terça-feira, 8 de junho de 2021

Alerta de potencial ataque cibernético global: como começou? - Segurança Cibernética no Conselho para Relações Exteriores (EUA)

Ultimamente, todas as instituições globalistas têm vindo a amplificar os alertas sobre o perigo de um ataque cibernético mundial e simultaneamente, ataques cibernéticos têm sido destaque nas principais mídias do mundo. Veremos mais adiante, o início da história recente que deu origem à intensificação de tais alertas e quais suas possíveis consequências.

"O que significa o ataque cibernético na tubulação de petróleo e gás e como aumentar a segurança" 

"Colonial é apenas o último ativo de energia atingido por um ataque cibernético"

Cada vez mais pessoas estão ficando familiarizadas com os termos segurança cibernética e ataque cibernético. Cada vez mais pessoas estão ficando familiarizadas com o novo medo: o terrorismo cibernético.  

Simultaneamente, o Fórum Econômico Mundial (FEM) - que é constituído por 739 empresas/corporações transnacionais, cujo o poder financeiro representado no conjunto, apesar de indeterminado, é trilionário -  vem trazendo a ideia de um Reset (re-iníciar, re-definir) em todas as esferas sociais e privadas da humanidade. No vídeo, O Grande Reset - criado pelo/para o próprio FEM - o reset acontece com o desligar da energia, ou da internet (não especifica).


Considerando que o sistema financeiro internacional visa a instauração de "um novo Bretton Woods" (Kristalina Georgieva, Diretora de Gerenciamento do Fundo Monetário Internacional - FMI), um novo paradigma financeiro, sem dinheiro em espécie, completamente controlado por tecnologias assentes em uma única plataforma financeira mundial... será que um apagão que apagasse imensas ferramentas e documentos digitais seria conveniente ao sistema bancário e financeiro em geral, para realizar a tal mudança de paradigma financeiro?


Considerando ainda as ideias eugenistas de redução populacional que maior parte dos participantes de tais grupos de trabalho possui, vale a pena conhecermos o destaque que o Conselho para Relações Exteriores (CFR) dá à segurança cibernética. No site do CFR, a pasta Segurança Cibernética surge dentro de uma pasta maior: Defesa e Segurança.


A pasta 'Defesa e Segurança' é constituída por 14 pastas:
















no CFR


O CFR apresenta-nos 8 especialistas em Segurança Cibernética:


Richard A. Falkenrath - Companheiro Sênior para Segurança Nacional. Perito emPolítica Externa dos EUA, Terrorismo e Contraterrorismo, Segurança Cibernética

John D. Rockefeller IV - Companheiro distinto. Perito emSegurança Cibernética, Inteligência, Japão, Ásia do Leste

David P. Fidler - Companheiro Sênior para Saúde Global e Segurança Cibernética. Perito emLei Internacional, Segurança Cibernética, Saúde, Doenças Infecciosas, Saúde Pública, Ameaças e Pandemias, Espaço, Governança Global

Gordon M. Goldstein - Companheiro Sênior Adjunto. Perito emTecnologia e Inovação, Segurança Cibernética, Política Externa dos EUA

Raymond W. Kelly - Companheiro Sênior visitante. Perito emDefesa e Segurança, Terrorismo e Contraterrorismo, Segurança Cibernética, Tecnologia e Inovação

Robert K. Knake - Companheiro Sênior Whitney Shepardson. Perito em: Política Digital, Segurança Interna, Segurança Cibernética

Adam Segal - Presidente Ira A. Lipman em Tecnologias Emergentes e Segurança Nacional e Diretor do Programa de Política Digital e Espaço Cibernético. Perito em: China, Segurança Cibernética, Ásia, Política Digital, Tecnologia e Inovação, 5G.

Matthew C. Waxman - Companheiro Sênior Adjunto para Lei e Política Externa. Perito em: Direito Internacional, Segurança Cibernética, Política Externa dos EUA, Direitos Humanos, Terrorismo e Contraterrorismo.

---""---

Notícias cada vez mais alarmantes sobre ataques cibernéticos começaram a surgir nos meios de comunicação social há alguns anos, mas subiram a quantidade e o tom após o alerta da empresa de segurança cibernética, FireEye, em Dezembro de 2020.


O CFR, a FireEye e a SolarWinds vão auxiliar-nos a contar essa história. No dia 13.Dez.2020, a FireEye publicou o seguinte alerta:



"Sumário executivo

▪ Descobrimos uma campanha global de intrusão. Estamos rastreando os atores por trás desta campanha como UNC2452.
 
▪ A FireEye descobriu um ataque à cadeia de suprimentos trojando (invadindo como em Tróia) as atualizações do software comercial da SolarWinds Orion para distribuir o malware que chamamos de SUNBURST. 

▪ A atividade pós-comprometimento do invasor usa várias técnicas para evitar a detecção e obscurecer sua atividade, mas esses esforços também oferecem algumas oportunidades de detecção. 

▪ A campanha está amplamente espalhada, afetando organizações públicas e privadas em todo o mundo. 

