ACSC éves jelentése

Editors' Pick

Az Ausztrál Kiberbiztonsági Központ (Australian Cyber Security Centre – ACSC) nyilvánosságra hozta éves kiberfenyegetési jelentését. A jelentés feltérképezi, hogy a globális hackerek hogyan találtak innovatív módszereket az online támadások alkalmazására, így az ellátási láncok kihasználásával behatolnak több ország kormányzati rendszereibe is.

Az Ausztrál kormány nemzeti prioritásnak tekinti a kiberbiztonságot és a reziliencia erősítését. Az ASD kiber- és hírszerzési képességeibe való befektetés a REDSPICE (Resilience, Effects, Defence, SPace, Intelligence, Cyber, Enablers – rugalmasság, hatások, védelem, tér, hírszerzés, kiber, lehetőségek) projekt keretében erősíti meg Ausztrália védelmét. Kiemelt, kritikus szerepe van ebben az információbiztonsági feladatkörrel rendelkező Australian Signals Directorate (ASD) nemzetbiztonsági szolgálatnak.

Az ACSC szerint a kibertér csatatérré vált. A kibertér egyre inkább hadviselési terület, mint azt az oroszországi rosszindulatú programok is használják, amelyek az adatok megsemmisítésére és a számítógépes rendszerk működésének megakadályozására szolgálnak Ukrajnában. Oroszország nincs egyedül azzal, hogy stratégiai érdekek érvényesítésére használja a kiberműveleteket, a jelentés más nemzetállami hackerek fenyegetéseire is utalt. 2021 júliusában az ausztrál kormány nyilvánosan a kínai állambiztonsági minisztériumnak tulajdonította a Microsoft Exchange sérülékenységek kihasználását, 2021 novemberében egy Five-Eyes Advisory-ban jelezte, hogy egy iráni államilag támogatott csoport is kihasználta ezeket a sérülékenységeket.

FORRÁS