Een reeks explosies van op afstand bediende pagers in Libanon heeft de veiligheidsdreiging benadrukt die uitgaat van de 'bewapening' van alledaagse voorwerpen.
| Op 18 september ontploft een radiotoestel in Baalbek, Libanon. (Bron: Anadolu) |
De recente aanvallen in Libanon met behulp van met explosieven geladen piepers en portofoons zijn een nieuwe tactiek en vormen een grote veiligheidsuitdaging voor alle landen ter wereld .
Het unieke aan deze tactiek is dat het niet gaat om technologische sabotage gericht op de vijand. Historisch gezien werd de tactiek van het Trojaanse paard gebruikt om communicatie- of militaire apparatuur te misbruiken en vervolgens specifieke doelen aan te vallen.
Software-targeting
De aanslagen in Libanon zijn controversieel omdat er explosieven werden gebruikt die veel door burgers worden gebruikt. Bij de aanslagen in Libanon zijn 37 mensen om het leven gekomen, waaronder twee kinderen, en verschillende Hezbollah-commandanten, en raakten bijna 3000 mensen gewond.
Deskundigen op het gebied van internationaal humanitair recht beschuldigen de aanval van een schending van het internationaal recht, omdat er geen onderscheid werd gemaakt tussen militaire en civiele doelen en er verboden boobytraps werden gebruikt in conventionele apparaten die burgers in gevaar konden brengen. Veiligheidsanalisten waarschuwen ondertussen dat dit een nieuw tijdperk van "bewapening" van alledaagse voorwerpen zou kunnen inluiden.
Aanvallen waarbij apparaten die deel uitmaken van het "internet of things" worden gesaboteerd of uitgeschakeld door opzettelijk de software ervan te corrumperen, komen steeds vaker voor. Omdat fabrikanten de software beheren waarmee producten gegevens verzamelen en verwerken, hebben deze bedrijven ingebouwde mogelijkheden om functionaliteit te upgraden of downgraden. Dit maakt ook "preventieve aanpassingen" mogelijk wanneer bedrijven deze functionaliteit opzettelijk beperken door software-updates strategisch te beperken.
Een recent voorbeeld op de markt is een geschil tussen een treinfabrikant en een spoorwegmaatschappij in Polen, waardoor enkele onlangs gerepareerde treinen in 2022 maandenlang onbruikbaar waren omdat de fabrikant digitale sloten op afstand gebruikte.
Deze voorbeelden illustreren het belang van softwarecontrole in een tijdperk waarin steeds meer producten en infrastructuur met elkaar verbonden zijn. In plaats van sabotage te gebruiken of heimelijk explosieven te produceren met behulp van nepbedrijven, kunnen actoren zich richten op software. Ze kunnen fabrikanten infiltreren om softwareproductiematerialen te manipuleren, kwetsbaarheden te misbruiken of simpelweg netwerken aan te vallen.
Inlichtingen- en veiligheidsdiensten benadrukken al lang de noodzaak om kritieke infrastructuur te beschermen, die steeds meer afhankelijk is van digitale netwerken, van slimme elektriciteitsnetten tot noodcommunicatiesystemen en verkeerscontrolesystemen.
In 2021 waarschuwde de Canadese veiligheidsdienst (CSIS) dat uitbuiting van kritieke infrastructuursystemen door vijandige actoren "ernstige financiële, sociale, gezondheids- en veiligheidsgevolgen" zou hebben in het land.
Zorgen voor de veiligheid van mensen
Om de potentiële impact te begrijpen, is het belangrijk om met de dagelijkse realiteit te beginnen. Een tweedaagse stroomstoring bij klanten van Rogers Communications in juli 2022 zorgde ervoor dat meer dan 12 miljoen klanten in Canada geen internet en mobiele telefonie meer hadden vanwege een fout in de systeemupgrade.
De aanslagen in Libanon vormen een mogelijke schending van het internationaal recht, omdat ze burgers als doelwit hebben en alledaagse voorwerpen met boobytraps gebruiken. De bewapening van communicatieapparatuur bij de aanslagen wordt nauwlettend onderzocht. Voormalig CIA-directeur Leon Panetta heeft de aanslagen omschreven als een vorm van terrorisme.
Wanneer meerdere fabrikanten en distributeurs betrokken zijn bij de assemblage van een product, moet de eindconsument kunnen vertrouwen op de integriteit van de toeleveringsketen die dat product heeft geproduceerd en geleverd. In het geval van de aanslagen in Libanon zijn de economische en politieke gevolgen breed voelbaar en zal het moeilijk zijn om dat vertrouwen te herstellen.
Naast de gevolgen van aanvallen op wereldwijde toeleveringsketens, zijn er ook beleidsmatige implicaties voor fabrikanten van goederen die gebruikmaken van het 'internet der dingen'. Deze vereisen betere praktijken op het gebied van corporate governance.
De Federal Communications Commission (FCC) heeft onlangs een vrijwillig labelprogramma voor het 'internet of things' goedgekeurd dat fabrikanten in 2024 in staat stelt het 'Virtual Network Trustmark' van het land te tonen. Het doel is om consumenten te helpen weloverwogen aankoopbeslissingen te nemen en fabrikanten aan te moedigen om te voldoen aan steeds strengere cybersecuritynormen.
De aanslagen in Libanon onderstrepen de noodzaak voor overheden op alle niveaus om passende eisen te stellen aan de aanschaf en exploitatie van digitale infrastructuur. Dit omvat onder meer het verduidelijken van wie verantwoordelijk is voor de exploitatie en het onderhoud van de infrastructuur om de openbare veiligheid in een tijdperk van cyberdreigingen beter te waarborgen.
Bron: https://baoquocte.vn/vu-no-may-nhan-tin-o-lebanon-nguy-co-vu-khi-hoa-vat-dung-hang-ngay-291125.html






Reactie (0)