Mai mult, GAO acuză că Departamentul american al Apărării nu a făcut din securitatea cibernetică o prioritate. De altfel, GAO avertizează de foarte mulți ani în această privință, însă autoritățile nu prea au dat atenție până acum.
La cererea Comitetului pentru Servicii Armate din cadrul Senatului american, GAO a analizat posibilitatea Departamentului Apărării de a face față unor atacuri online. Au fost testate sistemele instalate între 2012 și 2017.
„Departamentul Apărării (DoD) plănuiește cheltuirea a 1,66 trilioane de dolari (1.660 miliarde – n.r.) pentru a-și dezvolta actualul portofoliu de sisteme armate. Aceste arme sunt esențiale pentru menținerea superiorității nașiuniio noastre și pentru inhibarea adversarilor. Este important ca acestea să funcționeze atunci când sunt necesare, totuși atacurile cibernetice au potențialul a a preveni asta. Atacurile cibernetice pot ținti orice subsistem de arme care este dependent de software, ducând potențial la inabilitatea de a încheia misiuni militare sau chiar la pierderea de vieți.
Exemple de funcții menținute de software – și potențial susceptibile de a fi compromise – includ pornirea sau oprirea unui sistem, țintirea unei rachete, menținerea nivelului de oxigen al unui pilot sau zborul unei aeronave. Un atacator ar putea manipula date în aceste sisteme, prevenind componentele sua sistemele să opereze sau să cauzeze funcționarea lor în moduri nedorite”, se arată în raport.
Au căpătat controlul și au schimbat parola
Iar experții au reușit să capete controlul unor sisteme armate infiltrate în timpul testelor, potrivit Engadget. Într-unul din cazuri, aceștia au fost în stare să schimbe parola de administrator în doar nouă secunde, deoarece Departamentul Apărării nu se obosise anterior să schimbe parolele inițiale. Iar cei care au făcut testul nu au făcut altceva decât să caute pe internet.
În alt caz, au reușit să opereze nedectați prin sistemele armate, chiar dacă fuseseră implantați alți testeri care să îi prindă.
GAO mai crede și că Pentagonul nu știe cât grave sunt cu adevărate vulnerabilitățile deoarece testele au fost oricum limitate.
Pentagonul duce lipsă de experți
Mai mult, vulnerabilitățile găsite au rămas nerezolvate. Pentagonul a reparat doar 20 dintre acestea și, chiar dacă au găsit soluții pentru acestea, din anumite motive nu au fost niciodată implementate.
Unul dintre motive îl constituie pierderea angajaților iscusiți, care au luat calea către sectorul privat. Departamentul Apărării nu are suficiente fonduri pentru a plăti experți de top în securitate cibernetică.
Scutul de la Deveselu și baza de la Mihail Kogălniceanu
Armata americană are două baze în România, una la Mihail Kogălniceanu în județul Constanța, și una la Deveselu, în județul Olt, unde sunt instalați interceptorii din scutul antirachetă.
Rusia a amenințat de mai multe ori voalat România și NATO din cauza scurului de la Deveselu.
GRU, serviciul secret al armatei ruse, tot mai agresiv
Raportul vine în contextul în care serviciul secret al armatei ruse, GRU, este tot mai activ în sectorul cibernetic. GRU a fost arătat cu degetul în mai multe cazuri de atacuri online, fiind crezut că grupul de hackeri Fancy Bear este de fapt GRU.
Mai mult, GRU a fost acuzat de otrăvirea a două persoane în Marea Britanie, iar patru agenți ai săi au fost prinși în Olanda spionând o instituție din domeniul chimic.
În decembrie 2015, o regiune din vestul Ucrainei a rămas fără curent electric, acesta fiind primul atac cibernetic din lume de acest gen, fiind atribuit Rusiei.