Teknologji

Sulmet kibernetike, në agjendën mes superfuqive

Si po u përgjigjen SHBA kërcënimeve kibernetike?

Published

on

Shtëpia e Bardhë thotë se sulmet kibernetike do të jenë një “temë e rëndësishme” në takimin mes presidentëve Biden dhe Putin.

Deri para pak vitesh, programe keqbërëse kompjuterike që përhapen përmes rrjeteve digjitale shiheshin si krim financiar dhe nuk mendohej që do të dilnin një ditë ndër temat kryesore në agjendën e një takimi mes udhëheqësve të dy fuqive botërore.

Por muajin e kaluar kjo temë doli në qendër të prioriteteve gjeopolitike pasi keqbërës digjitalë që besohet se vepronin nga Rusia, penetruan në rrjetin digjital të një kompanie amerikane që operon një tubacion të rëndësishëm nafte, si dhe në rrjetin e një gjigandi global për përpunimin e mishit duke u bërë presion kompanive t’u jepnin miliona dollarë shpërblim për të mos dëmtuar sistemet e tyre operuese.

Megjithëse zyrtarët amerikanë nuk e kanë akuzuar Rusinë për rol direkt në këto incidente, disa ligjvënës thonë se krminelët që operojnë në hapësirën digjitale shpesh veprojnë me dijeninë, në mos me miratimin e Kremlinit. Presidenti Biden ka qenë nën presion ta ngrejë këtë temë me të madhe në takimin me Presidentin Putin.

Në një sulm kibernetik, kriminelët tjetërsojnë informacionin digjital të një kompanie përmes një programi kompjuterik. Ata i kërkojnë kompanisë shpërblim për t’i kthyer të dhënat në funksionim të rregullt, që realizohet përmes një çelësi dixhital që e normalizon sistemin. Shpesh kriminelët e hapësirës digjitale i ofrojnë ndihmë një grupi konkurrent dhe ndajnë bashkë përfitimet. Kjo, thonë zyrtarët, ka çuar në shtim të numrit të ekspertëve të informatikës që përfshihen në këtë biznes të paligjshëm por shumë fitimprurës.

Në vijim, tre pyetje për rolin e Rusisë në këto sulme kibernetike:

Përse flasin rusisht shumë grupe kriminale të hapësirës digjitale?

Firmat e sigurisë kibernetike ndjekin aktivitetin e hakerëve në mbarë botën. Shumë prej tyre besohet se operojnë nga Rusia si dhe republika të tjera ish-sovjetike si Bjellorusia, Ukraina, Kazakistani dhe Letonia, sipas firmës “Recorded Future”.

Kjo kompani mbikqyr aktivitetin e afro 15 grupeve që flasin rusisht. Firma amerikano-izraelite “Check Point” ndjek shtatë grupe të tjera, ndër ta edhe grupe përgjegjëse për sulme të rënda gjatë viteve të fundit, si DarkSide dhe REvil që goditën përkatësisht tubacionin e naftës Colonial Pipeline dhe furnizuesin e mishit JBS në javët e fundit.

Këtë vit u zbulua edhe grupi Babuk, një tjetër rrjet me rusisht-folës, i cili ka sulmuar të paktën pesë entitete të rëndësishme.

Këto grupe rusisht-folëse ndjekin një rregull të pashkruar: Shmangin kompani e institucione në Rusi dhe republika ish-sovjetike gjë që u lë dorë të lirë të sulmojnë të tjerët pa u goditur nga autoritetet ruse. Një tjetër rregull: ata bashkëpunojnë vetëm me grupe të tjera rusisht-folëse.

A ka lidhje mes hakerëve dhe Kremlinit?

Qeveria ruse ka hedhur poshtë akuzat për rol në sulmet e fundit kibernetike në SHBA. Ndërkaq mbetet e paqartë se çfarë lidhjesh ekzistojnë mes Kremlinit dhe këtyre rrjeteve të shantazhit online.

Pas sulmit ndaj tubacionit Colonial Pipeline, Presidenti Biden tha se deri tani “nuk është parë ndonjë provë nga shërbimet e zbulimit për përfshirje nga Rusia, por ka prova se këta aktorë dhe programe të rrezikshme janë në Rusi”.

Drejtori i FBI-së Christopher Wray tha gjatë një seance me dëshmi në Kongres se nuk mund të fliste për lidhjet mes Kremlinit dhe këtyre grupeve, po shtoi se “këta hakerë janë individë që ndoshta jo rastësisht godasin viktima që flasin anglisht”.

Ligjvënësit e kanë akuzuar haptazi Rusinë duke thënë se sulme të tilla nuk mund të ndodhin së paku pa miratimin e heshtur të Kremlinit.

Vija ndarëse mes keqbërësve dixhitalë dhe entiteteve shtetërore mbetet e paqartë. Shumë hakerë që veprojnë në Rusi mund të jenë në shërbim të zbulimit rus gjatë ditës dhe në “kohën e lirë” kryejnë sulme kibernetike për përfitim personal, tha ligjvënësi demokrat Marc Warner.

