Cysylltu â ni

Economi

Barn: ymosodiad seiber ar y Ffindir yn rhybuddio am yr UE

RHANNU:

cyhoeddwyd

on

Rydym yn defnyddio eich cofrestriad i ddarparu cynnwys mewn ffyrdd rydych wedi cydsynio iddynt ac i wella ein dealltwriaeth ohonoch. Gallwch ddad-danysgrifio unrhyw bryd.

GilesKier130By Keir Giles, Cymrawd Cyswllt, Diogelwch Rhyngwladol a Rhaglen Rwsia ac Ewrasia (yn y llun)
Mae'n debygol bod ymosodiad seiber hynod soffistigedig dros nifer o flynyddoedd a dargedodd gyfathrebiadau diplomyddol y Ffindir wedi'i efelychu yn erbyn gwledydd eraill yr UE a gwledydd y gorllewin.

Mae Weinyddiaeth Materion Tramor (MFA) y Ffindir wedi dioddef ymosodiad seiber soffistigedig a llwyddiannus gyda'r nod o dynnu gwybodaeth wleidyddol dros sawl blwyddyn, ac mae'n debyg bod hyn hefyd wedi effeithio ar wladwriaethau eraill yr UE. Roedd y toriad yn rhwydwaith data'r MFA eisoes dan ymchwiliad yn dilyn ei ddarganfod yn gynharach eleni, ond gorfododd gollyngiad i gyfryngau'r Ffindir y llywodraeth i gyhoeddi maint y troseddau diogelwch yn gynharach nag a fwriadwyd. Mae natur yr ymosodiad yn awgrymu, er mai'r Ffindir yw'r cyntaf i wneud cyhoeddiad cyhoeddus o'r fath, y gallai asiantaethau'r llywodraeth a chorfforaethau ledled yr UE a thu hwnt ddilyn yr un peth.

Disgrifiwyd yr ymosodiad fel ymdreiddiad bygythiad parhaus uwch (APT) tebyg i, ond yn fwy datblygedig na, rhwydwaith ysbïo seiber Hydref Coch a adroddwyd gan Kaspersky Lab yn ôl ym mis Ionawr. Roedd gan Hydref Coch ddosbarthiad eang, gan effeithio ar nifer fawr o dargedau corfforaethol, gwyddonol a llywodraethol gwahanol yn Ewrop, Gogledd America a Chanolbarth Asia dros sawl blwyddyn. Fe'i cynlluniwyd i gynaeafu gwybodaeth wleidyddol gan gynnwys dogfennau sensitif, manylion mewngofnodi i gael mynediad at systemau cyfrifiadurol cyfrinachol, a data o ddyfeisiau symudol personol ac offer rhwydwaith. Ym myd gwrthdaro seiber sy'n symud yn gyflym ac yn anrhagweladwy, rhoddir enw i offer ac arfau newydd yn gyffredin gan y labordy seiberddiogelwch sy'n eu dad-greu ac yn eu disgrifio yn gyntaf ar ôl iddynt gael eu darganfod.

Hyd yn hyn, nid oes neb heblaw llywodraeth y Ffindir yn cyfaddef eu bod wedi nodi'r bygythiad seiber newydd a soffistigedig hwn, sy'n golygu nad yw'n glir eto beth sy'n ei wneud yn fwy datblygedig na Hydref Coch. Ymddengys mai systemau'r MFA â chysylltiadau allanol, gan gynnwys yn benodol cyfathrebu â gwladwriaethau eraill yr UE, oedd targed y treiddiad seiber diweddaraf. Mae swyddogion y Ffindir wedi cyfeirio at adroddiadau diplomyddol yn cael eu peryglu, ond dywedasant nad effeithiwyd ar unrhyw wybodaeth gyfrinachol iawn ar rwydweithiau mewnol.

Roedd rhwydwaith data'r MFA wedi bod yn destun yr ymgyrch seiber newydd a soffistigedig iawn hon am oddeutu tair i bedair blynedd cyn i'r ymosodiad gael ei ganfod yn gynharach eleni. Cadwyd y darganfyddiad yn gyfrinachol er budd yr ymchwiliad parhaus. Mae ffynonellau Weinyddiaeth Amddiffyn y Ffindir yn dweud yn answyddogol bod y Ffindir wedi cael gwybod am yr ymosodiadau mewn rhybudd gan bartner tramor, a gredir mai asiantaeth cudd-wybodaeth signalau FRA Sweden oedd hi. Yn ôl Prif Swyddog Gwybodaeth yr MFA, Ari Uusikartano, 'mae nifer o [wladwriaethau] eraill yn wynebu'r un her [...] Mae'n bosibl iawn nad yw'r holl ddioddefwyr wedi dysgu eu bod yn ddioddefwyr yr ymosodiad hwn eto.' Mae'n dilyn bod partneriaid a chynghreiriaid y Ffindir yn debygol o adolygu amddiffynfeydd eu rhwydwaith ar frys yng ngoleuni'r wybodaeth bygythiad newydd, ac yn paratoi i gyfyngu ar y difrod sy'n deillio o'r toriad diogelwch ei hun, a'r embaras gwleidyddol nad oedd rhwydweithiau a systemau y dylid eu cadw'n ddiogel.

