በኔቫዳ የደረሰውን የሳይበር ጥቃት በተመለከተ ማወቅ ያለብን 6 ነገሮች
ኔቫዳ ባለፈው እሁድ (ነሐሴ 24) የተገኘበት ከባድ የሳይበር ጥቃት የደረሰባት ሲሆን፣ እስካሁን መልስ ያልተሰጣቸው ብዙ ጥያቄዎች አሉ።
“የሁሉም ሰው ብስጭት ይገባኛል” ሲሉ የክልሉ ገዥ ሎምባርዶ ተናግረዋል። “እኔም ቅር ተሰኝቻለሁ። አሁን መልሶቹ እንዲኖሩኝ እመኛለሁ፣ ነገር ግን በወሰድነው እርምጃ እና በስርዓቶቻችን ቀጣይ ግምገማ ላይ እተማመናለሁ።”
የክልል እና የፌዴራል ባለስልጣናት ምርመራውን ሲቀጥሉ፣ ከሳይበር ደህንነት ባለሙያዎች የተገኙ መልሶች ጋር የተለመዱ ጥያቄዎች እነሆ።
1. ምን ተፈጠረ?
ባለፈው እሁድ ጠዋት፣ ነሐሴ 24፣ ክልሉ በስርዓቶቹ ላይ ጥቃት እንደደረሰበት አወቀ። የገዥው የቴክኖሎጂ ቢሮ የሳይበር ደህንነት ምላሽ እቅዱን ተግባራዊ አደረገ እና ስጋቱን ለመቆጣጠር በመስራት፣ በርካታ የመንግስት መስሪያ ቤቶችን እና ስርዓቶችን ዘግቷል።
ባለስልጣናት በኋላ ላይ “አሳሪ እና አጥፊ ቡድኖች” (malicious actors) “ዘመናዊ፣ በራንሰምዌር ላይ የተመሰረተ” የሳይበር ጥቃት መፈጸማቸውን አረጋግጠዋል። ይህ ጉዳይ በኤፍቢአይ (FBI) እና በሌሎች ባለስልጣናት ንቁ ምርመራ እየተደረገበት ነው።
የሳይበር ጥቃቱ የመንግስት መስሪያ ቤቶች እንዲዘጉ እና አገልግሎቶች እንዲስተጓጎሉ አድርጓል። ባለስልጣናት የመንግስት አገልግሎቶችን ሙሉ በሙሉ ለመመለስ ምን ያህል ጊዜ እንደሚወስድ መገመት አልቻሉም።
2. ምን ዓይነት መረጃ አደጋ ላይ ሊወድቅ ይችላል?
የኔቫዳ ባለስልጣናት የመረጃ ጥሰት ቢፈጠርም፣ ምን ዓይነት መረጃ እንደሆነ ግልጽ እንዳልሆነ ተናግረዋል። “በግል መለየት የሚያስችል መረጃ” (personally identifiable information) እንደተወሰደ ካወቁ፣ የተጎዱትን ሰዎች ማሳወቅ አለባቸው።
ነገር ግን በህግ፣ “በግል መለየት የሚያስችል መረጃ” የተወሰነ ትርጉም አለው። በዩኤንኤልቪ (UNLV) የሳይበር ደህንነት ፕሮግራሞች ዳይሬክተር የሆኑት ግሬጎሪ ሙዲ (Gregory Moody) እንዳሉት፣ በኔቫዳ ህግ መሰረት ትርጉሙ ጠባብ ሲሆን ሁሉንም ዓይነት የግል መረጃ አይሸፍንም።
በግል መለየት የሚያስችል መረጃ ማለት የአንድ ሰው የመጀመሪያ ስም ከሶሻል ሴኩሪቲ ቁጥር፣ ከመንጃ ፍቃድ ቁጥር፣ ከክሬዲት ካርድ መረጃ፣ ከጤና መድን መታወቂያ ቁጥር፣ ወይም ከይለፍ ቃሉ ጋር ከተያያዘ የተጠቃሚ ስም ወይም ኢሜል አድራሻ ጋር ሲቀናጅ ነው። በተጨማሪም ይህ መረጃ እንደ ግል መለየት የሚያስችል መረጃ ለመቆጠር ያልተመሰጠረ (unencrypted) መሆን አለበት።
ኔቫዳ በተለይ ከመንግስት መዝገቦች የመጨረሻዎቹን አራት የሶሻል ሴኩሪቲ ወይም የመንጃ ፍቃድ ቁጥሮች እንዲሁም ቀድሞውንም ይፋ የሆነ መረጃን አያካትትም። እንደ ግል መለየት የሚያስችል መረጃ ብቁ ላይሆኑ የሚችሉ ሌሎች ሊወጡ የሚችሉ መረጃዎች የይለፍ ቃል የሌላቸው የተጠቃሚ ስሞች ዝርዝር እና የይለፍ ቃል የሌላቸው የኢሜል አድራሻዎች ይገኙበታል።
ሙዲ እንዳሉት፣ ክልሉ ብዙ መረጃዎችን የያዘ ሲሆን፣ አብዛኛዎቹ እንደ ግል መረጃ አይቆጠሩም።
3. ከጥቃቱ ጀርባ ማን ሊኖር ይችላል፣ እና ሊኖራቸው የሚችለው ዓላማ ምንድን ነው?
