FIELD NOTE / l-architecture-de-defense-americaine-est-perforee-par-la-corruption-de-chaque-intermediaire-de-confiance
L'architecture de défense américaine est perforée par la corruption de chaque intermédiaire de confiance
Observations
Trois événements indépendants, publiés sur trois semaines, révèlent un même mécanisme de défaillance à chaque maillon de la chaîne de défense numérique américaine. CISA a dû construire son plan d'intervention pendant l'incident lui-même, sans playbook préparé — révélant une incapacité structurelle à anticiper (techcrunch, #3). Un négociateur en rançongiciel embauché pour représenter des victimes s'est avéré travailler pour les attaquants, obtenant six ans de prison — la confiance intermédiaire entre victime et adversaire est elle-même le vecteur d'attaque (ars-technica, #27). Le FCC doit identifier et sanctionner les sociétés-tampons de DJI (Xtra, Skyrover, SGS Lab) qui contournent l'interdiction américaine sur les drones étrangers par des structures corporatives déguisées (the-verge, #23).
Chaîne causale
La chaîne se décompose en trois niveaux de confiance intermédiaire, chacun présentant la même fragilité: (1) le niveau opérationnel — CISA fait confiance à ses playbooks préparés, or ils n'existent pas; (2) le niveau relationnel — les victimes font confiance à leurs négociateurs indépendants, or l'un d'eux est l'attaquant; (3) le niveau réglementaire — le gouvernement fait confiance à la conformité matérielle des importateurs, or DJI utilise des sociétés-front. Le mécanisme sous-jacent est que la cybersécurité américaine est structurée comme une série de relations de confiance déléguées, et chaque relation est corrompible sans que le défenseur ne le sache. Les attaquants n'ont pas besoin de vaincre directement les capacités défensives — il leur suffit de compromettre un intermédiaire à n'importe quel niveau de la chaîne.