Siber Savaş / Ulus Devlet Saldırıları , Dolandırıcılık Yönetimi ve Siber Suçlar , Standartlar, Yönetmelikler ve Uyum
Çin ve Rusya, ABD Uzay Endüstrisine Yönelik Yabancı İstihbarat Tehditlerine Öncülük Ediyor
Prajeet Nair (@prajeetspeaks) •
19 Ağustos 2023
ABD istihbarat teşkilatları, uydu yükleriyle ilgili hassas verileri çalmak ve ABD uydu yeteneklerini bozmak ve geriletmek için özel uzay sektörünü hedef alan isimsiz yabancı istihbarat kuruluşları hakkında uyarıda bulunuyor.
Ayrıca bakınız: VMware Carbon Black Uygulama Kontrolü
FBI, Ulusal Karşı İstihbarat ve Güvenlik Merkezi ve Hava Kuvvetleri Özel Soruşturma Bürosu Cuma günü, yabancı istihbarat kuruluşlarının ABD uzayla ilgili yeniliklerini ve varlıklarını potansiyel tehditler ve hayati öneme sahip kazanımlar için değerli fırsatlar olarak gördüklerine dair iki sayfalık bir uyarı yayınladı. teknolojiler ve uzmanlık.
Ajanslar, “Yabancı istihbarat kurumları, ticari uzay endüstrisinin ABD ekonomisi ve ulusal güvenlik için öneminin farkında, kritik altyapının uzay tabanlı varlıklara artan bağımlılığı da dahil,” dedi.
ABD’li bir karşı istihbarat yetkilisi Reuters’e ABD ekonomisinin gelişen bu sektörüne yönelik artan tehditler beklemesini ve “Çin ve Rusya’nın ABD uzay endüstrisine yönelik önde gelen dış istihbarat tehditleri arasında yer aldığını” söyledi.
ABD finans sektörü, küresel uzay ekonomisinin 2021’de 469 milyar dolardan 2030’a kadar 1 trilyon doların üzerine çıkacağını tahmin ediyor.
Güvenlik danışmanlığı şirketi NCC Group’ta baş güvenlik danışmanı ve Kuzey Amerika havacılık ve uzay lideri Jeff Hall, Information Security Media Group’a sınıflandırılmamış karşı istihbarat güncellemelerinin, yabancı düşmanların içeriden tehditler, siber sızma, tedarik zinciri saldırıları ve karma operasyonlar dahil olmak üzere bir dizi teknik kullandığını gösterdiğini söyledi. bu yöntemlerin bazılarını veya tümünü birleştiren.
“ABD teknolojisini ve yeniliğini elde etmek için satın almalar, birleşmeler, yatırımlar, ortak girişimler, ortaklıklar ve yetenek işe alma programlarıyla birlikte yasal ve yarı yasal yöntemleri de kullanıyorlar. Geçen yıl Rusya, uzaydaki ticari varlıkları hedef alma konusunda açıklamalarda bulundu ve bu da SpaceX’i harekete geçirdi. StarLink terminallerini Ukrayna’ya gönderin” dedi. Deniz Hava Harp Merkezi Uçak Bölümü’nde siber savaş mühendisliği şube başkanı olarak da görev yapan Hall
Hall, DDoS, karıştırma ve ürün yazılımının üzerine yazmanın, günümüzde uzay şirketlerinin karşı karşıya olduğu benzersiz tehditlerden bazıları olduğunu söyledi.
Danışmanlık ayrıca, tehdit aktörlerinin ayrıca acil durumlarda ülkenin kritik hizmetleri sağlama yeteneğini düşürmeyi ve bir çatışma sırasında güvenlik açıklarını belirlemeyi ve ABD ticari uzay altyapısını hedeflemeyi amaçladıklarını söyledi.
Danışma belgesinde vurgulanan temel endişeler arasında, FIE’lerin yabancı güçlerin ulusal güvenlik programlarından yararlanmak için uzay şirketlerinden fikri mülkiyet ve diğer özel verileri sömürmek istediği yer alıyor.
Danışma belgesinde, “ABD uzay şirketlerine devlet destekli kaynakları ve haksız ticari uygulamaları üretmek ve kullanmak için önemli ölçüde zaman ve kaynak harcayan ve ABD uzay şirketlerinin aleyhine olacak şekilde haksız iş uygulamalarına mal olan sıçramalı yenilik” denildi.
FIE’ler aynı zamanda sahte ürünleri ya da sahte olarak doğrulanmış reprodüksiyonları çoğaltarak ABD’nin kurumsal itibarına zarar vermek istiyor.
Ajanslar çalışanları, yüklenicileri ve tedarikçileri aşağıdaki göstergelerin ve onları hedef alan FIE’lerin diğer potansiyel işaretlerinin farkında olmaları konusunda uyardı:
- Bilinmeyen taraflardan şirketi hedef alan olağandışı yüksek siber etkinlik;
- Bilinmeyen veya yabancı kuruluşlardan şirket tesislerini ziyaret talepleri;
- Hassas, dahili ve özel bilgiler hakkında özel ve araştırma soruları;
- Konferanslarda veya çevrimiçi olarak ortaya çıkarma;
- Yabancı hükümetlere veya devlete ait işletmelere bağlı şirketlerle ortak girişimler kurmaya yönelik talep edilmemiş teklifler;
- Yabancı bir ülkeye seyahat davetleri, istihdam teklifleri ve özel bilgiler karşılığında mali teşvikler sağlanması dahil olmak üzere şirketin teknik uzmanlarını işe alma girişimleri.
- Ana şirketin bağlantılarını gizlemek için tasarlanmış, tamamına sahip olunan ve üçüncü ülkelerde kayıtlı bağlı ortaklıklar aracılığıyla yabancı şirketler tarafından satın alma veya yatırım çabaları.