заради атаките с пейджъри в Близкия изток, пише Politico“. Нападенията срещу

...
заради атаките с пейджъри в Близкия изток, пише Politico“. Нападенията срещу
Коментари Харесай

Страх от война във веригата за доставки заради атаките с пейджъри в Близкия изток

поради офанзивите с пейджъри в Близкия изток, написа „ Politico “.  Нападенията против безжични устройства на бойци в Ливан и Сирия тази седмица ускоряват опасенията за методите, по които световната верига за доставки на електроника може да бъде компрометирана , както и за рисковете за фирмите, работещи в вражески страни.

При нападенията се взривиха пейджъри и други портативни информационни устройства, свързани с членове на подкрепяната от Иран войнствена формация „ Хизбула “ , при което починаха минимум 32 души и бяха ранени повече от 3000. Експерти по сигурността и анализатори на веригите за доставки обявиха, че офанзивите служат като модел за бъдещите съперници за това по какъв начин да употребяват комплицираните и постоянно непрозрачни вериги за доставка на артикули от всекидневието, които минават през голям брой форми и страни, преди да стигнат до магазините.

Както фирмите от частния бранш, по този начин и държавните чиновници към момента проучват политическите последствия , само че те биха могли да стимулират държавните управления да лимитират още повече потока на чувствителни технологии и да насърчат фирмите да реалокират повече производства вкъщи или в другарски трети страни. И съвсем несъмнено ще принуди производителите и транспортните компании да преразгледат сигурността и прозрачността на своите вериги за доставки .

В центъра на тази интервенция е основаната в Будапеща компания B.A.C. Consulting , която видимо е работила като легален снабдител на технологии, само че съгласно репортажи на The New York Times е била прикрита компания, следена скрито от израелското държавно управление. Но без значение дали устройствата са били манипулирани или компрометирани през цялото време, даже опцията взривни субстанции да са били сложени по време на производството или превозването може да накара фирмите да премислят дали техните линии за доставки и уреди са сигурни.

Нападението евентуално ще „ сътвори известна степен на суматоха в частния бранш “ , счита Бил Райнш, някогашен чиновник на Министерството на търговията, който в този момент работи в Центъра за стратегически и интернационалните проучвания. Според него:

„ Това може да се случи и на други места и в други браншове. “

На Капитолийския рид републиканецът Джим Хаймс , който е в Камарата на представителите на Кънектикът и член на комисията по разузнаване, също съобщи, че чака фирмите да преразгледат сигурността на своите световни интервенции . Хаймс  обясни:

„ Това сигурно демонстрира рисковете, свързани с веригите за доставки . Бих си показал, че през днешния ден има доста шефове на хранилища и, знаете, притежатели на товарни кораби, които се замислят за сигурността на своите уреди. “

Смята се, че пейджърите с взривни устройства са били проектирани с механизъм за задействане , съгласно Илайджа Ж. Маниер, основан в Брюксел анализатор на политическия риск, който е провел диалози с дейци на „ Хизбула “. След това на устройствата се изпраща известие за неточност, което провокира осцилация, подтикваща потребителите да натиснат бутони, с цел да ги заглушат – несъзнателно задействайки скритите експлозиви. B.A.C. Consulting наподобява е построила доверие , като е правила същински продажби на пейджъри и уоки-токита на световни клиенти, а фасадата на легитимност е била основна за обезпечаването на поръчки от „ Хизбула “ за информационни устройства, съгласно „ Таймс “.

Международният представител на унгарското държавно управление Золтан Ковач написа в X, че B.A.C. Consulting „ няма индустриален или действен обект в Унгария “ и че „ посочените устройства в никакъв случай не са били в Унгария “ .

Твърди се обаче, че имайки надзор върху активността на B.A.C., израелските разследващи служби са били в положение да трансформират индустриалния развой за съответните колета, предопределени за Хизбула. Сега остават въпроси за това по какъв начин тези изменени артикули са могли да преминат през интернационалните граници и да доближат до предопределените за тях получатели в Ливан и Сирия , без да бъдат открити – и разкриха крещящи уязвимости в актуалната парадигма на доставяне и произвеждане на технологии.

