Uoči sastanka između predsjednika SAD Joea Bidena i ruskog predsjednika Vladimira Putina, cyber napadi koji za cilj imaju otkupninu, a koji su dolazili iz Rusije, pojavili su se kao kritično pitanje nacionalne bezbjednosti Sjedinjenih Država.
Zabrinutost zbog navodne uloge Rusije u tim napadima porasla je nakon što su kriminalci-otkupljivači za koje se vjeruje da imaju sjedište u Rusiji provalili računarsku mrežu "Colonial Pipeline" - najvećeg sistema cjevovoda za prečišćene naftne derivate u SAD - i giganta za preradu govedine JBS.
Biden je obećao da će se suprotstaviti Putinu zbog ransomwarea. Ali iako sa samita nije proizašao napredak u vezi sa cyber bezbjednošću, dvojica lidera složila su se da započnu konsultacije oko tog pitanja.
Cyber konsultacije
Stručnjaci iz dvije zemlje imaće zadatak da rade na "konkretnom razumijevanju onoga što je zabranjeno" i da prate cyber napade koji potiču iz bilo koje zemlje, rekao je Biden.
Šta će to podrazumijevati, ostaje da se vidi, ali stručnjaci za cyber bezbjednost kažu da će razgovore vjerovatno voditi radne grupe sastavljene od zvaničnika nižeg nivoa iz Bidenove administracije i njihovih ruskih kolega.
Šesnaest izuzetaka
Biden je rekao da je Putinu predao spisak od 16 sektora kao što su energetika i vodosnabdijevanje za koje SAD insistiraju da su izvan sfere podložne napadima. Oni su određeni kao kritični infrastrukturni sektori prema predsjedničkoj direktivi iz 2013.
"Govorio sam o prijedlogu da određena kritična infrastruktura ne smije biti podložna napadima, tačka - cyber ili bilo kojim drugim sredstvima", rekao je Biden novinarima.
Pored sistema za snabdijevanje energijom i vodom, lista uključuje informacionu tehnologiju, zdravstvenu zaštitu i javno zdravlje, kao i hranu i poljoprivredu - što je sve bilo meta cyber napada u posljednjih nekoliko godina.
Nema razmjene cyber kriminala
Uoči samita, Putin je predložio razmjenu traženih hakera sa SAD. Biden je u početku odgovorio rekavši da je "otvoren" za tu ideju, ali je Bijela kuća kasnije pojasnila da je predsjednik samo predložio da cyber kriminalci treba da odgovaraju u obje zemlje.
Biden i Putin nisu rekli da li su razgovarali o ideji razmjene počinilaca zločina i ostalo je nejasno kako će dvije strane sarađivati u vezi sa napadima napada na cyber bezbjednost koji dolaze iz bilo koje od dvije zemlje, ali ne uključuju direktno vlade.
Govoreći na odvojenoj konferenciji za štampu nakon sastanka sa Bidenom, Putin je tvrdio da je Rusija pružila "iscrpne" odgovore na američke zahtjeve za informacijama o 10 odvojenih napada na cyber bezbednost, ali nije "dobila ni jedan odgovor" na svojih 45 upita upućenih SAD.
John Demers, odlazeći šef Odsjeka za nacionalnu bezbjednost Sekretarijata za pravosuđe, rekao je da, iako su SAD u prošlosti tražile od Rusije informacije o cyber kriminalcima, potpuno su odustale od traženja saradnje.
"Mislim da smo danas stigli do faze kada ima vrlo malo smisla za to", rekao je Demers na događaju u utorak koji sponzoriše medijska kompanija iz javnog sektora, CyberScoop.
Biden je rekao da će se o Rusiji suditi prema njenim postupcima.
"Naravno, princip je jedno", rekao je predsjednik. "To mora biti potkrijepljeno praksom. Odgovorne zemlje moraju da preduzmu mjere protiv kriminalaca koji na njihovoj teritoriji sprovode aktivnosti upotrebom ransomwarea".
Američka cyber ofanziva
Biden je rekao da je, iako tokom sastanka koji je trajao oko tri sata nije uputio prijetnje, jasno stavio do znanja da će biti posljedica ruskih akcija, rekavši Putinu: "Ako vi učinite to, mi ćemo učiniti ovo".
Posljednjih godina SAD su znatno ojačale svoje ofanzivne cyber mogućnosti. Cyber komanda Sjedinjenih Država ima zadatak da sprovodi operacije u cyber prostoru protiv zlonamjernih inostranih aktera. Kao dio ofanzivne cyber operacije, Cyber komanda može da blokira pristup mete internetu, da uništiti njene baze podataka ili srušiti čitavu računarsku mrežu grupe.
"Ukazao sam mu da imamo značajne cyber sposobnosti i on to zna", rekao je Biden o Putinu. "Ne zna tačno šta je to, ali je značajno".
U 2018. godini, američka cyber operacija blokirala je pristup Internetu Agenciji za istraživanje, ruskoj farme trolova.
Prošle godine, Cyber komanda, zajedno sa Agencijom za nacionalnu bezbjednost, izvela je cyber operaciju protiv hakera koji rade za iranski Korpus revolucionarne garde, nakon što su američkim glasačima poslali prijeteće mailove kako bi podrili povjerenje u predsjedničke izbore u novembru.