▪ A FireEye está lançando assinaturas para detectar esse ator de ameaça e ataque à cadeia de suprimentos que está à solta. Eles são encontrados em nossa página pública do GitHub. Os produtos e serviços da FireEye podem ajudar os clientes a detectar e bloquear esse ataque."

Para compreendermos o contexto empresarial em que este alerta está sendo feito, vamos dar uma olhada nos parceiros da FireEye:



Provedores de nuvem

Amazon Web Services: Como um parceiro de tecnologia avançada, a FireEye aproveita a AWS para fornecer soluções para proteger os ambientes de nuvem e locais de seus clientes.

Microsoft: O relacionamento estratégico entre a Microsoft e a FireEye se concentra em fortalecer nossos serviços e produtos para proteger nossos clientes e seus dados no Active Directory, Azure e Office 365.

Sistemas de controle industrial

Waterfall Security: Waterfall e FireEye firmaram uma parceria para fornecer soluções de segurança conjunta totalmente integradas para redes de sistema de controle industrial (ICS).

Ameaça interna

innerActiv: innerActiv e FireEye oferecem percepções de última geração de proteção contra ameaças internas, monitoramento de funcionários e risco comportamental.

Inteligência de ameaças mandantes

AnalYst1: Nossa solução conjunta capacita os defensores da rede a proteger e operar seus ambientes de maneira mais eficaz.

Cyware: Cyware e FireEye fazem parceria para fornecer aos usuários a capacidade de aproveitar percepções adversas abrangentes, permitindo uma melhor detecção e melhoria de sua postura geral de segurança.

IntSights: IntSights e FireEye automatizam a coleta e entrega de conhecimento sobre ameaças globais de que as equipes de segurança modernas precisam para seus programas de gerenciamento de riscos e ameaças.

King & Union: Nossa parceria com a King & Union permite que as equipes de segurança visualizem e integrem dados de inteligência de ameaças que importam.

Polaridade: Juntos, fornecemos aos analistas informações contextuais imediatas enquanto eles trabalham para obter velocidade e perfeição sobre-humanas.

ThreatConnect: ThreatConnect integra-se ao FireEye para fornecer a inteligência de ameaças mais rica em contexto do mercado atualmente.

ThreatQuotient: Nossa integração torna a inteligência contra ameaças contextual, personalizada e acionável para sua missão de segurança.

Mandiant e Microsoft: Como membro da Microsoft Intelligent Security Association (Associação Segurança Inteligente da Microsoft), a Mandiant oferece consultoria para otimizar a segurança dos produtos Microsoft.

Controle de acesso à rede

ForeScout: A ForeScout tem parceria com a FireEye para fornecer visibilidade, detecção de ameaças e automação.

Segurança de nuvem de rede

iboss: iboss + FireEye Cloud Network Security oferece proteção avançada contra ameaças, independentemente do dispositivo ou localização do usuário final.

Gerenciamento de conta privilegiada

CyberArk: CyberArk e FireEye fazem parceria para oferecer uma combinação vencedora de análises de ameaças líderes do setor para ambientes corporativos e em nuvem.

Plataforma de entrega de segurança

Gigamon: Gigamon e FireEye colaboram para defender os clientes em tempo real contra danos às operações de negócios.

Keysight: Desde 2010, a FireEye & Keysight trabalham juntas para ajudar os clientes em todo o mundo a melhorar o desempenho, a segurança e o ROI.



Bell: Bell e FireEye firmaram uma parceria para fornecer o serviço Bell Managed Threat Detection and Response, ou Gerenciamento Bell de Detecção e Resposta a Ameaças (MTDR), que protege contra ameaças em evolução e complexas para minimizar o impacto das violações de segurança.

BT: A BT tem parceria com a FireEye para trazer soluções abrangentes para atender às necessidades de segurança cibernética dos clientes da BT.

Tecnologia DXC: a DXC faz parceria com a FireEye para fornecer resposta exclusiva a incidentes, avaliações de comprometimento e serviços avançados de gerenciamento de ameaças para aliviar a carga das empresas.

ElevenPaths: ElevenPaths, uma unidade da Telefónica Cyber ​​Security, e parceira da FireEye para oferecer detecção e resposta gerenciada orientada por inteligência avançada e experiente para os clientes empresariais da Telefónica.

Fujitsu: A colaboração entre a Fujitsu e a FireEye define um novo padrão de integração de segurança, trazendo níveis mais altos de segurança aos clientes.

IBM: IBM e FireEye oferecem inteligência, gerenciamento e monitoramento de segurança global virtualmente incomparável com detecção de ameaças baseada em exploits e sem assinatura.

Macquarie Government: Macquarie Government, um provedor australiano de nuvem e segurança e parte do Macquarie Telecom Group, uma empresa listada na ASX, tem parceria com a FireEye.

Mphasis: Mphasis e FireEye fornecem serviços de segurança de última geração impulsionados por nuvem integrada e inteligência cognitiva, juntamente com gerenciamento de incidentes e caça a ameaças para conduzir o cliente através da jornada de transformação do serviço.

NTT Communications | Segurança NTT Com: NTT Communications Corporation/NTT Com Security e FireEye fornecem recursos avançados de defesa e resposta de segurança no Japão.

