למרות שלא יוחסו באופן רשמי, ההיקף והמוקד במדינה המוצעת חזרה באופן דומה, תקרית "סונר" משנת 1999, חששה בתחילה להיות פעולת ממשלה זרה, התבררה לכדי יכולת לחימה קשה.

פעולות פיטורים ומלware לשמצה

בסוף המאה ה-20 והבתחילת המאה ה-21 יצרה סדרה של פעולות וכלים שהוכיחו את הכוח ההרסני של הקוד.האירועים הללו לא רק חשפו פרצות טכניות אלא גם קבעו תקדימים לנורמות בינלאומיות – או להיעדר.

Stuxnet ו- The Evolution of Precision Cyber Sabotage

אף על פי שסנטוקסנט התגלה ב-2010, שורשיה מגיעים חזרה לתוכניות הסייבר של העשור הקודם.התוכנה הזדונית, על פי דיווחים חלק ממאמץ אמריקאי-ישראלי הידוע בשם "מבצע משחקים אולימפיים", העמידו את הצנטריפוגות במתקן ההעשרה של אנטנץ של איראן.זה היה יצירת מופת של הנדסה: היא זוה באופן שקט, זיהתה שליטה תעשייתית מסוימת, ואז הפעילה את אמצעי התקשורת בזמן שניתוח רגיל של מערכות ניטור דיגיטליות, עד כדי כך שכוחות ההגנה של ה-ה את ה-ה של ה-ה מחדש, כלומר, כלומר, כלומר, כלומר, כלומר, כלומר, כלומר, כלומר, כלומר, ה-SLTFSDDFSD, יכולות להיות מסוכנויות: 1.

מוריס וורם ושחר המודעות לרשת

ב-2 בנובמבר 1988, סטודנט לתואר שני בקורנל פרסם תוכנית חיקוי עצמי ניסיונית - מוריס וורמאם בתוך 24 שעות, הוא נדבק ב 10% מכל המכונות המחוברות לאינטרנט, מה שגרם להאטות ולהתרסקות על פני מוסדות מחקר ורשתות צבאיות.למרות שלא התכוונו להרסנותו, FLT:0 התולעתעתעת שבריריות של מערכות LT:1 ומניעה את יצירתו של קוד החירום הראשון.

Moonlight מאזן וה-Espionage Paradigm

הפלמנט של הירח, שנחקרו לראשונה בסוף שנות ה-90, ככל הנראה מקורו ברוסיה ומקדימים את הפנטגון, נאס"א ומעבדות האנרגיה.במשך מספר שנים, התוקפים הציגו כמויות עצומות של מחקר טכני, מפות צבאיות ותוכניות מבצעיות.מערכה זו נרמה את הרעיון של ריגול מתמשך כמנגנון בעל סיכון נמוך, גבוה באינטליגנציה גבוהה, בעיצוב ישיר של אסטרטגיות של פקודות סייבר צבאיות ברחבי העולם.

טקטיקות, טכניקות, ואת ערכת הכלים של האקר

מלחמת האקר אינה שיטה אחת אלא אוסף של טכניקות מתפתחות המותאמות הן מקהילות פליליות והן ממודיעין.הבנת הטקטיקות הללו מגלה מדוע מתקפות סייבר כל כך קשות להרתעה ולהגן מפנין.

  • שכפול והנדסת החברה: FLT:1 תוקפים שולחים הודעות דוא"ל או הודעות שנועדו לזרז את הנמעןים לחשיפת האישורים או התקנת קוד זדוני.
  • (FLT:0)Exploitation of Software Vulnerabilities:FLT 1:1 חסרונות בלתי צפויים במערכות הפעלה, יישומים וקושחה מספקים נקודות כניסה. Zero-Days - פרצות בלתי ידועות למוכר התוכנה - הן בעיקר בשל העובדה שהן עוקפות הגנה קיימת.
  • (FLT:0)Malware Deployment:FLT:1 טרויאנים, תולעים, ו-Fware יכול להפיץ נתונים, להצפין קבצים עבור כופר, או לקבוע דלתות אחוריות קבועות לגישה ארוכת טווח. קבוצות של איומים מתמשך מתקדם (APT) לעתים קרובות לפרוס קוד זדוני מודולרי שניתן לעדכן מרחוק.
  • (FLT:0)Distributed Denial of Service (DDoS): 1 על ידי שימת מפתח עם תנועה מאלפי מכשירים שנפגעו, תוקפים יכולים להפוך אתרי אינטרנט ושירותים ללא פגע, בעוד לא תמיד הרסני, התקפות DDoS יכולות להסוות אחרים או לגרום נזק כלכלי משמעותי.
  • (FLT:0)Cyber Espionage and Data Harvesting:FLT) 1 שחקנים במדינה לגנוב באופן שגרתי רכוש אינטלקטואלי, תקשורת דיפלומטית ותוכניות צבאיות.
  • (FLT:0) ,Supply Chain Compromise:FreaLT:1) ,הזרקת קוד זדוני לתוכנה או חומרה אמינה לפני שהוא מגיע למשתמש הסופי יכול להביא גישה נרחבת.