Ето какво разяснява Дмитрий Алперович, ръководител на основания във Вашингтон геополитически мозъчен концерн Silverado Policy Accelerator и съосновател на компанията за киберсигурност CrowdStrike:

„ Това е най-мащабната, обществено известна офанзива по физическата верига за доставки, която в миналото сме виждали, а може би и за известно време . Очевидно е, че е имало в действителност изискана разследваща информация, която е трябвало да докара до способността да се пресекат и слагат експлозиви в хиляди устройства. “

Даниел Барденщайн , основен софтуерен шеф и съосновател на компанията за сигурност на веригата за доставки на програмен продукт Manifest , твърди, че офанзивата демонстрира, че купувачите, без значение дали са държавни управления или частни организации, би трябвало да имат по-ясна визия какво тъкмо купуват и от кого .

„ Наистина би трябвало да променим тази световна парадигма за софтуерна бистрота “ , твърди Барденщайн, който преди този момент е бил и началник на софтуерната тактика в Агенцията за киберсигурност и инфраструктурна сигурност .

Други теории на някои осведомени с интервенциите на израелските военни са, че пейджърите биха могли да бъдат компрометирани на всички места по веригата на доставка. Израелският бригаден военачалник в оставка Амир Авиви, който е създател и ръководител на ястребово настроения Израелски конгрес за защита и сигурност, акцентира:

„ Може да е на транспортен съд, може да е във фабрика. Когато наблюдавате по какъв начин протича логистиката, не е наложително да е в самата фабрика . “

Тайната интервенция провокира необятно публикувано съмнение и параноя към електронните устройства в Ливан , което е знак за по-широкото влияние, което може да има сходна офанзива.

„ Ако този модел продължи, това няма да е добре за потребителите. Това няма да е добре за бизнеса и за държавните управления, които не могат да ревизират всички тези комплицирани вериги за доставки, с цел да подсигуряват тяхната сигурност “ , добави Вивек Чилукури , старши теоретичен помощник и програмен шеф на Програмата за технологии и национална сигурност в Центъра за нова американска сигурност.

Разкриването на интервенцията на Израел против „ Хизбула “ също по този начин слага във Вашингтон остро въпроса за рисковете , които произтичат от разчитането на хардуер и програмен продукт , произхождащи от евентуални съперници като Китай – най-доминиращият производител в света.

Марк Монтгомъри, старши шеф на Центъра за кибернетични и софтуерни нововъведения във Фондацията за отбрана на демокрацията, акцентира:

„ Този случай е доста неповторим, само че той акцентира уязвимостта, която Съединени американски щати имат. Съединени американски щати и техните съдружници одобряват, че огромна част от техните вериги за доставка на хардуер и програмен продукт произлизат от страни, които будят безпокойствие, изключително от Китай . “

И бе безапелационен:

„ Макар че това взривно устройство е краен резултат, елементарно е да си представим, че в хардуера или софтуера се вкарва злоумишлен киберзаряд за по-късно активиране. “

Чилукури твърди, че тактиката може да придвижи напред устрема на Вашингтон към технологии, създадени в страната , защото администрацията на Байдън се стреми да понижи зависимостта си от задгранични съперници като Китай .

B.A.C. е получила легален лиценз за потребление на артикули на тайванската компания Gold Apollo , съобщи пред кореспонденти пред централата на компанията в Ню Тайпе нейният създател и президент Hsu Ching-kuang. Gold Apollo е известна с производството на необятна гама от устройства, в това число пейджъри, които могат да изпращат известия без интернет връзка.

Преди това компанията изтъкваше позицията си на забележителен снабдител на пейджъри и уоки-токита в Европа и Съединените щати , измежду чиито купувачи са разследващи организации и служби за незабавна помощ. Но точната посока на деяние за промишлеността – и за разследващите служби в този смисъл – остава неразбираема. Барденщайн разяснява:

„ Наистина е изумително какъв брой малко знаят купувачите на технологии за това, което съществува от позиция на софтуера или на хардуера . “

И пита:

„ Дали всички дребни датчици и камери или обработващи съставни елементи са това, което споделят, че са? “

Експлодиращите пейджъри на Хизбула са създадени от унгарска компания

Източник: iskra.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР