Świadomość
Ofensywne hakowanie: dlaczego kraje zachodnie są niechętne
Czym jest ofensywne hakowanie?
Ofensywne hakowanie, zwane też „hacking back” lub „hakowaniem w odwecie”, to aktywne atakowanie systemów komputerowych przeciwników. Mogą to robić państwa, organizacje lub grupy przestępcze przeprowadzające cyberatak. Podczas gdy defensywne cyberbezpieczeństwo skupia się na ochronie i monitorowaniu własnych sieci, ofensywne hakowanie ma na celu zakłócenie źródła ataku, zebranie informacji lub wyłączenie systemów przeciwnika.
Przykłady działań ofensywnych obejmują penetrowanie serwerów w celu wyłączenia złośliwego oprogramowania, niszczenie skradzionych danych, a nawet wyłączanie infrastruktury używanej do przeprowadzania cyberataków.
Skąd niechęć na Zachodzie?
Choć technologia jest dostępna, wiele krajów i organizacji zachodnich celowo się waha. Jest ku temu kilka powodów:
- Ograniczenia prawne: prawo międzynarodowe jest niejasne co do legalności operacji hakowania w odwecie. Ataki mogą być szybko postrzegane jako naruszenie suwerenności, a nawet akt wojny.
- Ryzyko eskalacji: ofensywny atak mógłby prowadzić do ataków odwetowych, rozszerzając lub zaostrzając konflikt.
- Szkody uboczne: ataki cyfrowe są często trudne do powstrzymania. Atak na serwer przestępcy może również dotknąć niewinne systemy stron trzecich, takie jak dostawcy chmury wykorzystywani przez wielu klientów.
- Etyka i reputacja: zachodnie demokracje chcą przedstawiać się jako państwa szanujące praworządność i prawa człowieka. Działania ofensywne mogą kłócić się z tym wizerunkiem.
- Złożoność i atrybucja: często trudno jest z pewnością ustalić, kto stoi za atakiem. Nieudany hack back może dotknąć niewinne strony.
Przykłady krajów stosujących ofensywne hakowanie
- Stany Zjednoczone: USA mają jedno z najbardziej zaawansowanych dowództw cyberbezpieczeństwa na świecie. U.S. Cyber Command regularnie prowadzi operacje ofensywne. Znanym przykładem jest Stuxnet (2010), wspólna operacja z Izraelem, która sabotowała irańskie obiekty jądrowe. W 2018 roku USA ogłosiły, że stosują ofensywne hakowanie również wobec rosyjskich fabryk trolli próbujących wpływać na wybory.
- Izrael: Izrael jest znany ze swoich rozległych zdolności cybernetycznych. Oprócz środków defensywnych stosuje również środki ofensywne, często wymierzone we wrogie państwa lub grupy na Bliskim Wschodzie. Współpraca z USA przy Stuxnecie jest najbardziej znanym przykładem, ale firma NSO Group, producent oprogramowania szpiegującego Pegasus, również pokazuje, jak izraelska technologia umożliwia zdolności ofensywne.
- Wielka Brytania: Wielka Brytania wprost oświadczyła za pośrednictwem swojego National Cyber Force, że będzie prowadzić ofensywne operacje cybernetyczne. Ich cel: cyfrowo osłabiać wrogie państwa, terrorystów i grupy przestępczości zorganizowanej.
Jak radzi sobie z tym Holandia
Od 2014 roku Holandia ma Defense Cyber Command, które dysponuje zarówno defensywnymi, jak i ofensywnymi zdolnościami cybernetycznymi. Polityka jest jednak ostrożna: środki ofensywne są stosowane wyłącznie w bardzo wyjątkowych okolicznościach, na przykład w razie (potencjalnego) konfliktu zbrojnego.
Ponadto rząd holenderski podkreśla, że hack back przez prywatne firmy jest zakazany. Tylko państwo może stosować takie środki, i to zawsze pod kontrolą demokratyczną. National Cyber Security Center (NCSC) oraz prokuratura kładą nacisk na współpracę, wymianę informacji i sądowe ściganie cyberprzestępców, a nie na cyfrowy odwet.
Jak radzi sobie z tym UE
Unia Europejska stawia na podejście wielostronne i prawne. Zamiast ofensywnego hakowania przez państwa członkowskie, UE skupia się na:
- Sankcjach wobec państw, firm lub osób odpowiedzialnych za cyberataki (na przykład wobec rosyjskich i chińskich hakerów).
- Współpracy międzynarodowej, na przykład za pośrednictwem European Cybercrime Centre (EC3) w ramach Europolu.
- Legislacji i normach, w tym dyrektywie NIS2, która zobowiązuje państwa członkowskie do zwiększenia swojej odporności cybernetycznej.
UE postrzega ofensywne hakowanie przede wszystkim jako ryzyko eskalacji i podważania międzynarodowej praworządności. Dlatego nacisk kładziony jest na dyplomację, presję ekonomiczną i zbiorową odporność.
Argumenty za ofensywnym hakowaniem
- Odstraszanie: pokazanie, że ataki mają konsekwencje, może zniechęcić państwa lub przestępców.
- Proaktywna ochrona: wyłączenie infrastruktury złośliwego oprogramowania może zapobiec przyszłym atakom.
- Szybkość: w niektórych przypadkach działanie ofensywne może zapewnić ochronę szybciej niż czekanie na działania prawne czy dyplomatyczne.
- Przewaga wywiadowcza: włamując się do wrogich systemów, można zebrać cenne dane i spostrzeżenia.
Argumenty przeciw ofensywnemu hakowaniu
- Prawo międzynarodowe: brak jasnej podstawy prawnej oznacza, że operacje hack back działają w szarej strefie.
- Niezamierzone szkody: zasoby cyfrowe mogą rozprzestrzeniać się poza swój pierwotny cel.
- Eskalacja i odwet: każdy atak może prowadzić do kontrataku, dalej zaostrzając sytuację.
- Nadzór demokratyczny: operacje ofensywne są często tajne, pozostawiając niewiele miejsca na nadzór parlamentarny czy publiczny.
- Alternatywy: współpraca z policją, partnerami międzynarodowymi i instrumentami sądowymi jest często uważana za skuteczniejszą i bardziej trwałą.
Wniosek
Ofensywne hakowanie pozostaje kontrowersyjnym narzędziem w świecie cyfrowym. Zwolennicy widzą w nim konieczność, aby proaktywnie zwalczać ataki i odstraszać przeciwników. Przeciwnicy wskazują jednak na ryzyka prawne, etyczne i praktyczne.
Holandia i UE wybierają powściągliwość i współpracę międzynarodową. Podejście to ma na celu zwalczanie cyberataków bez ryzyka niekontrolowanej eskalacji. Pozostaje jednak pytanie: czy w pełni defensywna postawa może zapewnić wystarczającą ochronę w świecie, w którym cyberataki stają się coraz bardziej złożone i agresywne?