Beio a Phriodoli

Mae targedu cyfathrebiadau’r Ffindir â gwledydd eraill yr UE yn cadarnhau’r adroddiad blynyddol diweddaraf gan Supo, adran heddlu’r Ffindir sy’n gyfrifol am wrth-wybodaeth, a nododd lefel gynyddol o weithgarwch cudd-wybodaeth yn erbyn y wlad a bod ei chysylltiadau rhyngwladol, gan gynnwys â’r UE a NATO, yn ‘dargedau allweddol ar gyfer cudd-wybodaeth wleidyddol’. Er nad oedd adroddiad Supo yn sôn am Rwsia, mae unrhyw botensial ar gyfer cysylltiadau agosach rhwng y Ffindir a NATO yn benodol yn bwnc amlwg o ddiddordeb blaenoriaeth i wasanaethau cudd-wybodaeth Rwsia.

Mae'r ymdreiddiad yn tynnu sylw at un o broblemau allweddol ymosodiadau seiber, sef datgan yn hyderus pwy yw'r troseddwr. Yn swyddogol, nid oes neb yn y Ffindir yn beio, heblaw am ddweud mai gwaith gwasanaeth cudd-wybodaeth tramor oedd yr ymosodiadau. Fel y nodwyd gan Ari Uusikartano, er mwyn gwneud cyhuddiadau, 'dylem allu cael hyder llwyr yng ngwreiddiau'r ymosodwr'. Mae'n annhebygol y bydd hyder llwyr o'r fath yn cael ei gyflawni. Mae'r rhwyddineb y gall dylunwyr arf seiber guddio eu hunaniaethau neu ddynwared trydydd partïon a'r anhawster o olrhain yn ôl pa mor union y cyflwynwyd yr arf i'w darged yn cyfuno i wneud pwyntio bysedd cyhoeddus yn hynod brin. Cyn belled â bod sensitifrwydd diplomyddol yn gofyn am brawf llethol o euogrwydd o weithgarwch seiber sarhaus, mae'n annhebygol y bydd cyhuddiadau a gyfeirir at Rwsia, neu unrhyw wlad arall, yn derbyn cymeradwyaeth swyddogol gyhoeddus.

Mae datgeliad yr ymosodiadau gan gyfryngau'r Ffindir wedi cywilyddio'r llywodraeth ac yn ôl pob golwg wedi dal asiantaethau eraill â diddordeb yn anbarod. Mae'r penderfyniad i beidio ag adrodd ar yr ymosodiadau ar unwaith wedi cythruddo gwleidyddion a swyddogion y Ffindir. Nid oes unrhyw lywodraeth arall wedi cydnabod eto iddi gael ei pheryglu na'i thargedu gan yr un dull ymosod. Ond mae'r cymariaethau a dynnwyd eisoes â system ecsbloetio Hydref Coch, a sylwadau gan swyddogion y Ffindir ar natur ryngwladol y targedu, yn awgrymu y gallai MFA y Ffindir fod y cyntaf o ystod eang o rwydweithiau sydd wedi'u peryglu i gael eu cyfaddef yn gyhoeddus. Mae'n bosibl y bydd mwy o gyhoeddiadau am dorri data mewn cyrff llywodraeth a chorfforaethol ledled yr UE yn dilyn; mae'n siŵr y bydd swyddogion diogelwch gwybodaeth ledled Ewrop yn adolygu diogelwch eu rhwydweithiau eu hunain yn erbyn y bygythiad newydd, ac yn gweithio'n galed i gyfyngu ar unrhyw ddifrod posibl.

Rhannwch yr erthygl hon:

Rhannu hyn:
Mae EU Reporter yn cyhoeddi erthyglau o amrywiaeth o ffynonellau allanol sy’n mynegi ystod eang o safbwyntiau. Nid yw'r safbwyntiau a gymerir yn yr erthyglau hyn o reidrwydd yn rhai o eiddo Gohebydd yr UE. Gweler yr UE Gohebydd yn llawn Telerau ac Amodau cyhoeddi am ragor o wybodaeth Mae Gohebydd yr UE yn cofleidio deallusrwydd artiffisial fel arf i wella ansawdd newyddiadurol, effeithlonrwydd a hygyrchedd, tra'n cynnal goruchwyliaeth olygyddol ddynol llym, safonau moesegol, a thryloywder ym mhob cynnwys a gynorthwyir gan AI. Gweler yr UE Gohebydd yn llawn Polisi AI i gael rhagor o wybodaeth.

Poblogaidd