网络安全公司Otorio Ltd.联合创始人兼CEO Brig. Gen. (res.) Daniel Bern接受以色列媒体采访时表示,目前民间公司和组织已经主要使用从军队流出的军用网络安全科技作为网络攻击工具。他说,十多年前,大部分网络攻击都是由军队和政府组织和部门发起,大部分网络袭击也是针对政府。
Bern说:“最近随着科技的进步,云服务和物联网的兴起,非政府组织受到网络袭击的概率越来越大。很多机构曾受到勒索软件的攻击。过去的网络袭击者会攻击组织中的管理权限网络,但今天攻击者会针对安全措施较弱的生产设施进行直接攻击。”
Otorio公司联合创始人Daniel Bern. Photo: Ronnie Pearl
Bern在军队服役期间,曾任以色列军队的首席网络安全官和首席信息官。本次采访也是他退役后第一次接受媒体采访。他说:“今天,我看到非政府机构遭受到了以往部队里遭受到的网络攻击,医院和学校也成为了网络攻击的对象。我发现很多机构并没有对这类攻击做好准备,这些机构缺乏必要的技能和专业人士来处理该类袭击。”
Bern认为未来网络安全的前景并不乐观:“我认为由于各个机构安全措施的薄弱,最大的网络危机仍未到来。”他认为最近对沙特油田炼油厂的攻击就是个案例,“下回,黑客有可能攻击电厂,让整个城市断电。”
Bern预测更多国家,包括俄罗斯和美国都将更广泛的使用网络攻击的武器:“网络袭击已是常规性武器。”
Otorio公司成立于2018年,开发为制造行业提供网络安全的平台,提供对工厂网络安全系统的端到端管理,包括风险预测,战略部署,风险管理工具等。
Bern认为,针对工业领域的勒索软件每年造成几十亿美元的损失。“和工业系统类似,以色列国防有很多IT基建,也有很多OT(运营技术);以色列国防十年前遇到的物联网安全问题,工业系统也会遇到。”