terça-feira, 7 de julho de 2009

O que é o Cyber Guerra?

Cyber guerra refere-se a um ataque maciço coordenado digitalmente por um governo a outro, ou por grandes grupos de pessoas.

A Estônia foi sujeita a este tipo de ataque em 2006. O conflito aparentemente originado de uma decisão do governo estônio para mover um monumento da era soviética para outro local, uma ação de ressentimento e protesto contra o país por muitos dos cidadãos de etnia russa. Embora aparentemente o conflito houvesse sido resolvido até meados de abril, os especialistas estônios de segurança da informação ainda estavam reticentes sobre um cyber-ataque.

Como o Cyber-ataque estônio foi realizadoOs Cybers-ataque começaram na Estônia em 26 de abril de 2006. Estes incluíram uma avalanche de dados que desligaram o sistema de e-mail Parlamentar, bem como “hackers”, onde uma falsa carta de desculpas do primeiro-ministro foi colocada.

O ponto culminante dos cybers-ataque, no entanto, eram os Distributed denial Of Service (DOS) ataques ao governo, instituições financeiras e nos meios de comunicação locais, com o mais grave ataque em 9 de maio (coincidentemente, “Dia da Vitória” - um importante feriado para os russos, que comemora sua vitória sobre Alemanha nazista).

O ataque envolveu um valor estimado de um milhão de botnet “zumbi”, computadores provenientes de locais tão distantes como os Estados Unidos e a Ásia, a cascata de dados sobre web sites da Estônia foram a um ritmo fantástico. Os ataques foram supostamente planejados online e ataques coordenados na de língua russa em grupos chat e fóruns.

Além disso, a maio 9/10 um ataque envolveu uma «rede» de botnets. Muitas dessas “armas de aluguel’ ou operadores botnet que ‘alugam’ suas redes zumbi por quem estava por trás dos cibers-ataque. O envolvimento dos operadores contratados indicado o nível de recursos financeiros por trás dos atacantes, que, por sua vez, levou muitos a crer que se tratava de um ataque sancionado pelo governo.

Government-Sponsored Cyber-GuerraMuitas organizações jornalísticas acreditavam que o que aconteceu com a Estônia foi o primeiro exemplo de ciber-guerra contra um determinado governo. O governo da Rússia suspeita que o instigador do atentado digital fosse um encarregado do governo, mas não havia provas concretas para provar isso.

Especialistas de segurança da informação estão divididos sobre a questão, lembrando que muitos desses ataques DoS tinha acontecido antes, aparentemente desencadeados por políticos ou outros eventos. O último incidente envolveu um tal ataque de DDoS nos USA a partir do que parecia ser de computadores coreanos após um concorrente sul-coreana para Jogos de Inverno de 2002 em Salt Lake City ser desclassificado.

Os cybers-ataque contra a Estônia poderiam ter sido orquestrado por particulares simpático ao governo russo ou cidadãos russos na Estônia, embora, obviamente, os grandes recursos financeiros disponibilizados para os ataques DDoS coloca isso em dúvida.

Abraços,
Ranieri Marinho de Souza
Segurança da Informação

http://www.segr.com.br/
http://blog.segr.com.br/

0 comentários:

Postar um comentário