Den næste cyberslagmark findes i rummet
Hjem SIKKERHEDDen næste cyberslagmark findes i rummet

Den næste cyberslagmark findes i rummet

Af Redaktionen

Star Trek-fan eller ej, kender de fleste citatet “Space: the final frontier”.

Formuleringen har fået ny aktualitet, nu hvor rummet igen er blevet en strategisk arena — ikke mindst i forbindelse med SpaceX-noteringen den 12. juni.

For virksomheder og myndigheder er problemet, at rummet ikke længere er noget fjernt, men allerede er en del af den digitale infrastruktur, som virksomheder, kunder og samfundskritiske funktioner er afhængige af hver dag.

Satellitter, jordstationer, kommunikationsforbindelser og systemer til missionskontrol er i dag forbundet med cloudtjenester, virksomhedsnetværk, industrielle systemer, logistikstrømme og finansielle transaktioner. Derfor er rummet ikke længere kun et spørgsmål for rumindustrien. Det er en del af virksomhedernes angrebsflade.

Den næste cyberslagmark findes i rummet

Michael Freeman, Head of Threat Intelligence Armis from ServiceNow

Det er en udvikling, som mange organisationer endnu ikke har taget højde for. De fleste virksomheder bygger ikke satellitter og ser sig ikke som en del af rumsektoren. Alligevel anvender de tjenester, der er baseret på satellitinfrastruktur — navigation, tidssignaler, kommunikation, betalinger, transport og forbindelser er blot nogle eksempler. Afhængigheden er ofte dybt integreret, men sjældent tydeligt kortlagt. Og når angrebsfladen ændrer sig, ændres risiciene også. Det digitale miljø er ikke længere begrænset til eget netværk, en leverandørkæde eller en cloudplatform. Det er distribueret, globalt og tredimensionelt og strækker sig fra jordbaserede systemer helt op til lav kredsløbsbane omkring jorden.

Alt dette gør ruminfrastruktur til et attraktivt mål. Når satellitbaserede tjenester anvendes til forbindelser og direkte kommunikation til enheder, bliver de også interessante for statsaktører og andre angribere, der ønsker at forstyrre, destabilisere eller slå kritiske funktioner ud. Et angreb mod satellitudstyr eller jordbaserede støttesystemer kan således hurtigt få konsekvenser langt uden for rumsektoren.

Forstyrrelser i satellitbaserede tidssignaler kan påvirke finansielle transaktioner og telekommunikationsnetværk på få sekunder. Afbrydelser i satellitudstyr kan forringe overblikket i logistikkæder, forstyrre transporter og vanskeliggøre koordineringen mellem systemer på jorden. Det, der begynder som en teknisk afgrænset hændelse, kan hurtigt sprede sig til flere brancher og hundredvis af organisationer.

Samtidig sænker AI tærsklen for angriberne. Store sprogmodeller, LLM’er, kan anvendes til at analysere satellitudstyr, fortolke telemetri og identificere sårbarheder i komplekse systemer. Det forkorter tiden fra opdaget sårbarhed til udnyttelse og gør det muligt for flere aktører at rette sig mod miljøer, der tidligere krævede meget specialiseret ekspertise.

Med andre ord: et angreb i kredsløbsbane forbliver ikke i kredsløbsbane.

Den største risiko ligger i afhængigheder, som få ser. For mange organisationer behandles satellitbaserede tjenester som eksterne tjenester og ikke som en del af det egne sikkerhedsmiljø. Det skaber en blind vinkel. Hvilke forretningskritiske processer påvirkes, hvis satellitudstyr forstyrres? Hvilke leverandører er afhængige af rumbaseret infrastruktur? Hvilke systemer holder op med at fungere, hvis tidssignaler, positionering eller forbindelser påvirkes?

Uden det overblik bliver det svært at vurdere risiko og prioritere de rette foranstaltninger. En statsaktør, der ønsker at forstyrre en logistikvirksomhed, behøver ikke nødvendigvis at angribe virksomhedens egne netværk. Det kan være nok at rette sig mod satellitudstyr eller jordstationer, der anvendes til realtidsovervågning. Angriberen påvirker dermed de systemer, som virksomheden er afhængig af, og kan skabe en bredere forstyrrelse end gennem et direkte angreb.

Virksomheder skal derfor tænke bredere om cyberrisiko. Det er ikke nok at kortlægge egne servere, enheder og cloudtjenester. Organisationer skal forstå, hvordan systemer, leverandører og eksterne tjenester hænger sammen på tværs af it, ot, cloud, kommunikationsinfrastruktur og rumbaserede tjenester.

Det handler om at kortlægge forbindelser, identificere afhængigheder og forstå, hvor grænserne for tillid går. I dette miljø defineres risiko ikke kun af individuelle sårbarheder, men af relationerne mellem systemer. De mest kritiske risici er ofte dem, der skaber veje mellem forskellige miljøer — særligt når ekstern infrastruktur kobles til kernevirksomheden.

Star Treks Enterprise begav sig ud for at udforske det ukendte. Nutidens virksomheder har en mere jordnær opgave: at forstå den infrastruktur, de allerede er afhængige af. I en tredimensionel angrebsflade afgøres sikkerheden ikke kun af, hvad der beskyttes, men af, hvor godt organisationen forstår forbindelserne mellem systemerne.

Rummet er ikke længere den sidste grænse. Det er en del af nutidens cyberkonflikt. Modstandsdygtigheden vil blive afgjort af, hvor godt virksomheder forstår deres eksponering, inden den sættes på prøve.

Michael Freeman, Head of Threat Intelligence Armis from ServiceNow

Relaterede artikler

Vi bruger cookies og andre identifikatorer for at forbedre din oplevelse. Dette giver os mulighed for at sikre din adgang, analysere dit besøg på vores hjemmeside. Det hjælper os med at tilbyde dig personlig indhold og nem adgang til nyttige oplysninger. Klik på "Jeg accepterer" for at acceptere vores brug af cookies og andre identifikatorer eller klik på "Flere oplysninger" for at justere dine valg. jeg godkender Flere oplysninger >>