IDF: Wat hebben vertegenwoordigers van buitenlandse legers geleerd van de 'eerste mega-digitale oorlog'?
- Joop Soesan

- 1 dag geleden
- 4 minuten om te lezen

Foto IDF
De wereld van ICT omvat eindeloze verbindingen en interfaces die zich gemakkelijk over landsgrenzen heen uitstrekken. En wie weet dit beter dan de buitenlandse militaire attachés, die we onlangs ontmoetten samen met de commandanten van de Israëlische ICT-divisie? We begeleidden hen bij het onthullen van de geheime inzichten die zullen bepalen hoe het onzichtbare oorlogsgebied er vanaf nu uit zal zien.
Het is geen geheim dat de ICT-afdeling het afgelopen jaar een transformatieproces heeft doorgemaakt. Daarbij zijn twee nieuwe divisies opgericht (Spirit en Intelligence), zijn duizenden cyberaanvallen vanuit verschillende hoeken afgeweerd, operationele oplossingen gelanceerd die in realtime werden ingezet, en zijn commando's en materieel ingezet in het zuiden en noorden.
Vertegenwoordigers van buitenlandse legers kregen vorige week tijdens een speciaal evenement de gelegenheid om kennis te maken met deze brede operationele ervaring. Ze werden geconfronteerd met de commandanten van de belangrijkste eenheden in de betreffende landen, voor wie de instrumenten en manoeuvres die tijdens de conferentie werden beschreven niet afkomstig waren uit een presentatie, maar uit de dagelijkse praktijk.
Vandaag beginnen we met een aantal inzichten uit de oorlog, die ook relevant zijn voor militaire ICT-diensten in het buitenland. Een van de conclusies die misschien het minst voor de hand liggend is, is dat je niet uitsluitend op commerciële oplossingen kunt vertrouwen – je moet een paar eigen troeven achter de hand hebben. Dit komt omdat veel van de unieke uitdagingen voor beveiligingssystemen verschillen van reguliere cybercriminaliteit en niet winstgevend genoeg zijn voor civiele bedrijven op de markt.
Een ander punt dat ter sprake kwam, betrof het identificeren van grootschalige hacks in technologische systemen. Een goed voorbeeld hiervan is de 'SolarWinds'-affaire in 2022. Destijds braken aanvallers in de infrastructuur van de Amerikaanse technologiegigant met als doel diverse bedrijven die van de diensten van het bedrijf gebruikmaakten te bespioneren.
Hoe werd de inbraak ontdekt? Dankzij een fout die de hackers maakten: ze activeerden op een bepaald moment een identificatieproces dat bevestiging van een derde partij vereist, net zoals wanneer je probeert in te loggen op een account en de website een bevestigingscode naar je e-mailadres stuurt. Een medewerker ontving zo'n bericht en vermoedde dat er iets niet klopte. Dit noemen we een 'kras', een subtiele aanwijzing die gemakkelijk over het hoofd gezien kan worden – en die tegenwoordig een van de grootste uitdagingen vormt.

Foto IDF
Daarnaast heeft de oorlog het enorme potentieel van AI aangetoond voor het analyseren van grote hoeveelheden informatie uit het veld en het in realtime bruikbaar maken ervan. Vertegenwoordigers van de 'Bina'-divisie presenteerden verschillende invalshoeken op het onderwerp tijdens de conferentie, waaronder een ontwikkeling die het mogelijk maakte om duizenden reservisten na 7 oktober opnieuw in dienst te nemen. Het algoritme vatte documenten samen en filterde deze, waardoor de medische keuring die elke rekruut moest ondergaan aanzienlijk werd verkort. Dit maakte het zelfs mogelijk om volledig nieuwe divisies vanaf nul op te bouwen.
Naast dit apparaat kregen de attachés ook fysieke voorwerpen te zien die door onze strijdkrachten op het slagveld worden gebruikt, waarvan de meeste uiteraard geheim zijn. Van deze voorwerpen kan slechts weinig gezegd worden over een mobiel systeem dat 'domme jamming' uitvoert – het uitzenden van krachtige elektromagnetische straling die de werking van het doelapparaat beschadigt. Zoals ze demonstreerden, is het mogelijk om een JBL-luidspreker uit te schakelen zonder medeweten van de gebruiker, of om de GPS, fotografie en besturing van een drone te blokkeren.
Na de demonstratie van de tools, richtte de aandacht zich op de 'Cyber Range'-trainer, die is ontworpen om cyberaanvallen te simuleren zonder daadwerkelijk kritieke systemen uit te schakelen. Cyberteams van de gehele defensie en van over de hele wereld komen hierheen om identificatie, uitvoering en preventie te oefenen. Om realistische situaties zo goed mogelijk na te bootsen, voegen de verantwoordelijken voor de simulatie storingen en onverwachte wendingen toe die het leven lastig maken.

Foto IDF
Wat gebeurt er bijvoorbeeld als een vijand probeert in te breken in de besturingssystemen van een cruciaal systeem en diverse kanalen die we nodig hebben 'besmet'? Schakelen we het systeem uit totdat de dreiging is afgewend, of proberen we het probleem op te lossen zonder het systeem in de tussentijd te neutraliseren? Het scenario zal zich ontvouwen aan de hand van de beslissing die de professionals nemen na afweging van alle opties en operationele vereisten. Elke keuze die ze maken, zal gevolgen hebben, net als in de echte wereld.
"Dit is de eerste mega-digitale oorlog die we hebben meegemaakt," concludeerde de stafchef van de ICT-divisie, brigadegeneraal Yael Grossman, aan het einde van de lezingen, "zowel qua duur als qua aantal veranderingen dat sinds het uitbreken ervan is doorgevoerd. Zo is het aantal gebruikers dat tegelijkertijd verbinding maakt met de operationele cloud zestienvoudig gestegen - en dit is een chat die begon als een klein intern systeem. Of neem bijvoorbeeld de operationele chatapplicatie, die aanvankelijk alleen voor ontwikkelaars bedoeld was, en die is uitgegroeid tot een systeem dat helpt bij het synchroniseren van operaties binnen de gehele IDF."

Brigadegeneraal Yael Grossman. Foto IDF
"Dit is een zin die in eerste instantie misschien vreemd klinkt, maar wrijving met de vijand, die in deze periode niet ontbreekt, levert een grote bijdrage aan de ontwikkeling van onze capaciteiten", voegt ze eraan toe. Als voorbeeld noemt ze de meer dan 1200 Iraanse cyberaanvallen die de afdeling sinds het begin van de oorlog heeft verijdeld. Volgens een rapport van Microsoft is Israël het derde meest aangevallen land ter wereld op dit gebied.
Tegenover deze dreiging staan de onderzoekers, ontwikkelaars en experts van de verschillende eenheden binnen de ICT-divisie, en de aanzienlijke verandering in perceptie die de afgelopen drie jaar heeft plaatsgevonden. "De vraag is tegenwoordig niet meer hoeveel servers we hebben, maar hoe goed we ze kunnen benutten voor snelle en ondubbelzinnige besluitvorming. En in deze concurrentie kan het delen van kennis, technologieën en middelen met andere legers en organisaties een doorslaggevend voordeel opleveren."





I wasn't expecting much, but Drive Mad turned out to be a relaxing challenge. It's easy to start playing without spending time learning controls.