Si po u përgjigjen SHBA kërcënimeve kibernetike?

Pasi sulmet kibernetike janë deklaruar gjerësisht si një kërcënim i ri për sigurinë kombëtare, disa ligjvënës dhe ekspertë të sigurisë po bëjnë thirrje për një përgjigje më agresive nga ana e SHBA. Departamenti i Drejtësisë krijoi kohët e fundit një grup pune të përqëndruar tek programet keqbërëse dixhitale. Ky grup pune arriti të bllokojë pjesën më të madhe të shumës prej 5 milionë dollarësh që kompania Colonial Pipeline u kishte paguar hakerëve për të kthyer në funksionim sistemin. Por ligjvënësit duan rezultate më konkrete në këto përpjekje.

“Duhet të fillojmë të analizojmë mundësinë e hedhjes në sulm dhe t’i godasim këto rrjete,” tha ligjvënësi republikan Michael McCaul gjatë një seance dëgjimore në Komisionin e Sigurisë Kombëtare të Dhomës së Përfaqësuesve.

Ekspertët e mbështesin idenë e një qëndrimi më agresiv.

Para takimit Biden-Putin, udhëheqësi rus pat ngritur idenë e një marrëveshjeje dypalëshe për të shkëmbyer dhe ekstraduar kriminelët e hapësirës dixhitale mes SHBA dhe Rusisë. Në takimin e G-7, Presidenti Biden tha se ishte i hapur ndaj idesë së homologut rus.

Më pas, këshilltari i presidentit amerikan për sigurinë kombëtare, Jake Sullivan ofroi shpjegime lidhur me deklaratën e zotit Biden, duke thënë se presidenti “nuk po thotë se do të shkëmbejë kriminelë të hapësirës dixhitale me Rusinë,” por se është dakord me idenë se këta individë keqbërës duhet të mbahen përgjegjës në të dy vendet.

Teknologji

Ndërprerje e madhe globale prek Google, Snapchat, Canva e dhjetëra platforma tjera

Published

on

Disa nga aplikacionet e faqet më të mëdha në botë, përfshirë Amazon, Google, Snapchat, Roblox, dhe Canva u goditën nga një ndërprerje teknologjike të hënën në mëngjes, duke shkaktuar probleme për miliona përdorues anembanë botës.

Sipas faqes së monitorimit Down Detector, problemet nisën rreth orës 09:00 të mëngjesit (CET) dhe u përhapën shpejt në platforma të shumta që mbështeten në Amazon Web Services (AWS) – një nga ofruesit më të mëdhenj të infrastrukturës cloud në botë.

Shkaku i ndërprerjes

AWS, që u ofron kompanive akses në serverë, ruajtje dhe baza të dhënash pa nevojën e ndërtimit të infrastrukturës së tyre fizike, raportoi se deri në orën 12:35 pasdite (CET) problemi ishte “zbutur plotësisht” dhe se shumica e shërbimeve ishin në proces rikuperimi.

Ndërprerja preku një gamë të gjerë faqesh dhe aplikacionesh, nga lojërat online deri te shërbimet qeveritare dhe financiare.

Platformat e prekura

Sipas Down Detector, ndër platformat e goditura ishin: Snapchat, Slack, Signal, Tinder, Ring, Roblox, Clash Royale, Life360, MyFitnessPal, Xero, Canva, Amazon, Amazon Web Services, Amazon Music, Prime Video, Clash of Clans, Fortnite, Wordle, Duolingo, Coinbase, HMRC, Vodafone, PlayStation dhe Pokémon Go.

Po ashtu, ndërprerja ndikoi edhe tek ofruesit francezë të telekomunikacionit SFR dhe Free, si dhe tek autoriteti tatimor britanik HMRC.

Platforma e kriptomonedhave Coinbase siguroi klientët e saj se “të gjitha fondet janë të sigurta”, pavarësisht problemeve të aksesit.

Ndikim global dhe në transportin ajror

Gazeta The New York Times raportoi se ndërprerja preku edhe udhëtimet ajrore në SHBA, me vonesa të gjata në sportelet e regjistrimit në Aeroportin LaGuardia të Nju Jorkut, pasi disa kioska dhe sisteme digjitale dolën jashtë funksionit.

Disa orë pas incidentit, Down Detector vuri re një ulje të ndjeshme të raportimeve për probleme, duke treguar se shumica e shërbimeve ishin rikthyer në normalitet. /A.Z/UBT News/

Continue Reading

Teknologji

Kina akuzon SHBA-në për sulm kibernetik

Published

on

Kina ka akuzuar Shtetet e Bashkuara të Amerikës për infiltrim në Qendrën Kombëtare të Kohës, duke paralajmëruar se këto shkelje mund të ndikojnë në rrjetet e komunikimit, sistemet financiare, furnizimin me energji elektrike dhe orarin standard ndërkombëtar, raporton Reuters.

