קרדיט: Ambar Del Moral/Mashable
ככל שמתקרב יום הבחירות, המתח גובר. בתי ספר הםביטול שיעורים. המשקיעים הםמחכה בזהירות. רשויות אכיפת החוק בכוננות לאלימות בקלפיות. וכאשר מה שנראה כמו חצי אינטרנטלסגורבשבוע שעבר הצטרף לרשימה זו חשש ממתקפת סייבר בקנה מידה גדול.
סם אלטמן, נשיא מאיץ הסטארט-אפים Y Combinator, היה אחד מני רבים ששאלו את השאלה: האם ארה"ב עומדת להיות בהישג יד של מתקפה גדולה שתוכננה לבחירות?
"ההתקפה הזו על דיין הרגישה לי כמו חימום למשהו או ריצת אימון", סיפר אלטמןניתן למעוך. "כמו מישהו שהולך אחרי משהו מאוד ספציפי."
ייתכן שהציוץ נמחק
בעקבות המתקפה, החששות לגבי מאמץ מסיבי לשבש את האינטרנט ביום הבחירות החלו לחלחל בקהילת הטכנולוגיה. המתקפה הגיעה בעונת בחירות שבה אבטחת הסייבר הייתה דאגה בסיסית הודות לפריצהמיוחס לרוסיה.
התקפת Dyn, למרות ששונה מהפריצות שבסופו של דבר פרסמו כמויות אדירות של הודעות דוא"ל של הוועדה הלאומית הדמוקרטית ושל הילרי קלינטון, רק הוסיפו לחששות הרחבים יותר. ל-FBI ישהזהיר ועדות הבחירות של המדינהלהיות בכוננות - אבלהם עלולים להיות חסרי אוניםלעשות הרבה לגבי התקפות משמעותיות.
מומחי אבטחת סייבר ששוחחו איתםניתן למעוך, עם זאת, לא היו מודאגים במיוחד מהתקפות בקנה מידה גדול המכוונות לאינטרנט עצמו. עם זאת, הם לא יכלו לשלול דבר.
טלטלו את ההצבעה
רוב הרכיבים של תשתית יום הבחירות בארה"ב אינם מסתמכים על האינטרנט, כך שהתקפה לא תשפיע ישירות על ההצבעות בפועל. אבל אם האינטרנט היה מושבת, אנשים לא היו יכולים לחפש מקומות הקלפיות או מידע אחר לגבי הצבעה. מתקפת סייבר נרחבת עלולה לגרום לפחד לגבי מה שקורה בדיוק ביום הבחירות ואף לסחוף חלק מהבוחרים להישאר בבית.
לדברי דן וולך, פרופסור למדעי המחשב באוניברסיטת רייס שחוקר את האבטחה של מערכות הצבעה אלקטרוניות, מכונות הצבעה לעולם אינן מחוברות לאינטרנט. מאגרי רישום בוחרים יודפסו לרוב עד יום הבחירות, אך מחוזות המאפשרים הצבעה ביותר מקלפי אחד ומשתמשים במידע אלקטרוני של רישום בוחרים עלולים להיפגע.
ייתכן שהציוץ נמחק
דיווחים בתקשורת על תוצאות הבחירות, כמובן, עלולים להיות מודחקים מפעילות על ידי מתקפת DDoS. ולצאת ברגע האחרון מאמצי ההצבעה בהחלט ישבשו על ידי מתקפת סייבר.
"מתקפה מהסוג הזה תשבש באופן דרמטי את מאמצי ההצבעה", ג'וזף לורנצו הול, הטכנולוג הראשי שלהמרכז לדמוקרטיה וטכנולוגיה, סיפרניתן למעוך.
צפו לגרוע מכל
יש מתקפות סייבר כל יום. הם פשוט בדרך כלל לא יעילים כמו זה שהוציא גישה לכמה אתרים ושירותים גדולים ביום שישי האחרון.
Mashable Top Stories
בעיות נרחבות באתרי אינטרנט כולל Spotify, Netflix וטוויטר, היו תוצאה של התקפת DDoS או "מניעת שירות מבוזרת" נגד מארח מערכת שמות הדומייןDyn.
