TechRadar rapporterar att rutinmässiga cybersäkerhetstester identifierade tredjepartskomponenter i kameror avsedda för drönare från Royal Navy. Komponenterna skickade automatiska ”heartbeat”-kommunikationer till en IP-adress i Kina. Internetanslutningen till de berörda kamerasystemen togs därefter bort och sårbarheterna stängdes.
Det finns för närvarande inga belägg för att data, bilder eller klassificerade system från Ministry of Defence nåddes eller fördes ut. Det finns inte heller offentliga belägg för att incidenten avslöjade Royal Navys positioner, personal eller operativa rörelser.
Händelsen visar ändå hur insynen kan minska flera led ner i en teknisk leveranskedja. Grundläggande telemetri kan potentiellt avslöja att en enhet finns på plats, dess drifttid och användningsmönster. Tillsammans med OSINT, SIGINT, routningsmetadata eller kunskap om övningar och insatser kan sådana signaler bidra till en bredare underrättelsebild, även om källan inte säger att det skedde här.
Moderna försvarssystem kombinerar processorer, kameror, kommunikationsmoduler, mikrokontroller och fast programvara från leverantörer över hela världen. Organisationer kan ha bättre insyn i leverantörer på Tier One-nivå än på Tier Two, Tier Three och längre ner i kedjan. Kommersiellt tillgängliga standardkomponenter möjliggör snabb och relativt billig utveckling, bland annat av obemannade system som demonstrerats i Ukraina, men kan också skapa beroenden.
Källan menar att risk bör bedömas utifrån vad en komponent kan se, göra och kommunicera, inte bara vilket land som står på etiketten. Nätverkssegmentering, begränsade kommunikationsvägar och luftgap där det är lämpligt kan minska följderna av oväntat beteende.
Kommentarer
0Inga kommentarer ännu. Skriv den första.