Administraţia Trump va publica norme privind dezvăluirea breşelor cibernetice, susţine o sursă
alte articole
Administraţia preşedintelui Donald Trump urmează să publice miercuri norme privind dezvăluirea breşelor în securitatea cibernetică sau menţinerea lor secretă, a declarat pentru Reuters un oficial al securităţii naţionale americane.
Mişcarea este un răspuns al administraţiei SUA la criticile potrivit cărora, în prea multe cazuri, periclitează securitatea Internetului prin stocarea vulnerabilităţilor cibernetice pe care le detectează, cu scopul de a-şi menţine abilitatea de a lansa propriile atacuri asupra sistemelor de calculatoare.
Publicarea pe website-ul whitehouse.gov a reglementărilor revizuite este destinată să facă mai transparent procesul prin care diferite agenţii federale analizează pagubele menţinerii unei vulnerabilităţi secrete, a precizat oficialul, care a cerut să rămână anonim întrucât regulile încă nu au fost făcute publice.
În timpul mandatului fostului preşedinte Barack Obama, administraţia SUA a creat un proces de revizuire, cunoscut sub numele de Vulnerability Equities Process, pentru a determina ce trebuie făcut cu vulnerabilităţile descoperite în principal de NSA (Agenţia americană pentru Securitate Naţională).
Unii experţi au susţinut de mult timp că procesul este prea secret şi deseori se opune dezvăluirilor.
Criticile s-au amplificat la începutul acestui an, când un atac cibernetic global de tipul ransomware, numit WannaCry, a infectat calculatoare în cel puţin 150 de ţări, blocând reţelele de calculatoare ale unor spitale şi afectând activitatea unor fabrici.
Atacul a fost posibil din cauza unei vulnerabilităţi în programul Windows de la Microfost pe care NSA a folosit-o pentru a construi o unealtă de hacking pe care să o folosească în propriul interes.
Dar această unealtă, precum şi altele, au ajuns în mâinile unui grup misterios numit Shadow Brokers, care apoi le-a publicat pe Internet.
Presupuşi hackeri nord-coreeni au observat vulnerabilitatea din Windows şi au folosit-o pentru a lansa atacul WannaCry, potrivit afirmaţiilor unor experţi în cibernetică. Coreea de Nord a negat în mod regulat implicarea în atacuri cibernetice asupra altor state.