האקרים לא מזוהיםהשתמשו ב-100,000 מכשיריםלהציף את מערכות ה-DNS של Dyn. על ידי הצפה של Dyn בתעבורה מהמכשירים שכנראה היו מוגנים בצורה גרועה כמו טלוויזיות מחוברות ו-DVR, האקרים הצליחו למנוע מאנשים לגשת לכל אתר שהסתמך על שירותי ה-DNS של Dyn.
ייתכן שהציוץ נמחק
התקפות DDoS הןפשוט יחסיתודורשים רק קנה מידה מסיבי, לא מיומנות מורכבת. מכיוון שההתקפות אינן צריכות למקד רק לאתר אחד ובמקום זאת יכולות להפיל חלקים עצומים מהאינטרנט, הן די מפחידות ביום גדול כמו 8 בנובמבר.
"אנחנו רואים רמות חדשות של התקפות, ימי אפס חדשים, זנים חדשים בכל יום", אמר דייל דרו, קצין האבטחה הראשי של ספקית שירותי האינטרנט Level 3 Communications.ניתן למעוך. "הוכשרנו לצפות לתרחיש הגרוע ביותר בכל פעם שאנו רואים מתקפה".
לומדים מהעבר
מתקפת הסייבר בשבוע שעבר פגעה בעיקר בחוף המזרחי. התקפה נוספת יכולה להיות מבוססת גיאוגרפית, או לכסות טווח רחב יותר. זה לא אומר שזה לא יהיה אפקטיבי בפעם הבאה.
חברות כמו Dyn מתמודדות עם התקפות סייבר מדי יום. רובם מוגנים, או אינם משפיעים על לקוחות ואנשים רבים כמו בשבוע שעבר. בעקבות המתקפה הזו, לקוחות שמשתמשים בספק DNS אחד כבר הוסיפו שנייה או הגבירו את האבטחה שלהם בדרכים אחרות, אמר הול.
אם כבר, הסיכוי להתקפה דומה ביום הבחירות נמוך יותר, אמר הול.
"אף אחד לא ישתמש בזה ברצינות כדי לשבש או לתקוף בחירות לא היה עושה משהו כל כך בוטה וכל כך פומבי", אמר הול.
אף אחד לא לקח אחריות על מתקפת הסייבר האחרונה, אבל מומחי אבטחה יודעים שהיא הגיעה מרשת בוט באמצעות קוד הבסיס Mirai. ההאקרים מאחורי רשת הבוט הציגו ככל הנראה את כוחה של הרשת לכל מי שמעוניין בשירותיה להשכרה, אמר הול. הוא חשב שלא סביר שאותה קבוצה תנסה להתקפה נוספת כל כך זמן קצר לאחר מכן.
ובכל זאת, אנשים מודאגים. לקראת אחד הימים המתוחים בהיסטוריה האמריקאית, מומחי אבטחת סייבר יעצו ללקוחות של ספקי DNS להרחיב את אפשרויות האבטחה שלהם.
Dyn מתכונן להתקפות עתידיות בין אם הן יפלו ביום הבחירות ובין אם לאו.
"כפי שאתה יכול לדמיין, אנחנו לא יכולים לחזות התקפות DDoS עתידיות", אמר דובר Dyn, אדם קוקליןניתן למעוך. "למדנו הרבה מהתקיפה האחרונה ומהר מאוד הפעלנו אמצעי הגנה במהלך המתקפה, ואנחנו מרחיבים ומרחיבים את הצעדים הללו בצורה אגרסיבית. בנוסף, Dyn היה פעיל בדיונים עם ספקי תשתית אינטרנט כדי לשתף למידה והפחתה שיטות להתקפות עתידיות".
ואנשים בבית - שאולי המכשירים שלהם היו חלק מהמתקפה ללא ידיעתם - צריכים לבדוק בדיוק מה הם חיברו לפני שהם יוצאים לקלפיות.
אמה הינצ'ליף היא כתבת עסקית ב-Mashable. לפני שהצטרפה ל-Mashable, היא סיקרה את חדשות העסקים והמטרו ביוסטון כרוניקל.
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.