כיצד פעילות סייבר Reshape Modern Conflict

השילוב של יכולות הסייבר לדוקטרינה צבאית שינה את חישוב המלחמה.מפקדים רואים כיום השפעות רשת לצד שריפות קינטיות, ותהליך המיקוד כולל נקודות דיגיטליות כמרכיבים קריטיים של יכולת הלחימה של ⁇ .

מתוך אכזבה להרוס

מתקפות סייבר החלו ככלי של ניואנס וריגול, אך הפוטנציאל שלהם לגרום נזק פיזי גדל באופן דרמטי.על ידי מניפולציה של מערכות בקרה תעשייתיות, תוקף יכול לגרום צינורות לקרע, טורבינות להרס עצמי, או רשתות חשמל לקרוס.

ניהול מידע וניהול Perception

מעבר למערכת פורצת, לוחמה האקרית כוללת כעת מניפולציה של סביבת המידע.דואר אלקטרוני לאה, מסמכים מורופאים, ואפקטים של המדיה החברתית יכולים לזרוע חלוקה, להשפיע על בחירות, ולהרוס מוסדות לגיטימציה.על ידי האקרים ולאחר מכן לשחרר חומר רגיש – לעתים קרובות באמצעות חתכים כמו ויקיליקס – שחקנים של מדינות יכולים להשיג מטרות פוליטיות ללא תוקפנות מופרזת.

תפקיד של שחקנים שאינם מדינות ושחקנים

סכסוכים מודרניים הם לעתים רחוקות דו-צדדיים.קבוצות כמו אנונימיים, האקרים פטריוטיים, וסימנים פליליים פועלים כגופים עצמאיים או פרוקסיזיות מדינה. ממשלה עשויה לבטל התקפה משבשת לקבוצה האקראית תוך שמירה על ניתנות סבירה.הקווים המטושטשים בין מדינה לפעילות לא-מדינה מאתגרים את כללי המעורבות והכוח המסורתיים לחשוב מחדש מי הוא למעשה האויב.

בניית הגנת סייבר: מדיניות, דוקטרינת, ומאמץ בינלאומי

כמו טכניקות סייבר פוגעניות, מדינות נאבקו להקים הגנה והקימו נורמות של התנהגות.סי.פי פיקוד, חקיקה ייעודית ודיאלוגים בינלאומיים הופיעו בתגובה.

עליית מפקדי הסייבר הלאומיים

ארצות הברית ביססה את הפיקוד על סייבר ב-2009, והסדירה את פעילות הסייבר הצבאית תחת מבנה מאוחד.סין, רוסיה, בריטניה, ישראל ואחרים עקבו אחרי ארגונים משלהם.הפקות הללו פותחות דוקטרינה, אנשי רכבת ועושות הן פעילויות פוגעניות ומגוננות.הם גם משתפים פעולה עם סוכנויות מודיעין ושותפים פרטיים-מגזר פרטי, והכרה כי רוב התשתיות הקריטיות הן בבעלות גופים אזרחיים.

מסגרות משפטיות ומדריך טאלין

החלת החוק הבינלאומי הקיים למרחב הסייבר הוכיחה כתוכן.מדריך טאלין, שנוסחה על ידי קבוצה של חוקרים ומתרגלים משפטיים בהזמנה של מרכז ההגנה סייבר פעיל של נאט"ו של נאט"ו, בוחנת כיצד עקרונות החוק של הסכסוך המזוין חלים על פעולות סייבר.FLT:0 The טאלין 2.0 מטפלות במפורש במבצעי סייבר של זמן שלום של 1 (ללא מגע), אך יש לה השפעה משפטית של מצבים הגנה עצמית רבים, אשר עלולים לגרום להתקפות סייבר משמעותיות, או להתקפות על פני השטח, לגרום להתקפות על פני השטח, או להתקפות על פני השטח, באופן ספציפי, או להתקפות על פני השטח, באופן ספציפי, לגרום להתקפות על פני השטח של מתקפות סייבר, באופן ספציפי, באופן ספציפי, לגרום להתקפות על מנת לגרום להתקפות נכונות, באופן ספציפי, באופן ספציפי, באופן ספציפי, באופן ספציפי, באופן ספציפי, אך לא מחייבות, אך לא מחייבות, לגרום להתקפות הגנה עצמית, לגרום להתקפות על פני זמן חיובי, באופן ספציפי להתקפות על פני זמן טוב יותר, לגרום להתקפות על פני שלום, או להתקפות על מנת לחזק את כמות מסוימת, תוך כדי לגרום להתקפות על פני זמן חיובי, תוך כדי פגיעה עצמית, באופן ספציפי, תוך כדי פגיעה עצמית, אם לא מחייבות, אם כן,

דילמהנים ומדידות אמון

הרתעה מסורתית מסתמכת על האיום של תגמול, אבל במרחב הסייבר, זיהוי התוקף לעתים קרובות מתעכב או בלתי אפשרי.כדי לטפל בזה, מדינות החלו לפתח תנומות הרתעה של כוחות-דומיין - תוך כדי מלחמה כי התקפה סייבר רצינית עלולה לעורר תגובה צבאית קונבנציונלית.

