Digitalni ekosistem: raj za hakere

Priča koja sledi je mogla biti holivudski scenario za film o pljački: neki hakeri su pokazali izuzetno interesovanje za ogromni akvarijum kojeg je u svojem predvorju postavio jedan kazino u Las Vegasu. Priču Vila Smejla donosi BBC. 

Vlasnici kazina smatrali su da je ogroman tank za ribice obezbeđivao impresivan izgled; elegantan ambijent što ostavlja dobar utisak na svakog gosta koji ulazi u kazino.

Ono što vlasnici tada nisu imali u vidu je da je akvarijum bio jednostavan način za upad u računarski sistem kazina na koji su se ustremili hakeri.

Dok je ova kockarnica radila na zaštiti svoje IT mreže uobičajenim sajber „čuvarima“ (firewalls) i softverom protiv virusa, osoblje je smetnulo s uma da je taj futuristički akvarijum povezan sa svojim računarskim sistemom kako bi se temperatura i kvalitet vode automatski nadzirali.

Dakle, kriminalci koji su pokušavali da se domognu detalja i šifara najbogatijih klijenata kazina uspeli su da upadnu u internu računarsku mrežu – preko akvarijuma.

Srećom po neimenovanu kockarnicu, sve se odigralo u srećnom trenutku: upravo je trebalo isprobati efikasnost Darktrejsa (Darktrace), odbrambeni sistem nove angloameričke kompanije za kiber-bezbednost, koja je veoma brzo uočila pokušaj upada.

“Odmah smo zaustavili prodor i nikakva šteta nije učinjena”, kaže Nikol Igan (Nicole Eagan), izvršna direktorka kompanije Darktrace. “Ali kako je sve više i više električnih uređaja povezano sa internetom, čitavo današnje okruženje je jedan raj za hakere”.

Pitajte kompanije ko su njihovi osnivači i ključno osoblje i one će vam, srećne, ispaliti listu najbitnijih ljudi u firmi. Međutim, engleska firma Darktrejs koja je 2013. osnovana u Kembridžu, mora biti malo diskretnija – zato ne odaje ko su sve lica ključna za njihov poslovni proces.

To je zbog toga što su neki od osnivača kompanije – i mnogi od njenih 650 zaposlenih – bivši špijuni. Ušli su u privatni biznis pravo iz britanskih obaveštajnih agencija kao što su MI5, MI6 i GCHQ, kao i američke Centralne obaveštajne agencije.

Iako ovakav profil žena i muškaraca donosi sa sobom očigledne bezbednosne veštine, Darktrejs zapošljava i veliki broj naprednih matematičara koji imaju vodeću ulogu u razvoju softvera kojim ova firma obezbeđuje sigurnost u današnjem svetu opšte međusobne povezanosti.

“Mi smo svojevrsna mešavina sablasti i štrebera”, kaže Nikol Igan (Nicole Eagan, 52), šefica američkog ogranka kompanije.

Ova kompanija je stvorena pre pet godina, kada su se nekadašnji operativci MI5 i GCHQ udružili s matematičarima sa Univerziteta Kembridž – spojenih preko londonskog fonda za tehnološke investicije, Invoke Capital.

Od prvog dana poslovanja, vodeća ideja ove firme za IT obezbeđenje bila je upotreba veštačke inteligencije (AI) ili mašinskog učenja radi poboljšanja sajber sigurnosti. Sve ovo zvuči vrlo komplikovano, ali bi, rečeno veoma jednostavnim terminima, to značilo da su softverski sistemi kompanije Darktrace programirani tako da mogu da uče kroz nove situacije i da same sebe unaprede tj ažuriraju.

Pre nego što bi naprosto krenuli u potragu za mogućim virusima, softverski sistemi Darktrejsa konstantno prate kompjuterske sisteme svojih klijenata u potrazi za neuobičajenim šablonima ili ponašanjem.