የሳይበር ደህንነት ባለሙያዎች ከጥቃቱ ጀርባ ያለው ቡድን በጣም የተደራጀ እንደሆነ ተናግረዋል።
ጠላፊው “በሰፈር ቤት ውስጥ ሆኖ ወደ ስርዓቱ እንዴት መግባት እንዳለበት ያወቀ ልጅ አይደለም” ይላሉ ሙዲ፤ ከቡድኑ ጀርባ ብዙ ሀብት፣ ጊዜ እና ችሎታ ያላቸው ሰዎች እንዳሉ ጠቁመዋል። በሳይበር ዓለም ውስጥ “የላቀ ቀጣይነት ያለው ስጋት” (advanced persistent threat) በመባል ይታወቃሉ።
ባለስልጣናት የጥቃት አድራጊዎቹ ዓላማ አሁንም እንደማይታወቅ ገዥ ሎምባርዶ ሐሙስ ዕለት በሰጡት ጋዜጣዊ መግለጫ ላይ ተናግረዋል። ግን ባለሙያዎች አንዳንድ ሊሆኑ የሚችሉ ዓላማዎችን አቅርበዋል።
ሙዲ እንዳሉት፣ ጥቃት አድራጊዎቹ ከተወሰነ አገር የመጡ ከሆኑ፣ መረጃውን ለመረጃ ፍለጋ ዓላማ ሊፈልጉት ይችላሉ።
ወንጀለኛ ድርጅት ከሆኑ ደግሞ፣ መረጃውን በጨለማው ድረ-ገጽ (dark web) ላይ ለመሸጥ ወይም ለጉዳት ማስፈራሪያ ሊጠቀሙበት ይችላሉ ብለዋል።
“የሰዎችን አጠቃላይ ዲጂታል መረጃ በማቀናበር፣ በስማቸው ብድር ወስደው ህይወታቸውን ሊያበላሹ ይችላሉ” ሲሉ ሙዲ ተናግረዋል።
የጥቃት አድራጊዎቹን ዓላማ ማወቅ ከባድ ነው፣ ነገር ግን ምናልባት አንድን ድርጅት ለመበዝበዝ አጋጣሚውን ተጠቅመውበታል ሲሉ ፔሪ (Perry) ተናግረዋል።
“አጋጣሚውን ተጠቅመዋል፣ እናም ወይ ገንዘብ ያገኛሉ ወይም አያገኙም። ከእነሱ አመለካከት፣ አንዳንድ ድርጅቶች ይከፍላሉ፣ አንዳንድ ደግሞ አይከፍሉም” ብለዋል።
4. እንዴት ሊከሰት ቻለ?
