Što je napredna trajna prijetnja?

Napredna trajna prijetnja vrsta je kibernetičke prijetnje koja se često povezuje sa zlonamjernom uporabom računala i aktivnostima kao što je hakiranje. Ono što ovu vrstu prijetnje razlikuje od drugih pokušaja hakiranja su dva primarna aspekta samog pojma, činjenica da može biti prilično napredna i da su ti pokušaji uporni. Ovu vrstu prijetnje često sponzorira nacija ili velika organizacija, pa ima veće resurse i mogućnosti od usamljenog hakera ili male grupe. Napredna trajna prijetnja također obično cilja na određeni sustav za određenu svrhu koja nadilazi osnovnu krađu ili zlouporabu računala.

Podrijetlo pojma “napredna trajna prijetnja” pomalo je nejasno, ali vjerojatno potječe od vladine agencije ili vojne organizacije u SAD-u. U općoj upotrebi, može se odnositi na bilo koju vrstu tekućeg i održavanog cyber napada na veliku metu, kao što je obrambena organizacija zemlje ili velika korporacija. Iako napredna trajna prijetnja može doći iz bilo kojeg dobro organiziranog izvora, ona se obično odnosi na djela kiberterorizma ili cyber-špijunaže koje financira i sponzorira vlada. Mnoge zemlje ne samo da se bave ovom vrstom špijunaže, već su razvile i organizacije i vojne skupine odgovorne za obranu od ovih vrsta napada.

Jedno od područja neslaganja i nedosljednosti u odnosu na naziv “napredna trajna prijetnja” je u prvoj riječi: napredno. To implicira da te prijetnje koriste kompliciranu ili vrlo naprednu tehnologiju ili softver, dok to nije uvijek slučaj. Napredna trajna prijetnja može koristiti osnovne vrste zlonamjernog softvera za pokretanje napada na grupu. Međutim, način na koji se ovaj zlonamjerni softver u početku koristi i eskalira je ono što ove prijetnje čini toliko problematičnim za organizacije i zemlje.

To uvelike dolazi od specifičnog aspekta napredne trajne prijetnje, činjenice da je trajna i stalna. Iako se prilično jednostavan zlonamjerni softver može koristiti u početnom napadu, ako se od toga zaštiti, tada će napad vjerojatno eskalirati i tada se može koristiti složeniji ili napredniji softver. Cilj napredne trajne prijetnje je obično napad na određeni sustav i dobivanje informacija ili podataka koji se mogu koristiti na određeni način. Ova vrsta pokreta i organizacijskih ciljeva odvaja ove napade od drugih pokušaja hakiranja koji mogu imati namjeru poremetiti trgovinu i daje poticaj za tekuće pokušaje krađe osjetljivih podataka ili sabotiranja neprijateljskog sustava.