Wiskundig model voorspelt grootschalige cyberaanvallen

hacker2

Grootschalige cyberaanvallen kunnen met behulp van een computermodel worden voorspeld. Onderzoekers van de Amerikaanse universiteit van Michigan hebben een wiskundige model ontwikkeld dat in staat is te berekenen wanneer dergelijke cyberaanvallen waarschijnlijk plaatsvinden. Het model is alleen geschikt voor zeer grootschalige aanvallen, zoals de aanval met Stuxnet op Iraanse nucleaire installaties.

De onderzoekers verwachten dat hun model het mogelijk maakt de timing en strategie achter cyberaanvallen beter te begrijpen. Dit zou het mogelijk moeten maken de volgende stap in grootschalige cyberconflicten te voorspellen. Robert Axelrode, hoogleraar politieke wetenschappen, hoopt dat de schade die dergelijke conflicten veroorzaken hierdoor kan worden beperkt.

Scheiding tussen cybercrime en cyberaanvallen

Het model moet daarnaast een duidelijke scheiding aanbrengen tussen cybercriminaliteit en cyberaanvallen. "We hopen dat dit nieuwe model andere initiatieven om dit soort dingen te onderzoeken zullen stimuleren", legt Axelrode uit. "Er is veel discussie over cyberproblematiek, maar het onderwerp is zo nieuw dat de taal om dit te bespreken nog niet goed is ontwikkeld. Mensen gebruiken het woord 'aanval' om alles te beschrijven tussen het stelen van creditcardgegevens en het saboteren van een industrieel systeem."

De hoogleraar politieke wetenschappen vergelijkt de huidige situatie rond cyberproblematiek met de situatie rond nucleaire ontwikkelingen van 15 jaar geleden. "Het heeft 15 jaar geduurd voordat mensen de implicaties van nucleaire technologie begrepen. Wij hopen dat het minder lang zal duren voordat de strategische mogelijkheden van cybertechnologie duidelijk worden", aldus Axelrode.

Stealth en vastberadenheid

Het wiskundig model kijkt naar zowel 'stealth' als 'vastberadenheid'. Met stealth doelen de onderzoekers op de mogelijkheid een systeem te infiltreren en niet gedetecteerd te worden. Vastberadenheid verwijst naar het geheim houden van een kwetsbaarheid die op dat moment niet wordt gebruikt. Door data over deze twee factoren te combineren ontstaat volgens de onderzoekers een model dat de timing van aanvallen kan voorspellen.

Lees ook
Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

De scheidslijn tussen informatietechnologie (IT) en operationele technologie (OT) is aan het vervagen. Om goed te functioneren zijn OT-apparaten steeds afhankelijker van data en IoT-functies. Dat zorgt echter ook voor een verhoogd risico en nieuwe securityuitdagingen. Securityleverancier TXOne specialiseert zich op het snijvlak waar IT en OT overl1

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1