"Az elmúlt évek legpusztítóbb kibertámadása" - írtuk decemberben a SolarWinds hackről. "Hackerek támadtak meg egy vízművet, százszorosára emelték a marólúg szintjét" - számoltunk be pár hónappal később. "Több ezer levelezőszerver a kiberbűnözők ostroma alatt" - márciusban az Exchange levelezőszervereket érte monumentális támadás. Az elmúlt hónapokban aggasztóbbnál aggasztóbb hírek érkeztek az Egyesült Államokból, a kormányzati és a privát szektort ért kiberbűncselekményekről. A sor a múlt héten a Colonial üzemanyag-vezeték megtámadásával folytatódott.
A hétvégén a The Verge-ön azt olvashattuk, hogy az USA keleti partján húzódó, a Mexikói-öböltől New Yorkig futó Colonialt zsarolóvírus-támadás érte, ezért elővigyázatosságból leállították a rendszert. Az ötezer-ötszáz mérföldes vezeték repülőgép-üzemanyagot és benzint szállít, és egymaga biztosítja a keleti part ellátásának közel a felét. A pániktankolások a kutak forgalmát a háromszorosára emelték, még az üzemanyagárak is magasabbak lettek ennek hatására. Később az elkövetők a dark weben kértek elnézést:
"pénzt akarunk keresni, nem társadalmi problémákat okozni"
- írták. Csütörtökre aztán a Colonial újra működésbe állt, ám Joe Bidennek lépnie kellett.
Az amerikai elnök rendelete, amely nevén nevezi a SolarWinds, az Exchange és a Colonial támadássorozatot is, átfogó intézkedéseket ígér a hasonló esetek elkerülése és kezelése érdekében. Segíteni szeretnék a privát és a kormányzati szektor közti információcserét, hogy üzleti érdekek ne befolyásolhassák az ilyen incidensek feltárását; a teljes kormányzati informatikai rendszert többfaktoros azonosítással és titkosítással látják el; a kormány által használt szoftverekbe mélyebb betekintést kérnek, illetve bevezetnek egy publikus értékelési rendszert, amely azt mutatja, az energiatakarékossági osztályzatokhoz hasonlóan, hogy "biztonságosan fejlesztették-e" az adott szoftvert. Az események kezeléséhez felállítanak egy, a repülőgép-szerencsétlenségeket vizsgáló tanácshoz hasonló, Kiberbiztonsági Tanácsot, illetve szeretnének egységes, a kibertámadások kezelését előíró forgatókönyvet is létrehozni.
Vannak politikusok, akiknek ez sem elég: Ron Wyden szenátor szerint "komoly polgárjogi és büntetőjogi következményekre" volna szükség a "veszélyesen hanyag kiberbiztonság" miatt. A politikus szerint a cégek vezérigazgatóit személyes felelősség kéne, hogy terhelje ilyen esetekben, és a kormánynak rendszeresen vizsgálnia kellene az ország gazdaságában kulcsszerepet betöltő vállalatok kiberbiztonsági megoldásait.
(Borítókép: Yasin Ozturk/Anadolu Agency/Getty Images)