Horizon: טכנולוגיות מתפתחות ואיומים עתידיים

הטקטיקות שהגדירו את מלחמת האקרים של המאה העשרים ממשיכות להתפתח כמדיניות של טכנולוגיות מחוץ להשגה. אינטליגנציה מלאכותית, מחשוב קוונטי, והפצת מכשירים המחוברים לאינטרנט, נועדו לשגר את הסכסוך הסייבר אל תוך השטח הבלתי צפוי.

אינטליגנציה מלאכותית כמו החרב והגן

למידת מכונות מאפשרת לתוקפים להתפצל, ליצור עמוק משכנע יותר, לגלות פרצות בקצב בלתי אפשרי עבור אנליסטים אנושיים. להיפך, פלטפורמות הגנה מונעות בינה מלאכותית יכולות לזהות אנומליות, לחזות בדפוסי חדירה, ולהגיב במילימטרים.גזע החימוש וכתוצאה מכך כבר מתקדם, עם כוחות גדולים המשקיעים מיליארדים ביכולות הסייבר של AI-en-in-in-able.

מחשוב קוונטי וגזע החיסוני Cryptography

ההצפנה של היום – סלע התקשורת הבטוחה – עלולה להישבר על ידי מחשב קוונטי חזק מספיק.מדינות הלאום מתחרות על פיתוח אלגוריתמים עמידים קוונטיים, ובמקביל, איסוף נתונים מוצפנים לקריפטציה עתידית.זה "הארב עכשיו, פענוח מאוחר יותר" אסטרטגיה פירושה שסודות שנגנבים היום עלולים להיחשף בעשור, עם השלכות עמוקות על הביטחון הלאומי.

האינטרנט של הדברים וההתקפה הרחבה

כמו מיליארדי מכשירים באים באינטרנט - מחיישנים עיר חכמה ועד לבישים בשדה הקרב - מספר נקודות כניסה פוטנציאליות לתוקפים מכפיל.רבים מהמכשירים האלה חסרים אבטחה חזקה, מה שהופך אותם אטרקטיביים עבור בוטנטים או כאמצעי לרשתות גדולות יותר.רשתות לוגיסטיות צבאיות, מערכות תמיכה רפואיות ואפילו ציוד החייל הבודד יכול להפוך למטרות, לטשטש את הקו בין תחומים אישיים וצבאיים.

עתיד דיגיטלי תחרות

לוחמה האקר והתקפות סייבר שינו באופן בלתי הפיך את הטקטיקה הצבאית, מרחיבים את קשת הסכסוך מן השטח הפיזי אל תוך האתר של סיליקון וקוד.המאה ה-20 המאוחרת נטעה את הזרעים; המאה ה-21 מקצרת עולם שבו פגיעת תוכנה יכולה להיות השפעה כמו גל טילים, עבור סטרטגיסטים צבאיים, מחנכים, וקובעי מדיניות, הבנת האבולוציה הזו אינה אופציונלית - היא בגדר מחויבות ביטחונית, ומערכתית, אשר תקבע, בין הדורות הבאים, תקבע, ותחזיקו את המחויבויות ביטחוניות, ותקבעו, ותקבעו, ותקבע, ותקבעו, ותקבעו את המנוגדות, ותקבעו את המנוגדות, ליציבות, ליציבות, ותקבע, ותקבע, ליציבות, ותקבע, ליציבות, ליציבות של מערכת הביטחון, ותקבעו את מערכת הביטחון, ותקבע, ותמנעו את המנוגדות, ותקבעו את המנוגדות, ותמנעו את המנוגדת, ותמנעו את המנוגדת, לכדי לשלוט על ידי מערכת הביטחון, למנגנוני הביטחון, ותמנעו את מערכת הביטחון, ותקבעו את המנוגדות, ותקבעו את המנוגדות, ותמנעו את המנוגדות

מדיניות הגנת הסייבר המתפתחת של NANATO: [ה] ו ,2 גויס מסוכנויות אבטחת סייבר לאומיות, ⁇ FLT: 3] מציע תובנות מתמשכות עבור אלה הלומדים או עובדים בתחום.הפרק הבא של לוחמה האקרים יכתב לא רק על ידי ממשלות, אלא גם על ידי מהנדסים, אנליסטים ומנהיגים אשר מכירים בכך, בעודם עשויים להיות חסרי משקל, ההשלכות שלהם הן דבר, אלא גם על ידי כל דבר.