Iganova kaže da inspiracija za njihov odbrambeni operativni sistem potiče od imunološkog sistema ljudskog tela.

“Kao i ljudsko telo, i računarski sistemi imaju kožu ili zaštitni sloj tj „zid“ koji većinu spoljnih uticaja drži podalje od unutrašnjosti sistema, iako povremeno dolazi do upada bakterija ili virusa”, kaže ona.

“U trenutku prodora, naš imunološki sistem mora da reaguje; unutar njega obitava urođeni osećaj za sopstveno telo i nagona za izolovanjem svega onoga što nije „ja“, posedujući veoma brz i precizan odgovor na to. Upravo je ovo način na koji funkcioniše Darktrace.”

Ova firma – trenutno vredna preko 800 miliona dolara nakon nekoliko krugova ulaganja od strane firmi sa rizičnim kapitalom – ima u svom portfoliju 5,000 poslovnih klijenata, uključujući telekomunikacione kompanije kao što su, recimo, BT i Telstra, globalne banke, aerodrome, energetske kompanije i multinacionalne trgovačke lance.

“U proseku, svakog minuta uočimo sedam pretnji po naše klijente”, kaže Igan.

“Napadi potiču od raznovrsnih „umetnika“, koji mogu biti kriminalci ali i sama država – ili mešavina obe.

“Ili može biti neki nezadovoljni radnik: neko ko pokušava da pošalje podatke iz firme kada svi odu kući.”

Profesor sajber bezbednosti prof. Alan Vudvord iz Odseka za informatiku na Univerzitetu Surrey kaže da – iako nije jedina kompanija za sajber bezbednost koja sada koristi AI – Darktrejs zauzima “čelnu poziciju”, sa dobrim šansama da postane lider na tržištu.

“Među firmama koje  se bave informatičkom bezbednošću vlada prava trka u naoružanju“, u kojoj prednjače programi za razvoj veštačke inteligencije.

“Što se tiče sajber bezbednosti, uvek ste tradicionalno morali znati prvo kako virus izgleda kako biste ga locirali”, kaže Vudvord.

“Ali, korišćenjem savremenog metoda „učenja mašina“, danas tražite zlonamerno ponašanje ili rane efekte virusa umesto da otkrivate sam virus, pa je cilj da budete u mogućnosti da što brže reagujete.”

U svojoj poslednjoj finansijskoj godini, Darktrejs je ostvario prihode od 35 miliona evra (31 milion funti). Istovremeno je napravio jedan neotkriveni gubitak, mada Nikol Igan kaže da je to samo zato što kompanija nastavlja da ulaže u svoj rast. “Možemo postati profitabilni u bilo koje doba”, kaže ona.

Ona sama ne dolazi iz bezbednosnih službi ili matematike. Umesto toga, ona je u detinjstvu bila neobično talentovana u računarstvu.

Odrastajući u Nju Džersiju, kao tinejdžerka je postala pasionirana programerka nakon što joj je otac kupio jedan od prvih kućnih računara kompanije IBM.

Otišla je na univerzitet kada je imala samo 16 godina, kako bi pohađala zajednički stepen studija iz računarstva i marketinga.

Usledilo je pet godina angažmana na Vol stritu, gde je izgradila računarske sisteme za neke od najvećih banaka, pre nego što ju je softverski gigant Oracle „progutao“ a potom i preselio u Kaliforniju.

Nakon više godina provedenih u Oraklu, preselila se u u sektor poslovanja rizičnim kapitalom da bi 2013. postala osnivač Darktrejsa, a potom, godinu dana kasnije, i njegova šefica.

“Zahvaljujući prethodnom bogatom iskustvu, uspela sam da tehnologiju Darktrejsa odmah prigrlim i razumem”, kaže ona. “A takođe mogu voditi značajne i duboke diskusije s našim šefom tehnološkog odseka i klijentima.”

 

Vil Smejl, novinar biznis rubrike u Bi-Bi-Siju

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.