Në një deklaratë të Ministrisë së Sigurisë Shtetërore të Kinës, thuhet se Agjencia Kombëtare e Sigurisë (NSA) e SHBA-së ka kryer një operacion sulmi kibernetik ndaj kësaj qendre për një periudhë të gjatë.

Ministria thekson se ka zbuluar prova lidhur me të dhënat dhe kredencialet e vjedhura, të cilat datojnë nga viti 2022 dhe u përdorën për spiunimin e pajisjeve mobile dhe sistemeve të rrjetit të punonjësve të qendrës.

Po ashtu, u bë e ditur se agjencia amerikane kishte shfrytëzuar një dobësi në shërbimin e mesazheve të një marke të huaj telefonash inteligjentë për të pasur qasje në pajisjet e stafit në vitin 2022, pa u përmendur emri i markës.

Qendra Kombëtare e Kohës është një institut kërkimor nën Akademinë e Shkencave të Kinës, e cila krijon, mirëmban dhe po ashtu transmeton orarin standard të vendit.

Hetimi i ministrisë ka zbuluar gjithashtu se SHBA-ja ka kryer sulme ndaj sistemeve të brendshme të rrjetit të qendrës, duke theksuar seriozitetin e këtyre sulmeve kibernetike. /A.Z/UBT News/

 

Continue Reading

Teknologji

Studim i ri: ChatGPT jep përgjigje më të sakta kur përdoruesit janë më pak të sjellshëm

Published

on

Një studim i ri nga Universiteti Penn State ka zbuluar një rezultat befasues: ChatGPT performon më mirë kur përdoruesit nuk përdorin fraza të sjellshme si “të lutem” dhe “faleminderit”.

Sipas analizës së kryer me 250 pyetje testuese, kërkesat me ton më të drejtpërdrejtë arritën saktësi prej 84.8%, ndërsa ato të formuluara në mënyrë më të sjellshme arritën vetëm 80.8%.

Studiuesit shpjegojnë se fjalët e tepërta dhe strukturat e ndërlikuara që shoqërojnë pyetjet e sjellshme mund të shtojnë konfuzion, duke e bërë më të vështirë për inteligjencën artificiale të kuptojë qëllimin e saktë të përdoruesit.

Në të kundërt, komandat e qarta dhe të drejtpërdrejta si “Më jep përgjigjen” e bëjnë kërkesën më të kuptueshme për sistemin.

Ironikisht, toni që mund të tingëllojë i ashpër për njerëzit, ndihmon që makinat të kuptojnë më qartë se çfarë kërkohet prej tyre.

Pra, a është ide e mirë të jesh i pasjellshëm me AI? Studiuesit thonë se nuk ka nevojë të jesh i vrazhdë, por qartësia dhe shkurtësia janë çelësi për të marrë përgjigje më të sakta dhe efikase. /A.Z/UBT News/

Continue Reading

Teknologji

Apple heq aplikacionin ICEBlock pas shqetësimeve për sigurinë e agjentëve

Published

on

Apple ka hequr nga App Store aplikacionin ICEBlock, i cili lejonte përdoruesit të shënonin në hartë vendndodhjet ku kishin parë agjentë të Shërbimit për Imigracion (ICE).

Gjithashtu, janë larguar edhe aplikacione të tjera me funksion të ngjashëm.

Sipas raportimeve të Fox Business, prokurorja e shtetit Pam Bondi kërkoi heqjen e këtyre aplikacioneve, duke theksuar se “janë krijuar për të vënë në rrezik agjentët e ICE, vetëm sepse po bëjnë punën e tyre.”

Apple deklaroi se App Store është krijuar për të qenë një vend i sigurt dhe i besueshëm për të zbuluar aplikacione.

Bazuar në informacionet e marrë nga autoritetet ligjzbatuese mbi rreziqet që paraqiste ICEBlock, kompania vendosi të heqë aplikacionin dhe të ngjashmit me të, sipas Engadget.

Kërkesa për heqjen e aplikacioneve erdhi pas raportimeve se një sulmues në Dallas, i cili hapi zjarr ndaj një objekti të ICE, kishte përdorur aplikacione për gjurmim – përfshirë ICEBlock – për të qëlluar nga çatia.

Sulmuesi vrau dy emigrantë dhe plagosi një të tretë, edhe pse synimi i tij ishin agjentët e ICE.

Zhvilluesi i aplikacionit, Joshua Aron, i tha Fox Business se ishte “jashtëzakonisht i zhgënjyer” nga vendimi i Apple.

ICEBlock kishte arritur majat e listave të App Storepas kritikave nga zyrtarët e administratës, që rritën popullaritetin e aplikacionit.

Zyrtarët paralajmëruan Aronin se po e ndiqnin, e këshilluan të ishte i kujdesshëm, pasi aplikacioni rrezikonte jetët e oficerëve të rendit. /A.Z/UBT News/

Continue Reading

Të kërkuara