NTT Ltd: A NTT Ltd. e a FireEye firmaram uma parceria para oferecer soluções e serviços liderados pela Intel para atender às crescentes demandas de segurança cibernética de seus clientes globais.

Singtel: A parceria estratégica entre Singtel e FireEye aprimora o ecossistema de segurança cibernética na Ásia-Pacífico, incluindo recursos de comunicação de informações profundas e ampla infraestrutura de dados regionais.



"Por quê FireEye? | A FireEye sabe mais sobre segurança cibernética do que qualquer um. Em um mundo complexo, somos inspirados por ajudar a criar paz de espírito, uma sensação de segurança e uma sensação de controle sobre o ambiente.

CONSTRUÍDO PARA INOVAR | Soluções de classe mundial construídas com experiência na linha de frente - Ciclo de inovação FireEye
 
Expertise Humana da Linha de Frente | Nossos pesquisadores de ameaças, analistas de malware, analistas de inteligência e investigadores reconhecidos pelo setor vivem na linha de frente do conflito cibernético todos os dias.

Sistema de Aprendizagem Único | Esse conhecimento da linha de frente orienta o design de nossas soluções de tecnologia inovadoras para garantir que sempre tratem de ameaças e táticas em evolução.

Soluções comprovadas em campo | Alguns de nossos clientes mais exigentes são nossos próprios especialistas de campo, que implantam nossas soluções em ambientes do mundo real contra ameaças ativas. É assim que sabemos que eles vão protegê-lo no seu."

Quem é a empresa SolarWinds, a empresa de soluções e segurança cibernética que a FireEye alertou ter sido alvo de um ataque cibernético?


Uma empresa que se propõem a resolver problemas de gerenciamento de TI (Tecnologias da Informação), incluindo de segurança cibernética.


Entre os seus clientes estão diversos departamentos do Governo norte-americano, incluindo militares e agências, amplificando a gravidade a invasão cibernética. Desde este evento com a SolarWinds, o clamor tem subido até ao potencial perigo global de um ataque cibernético desligar a energia elétrica (improvável, devido à complexidade envolvida), ou a internet (mais provável). Uma cronologia das notícias do Conselho para as Relações Exteriores dos EUA e o Financial Times, mostra o tom se erguendo... para um ataque global de falsa-bandeira? 


Possivelmente a violação cibernética mais significativa que visa o governo dos EUA em anos, o compromisso da SolarWinds destaca a necessidade de uma abordagem baseada em risco para a segurança e resiliência da cadeia de abastecimento.
22.Dez.2021

Ao contrário dos argumentos de que os Estados Unidos gastam muito com o ataque cibernético, mais gastos com recursos ofensivos e defensivos podem estar em jogo no futuro.
22.Dez.2020

Como identificar e medir melhor as vulnerabilidades da infraestrutura crítica.
06.Jan.2021

Uma rara combinação de circunstâncias levou a uma tempestade perfeita para o crime cibernético em 2020.
20.Jan.2021

A violação da SolarWinds mostra que mesmo as empresas bem-intencionadas que se comprometeram a trabalhar cooperativamente não o estão fazendo na prática, pelo menos quando é importante.
28.Jan.2021

Após a violação da SolarWinds, houve renovadas chamadas para o fim da autoridade de chapéu duplo que governa a Agência de Segurança Nacional e o Comando Cibernético dos EUA.
03.Fev.2021

Uma mensagem com palavras fortes foi enviada a Moscou, mas uma resposta convincente que mude as mentes é ilusória.
08.Fev.2021

A campanha de espionagem cibernética abrangente mostra como adversários sofisticados podem contornar até mesmo alvos bem protegidos.
09.Mar.2021

A estratégia cibernética do governo Biden reflete os pilares ideológicos, geopolíticos, tecnológicos e diplomáticos da visão abrangente do presidente Biden para a política externa e segurança nacional dos EUA.
11.Mar.2021

Os países ocidentais veem o domínio cibernético como um ambiente altamente incerto e potencialmente escalatório, o que tira opções de resposta mais contundentes da mesa.
31.Mar.2021

07.Abr.2021

O conceito deve se tornar uma parte importante da compreensão da relação estreita entre as atividades ofensivas e defensivas na Internet.
26.Abr.2021

É hora de o governo federal exercer sua autoridade existente para regulamentar a segurança cibernética de dutos.
10.Mai.2021

Embora a emissão da declaração de solidariedade pela UE em resposta à campanha cibernética da SolarWinds seja um sinal de progresso, ela não fornece esclarecimentos sobre quais ações adicionais podem ser esperadas de Bruxelas, se houver.
26.Mai.2021

28 de maio de 21

Estará sendo criado o cenário que justificará um ataque de falsa-bandeira que desligará a internet mundial por tempo indeterminado?

2 comentários:

Finternet, a Internet Financeira do BIS: o início do sistema financeiro único mundial?

Uma das metas do sistema financeiro é a chamada estabilidade financeira das instituições financeiras. 15.Ago.2019 A submissão dos Bancos Ce...

Artigos mais lidos