ባለስልጣናት ጠላፊዎቹ የኔቫዳን ስርዓቶች እንዴት ሰርገው መግባት እንደቻሉ አላረጋገጡም፣ ነገር ግን የሳይበር ደህንነት ባለሙያዎች አንዳንድ ሊሆኑ የሚችሉ ምክንያቶችን አቅርበዋል።
በላስ ቬጋስ የሚገኘው የሳይበር ደህንነት ኩባንያ ብሉ ፓላዲን (Blue Paladin) ዋና የቴክኖሎጂ ኦፊሰር ካሜሮን ኮል (Cameron Call) እንዳሉት፣ ጥቃት አድራጊው አሳሳች ኢሜል (phishing email) ሊልክ ወይም “ያልተስተካከለ ሶፍትዌር” (unpatched software) ይፋ በሆነ አገልጋይ (server) ላይ ማስቀመጥ ይችል ነበር።
ሙዲ እንዳሉት፣ የመንግስት ሰራተኞች ከፕሪንተሮች እስከ ስማርት መሳሪያዎች እና ሌሎች የኤቪ (AV) መሳሪያዎች ድረስ ከኢንተርኔት ጋር የሚገናኙ በርካታ መሳሪያዎች አሏቸው። እነዚህ ሁሉ መሳሪያዎች ሊፈጠር የሚችል የመግቢያ ነጥብ ናቸው።
“አንድ ሰው የሚገባበት በአስር ሺዎች የሚቆጠሩ መንገዶች እንዳሉ እያወራን ነው” ሲሉ ሙዲ ተናግረዋል።
አጥቂዎቹ ሃርድዌር ወይም ሶፍትዌርን በማለፍ፣ ወይም ሰዎችን እርዳታ በመጠየቅ እና ሰውየው ሳያውቅ መረጃ በመስጠት ስርዓቶችን ሰርገው ሊገቡ ይችሉ ነበር ብለዋል።
ፔሪ እንዳሉት፣ በሳይበር ደህንነት ጉዳይ አጥቂዎች ከሚከላከለው ወገን (defender) የበለጠ ትልቅ ጥቅም አላቸው።
“የሚከላከለው ወገን ሁልጊዜም ለዘላለም ሁሉንም ነገር መከላከል አለበት” ሲሉ ፔሪ ተናግረዋል። “አጥቂው ግን አንድ ቀዳዳ፣ አንድ ጊዜ ብቻ ለዘላለም ማግኘት አለበት። … በአምስት ዓመታት ጊዜ ውስጥ ስህተት ትሰራለህ፣ እና እነሱ በፍጥነት ከተንቀሳቀሱ፣ ትጠለፋለህ።”
5. ስርዓቶቹን ወደ ስራ ለመመለስ ለምን ብዙ ጊዜ ይወስዳል?
የገዥው የቴክኖሎጂ ቢሮ አገልግሎቶችን ለመመለስ እና የክልሉን ስርዓቶች እንደገና ለመገንባት እየሰራ ቢሆንም፣ ባለሙያዎች እንዳሉት ሰራተኞቹ ወደ ስራ ከመመለሳቸው በፊት ውጫዊ ጠላፊዎች አሁንም በስርዓቱ ውስጥ አለመኖራቸውን ማረጋገጥ አለባቸው።
“አሁንም ጊዜ ይወስዳል” ሲሉ ሙዲ ተናግረዋል።
አሁን በስራ ላይ ያሉትን የትኞቹን አገልግሎቶች ለማየት፣ ይህንን ድረ-ገጽ ይጎብኙ፡- oem.nv.gov/recovery
6. ራሴን ለመጠበቅ ምን ማድረግ አለብኝ?
የሳይበር ደህንነት ባለሙያዎች እና የመንግስት ባለስልጣናት ነዋሪዎች ሊወስዷቸው የሚችሉ አንዳንድ እርምጃዎች እንዳሉ ተናግረዋል።
- ጥሩ የገንዘብ ደህንነት እና የይለፍ ቃል ልምዶችን መጠበቅ ይችላሉ። ባለሙያዎች ያልተፈቀደ ግብይት ወይም በክሬዲት ነጥብ ላይ ትልቅ ለውጥ እንዳለ ለማወቅ የገንዘብ መዝገቦችን እንዲከታተሉ ይመክራሉ።
- የኔቫዳ ነዋሪዎች ሁልጊዜም አሳሳች መልዕክቶችን (phishing attempts) መከታተል እና አጠራጣሪ አገናኞችን (links) ከመጫን መቆጠብ አለባቸው።
- ክሬዲታቸውን ማገድ (freeze) ይችላሉ፣ እንዲሁም ኢሜላቸው የደህንነት ጥሰት አካል እንደነበር ለማየት ይህንን ድረ-ገጽ መመልከት ይችላሉ፡- https://haveibeenpwned.com
- ሰዎች መረጃቸው ከተለቀቀ ጉዳዩን ለመከታተል እና ለመቀነስ የሚረዳ የግል የሳይበር ኢንሹራንስ መግዛትም ይችላሉ።