Нечто похожее произошло в Соединенных Штатах, когда неизвестным хакерам в начале 2014 года удалось проникнуть в систему электрического, водного и топливного распределения. В то время как старомодные хакеры, использующие не самые современные технологии, попадают в заголовки печати – как это произошло, например, в последние 12 месяцев с получившими широкую известность взломами систем электронной почты и баз данных Белого дома, Госдепартамента, Министерства внутренней безопасности, Министерства обороны и компании Sony Pictures, – чиновников в области безопасности, на самом деле, серьезно беспокоит новый и опасный мир атак из киберпространства в реальный мир, то есть кибератак, направленных на инфраструктурные объекты.
«Это отнюдь не теоретическая проблема», – сказал директор Агентства национальной безопасности адмирал Майкл Роджерс (Michael Rogers), выступая недавно в Комитете по разведке Палаты представителей Конгресса США. Хакерские атаки на Соединенные Штаты и их союзников «обходятся нам в сотни миллиардов долларов», заявил Роджерс, и они способны привести «к подлинно значимым, почти катастрофическим сбоям, если мы не будем предпринимать никаких ответных действий».
По мнению Александра Климберга (Alexander Klimburg) – он связан с Гарвардским институтом государственного управления имени Кеннеди и Центром имени Белфера (Harvard Kennedy School of Government’s Belfer Center), а также является старшим научным сотрудником Гаагского центра стратегических исследований (Hague Centre for Strategic Studies), – «киберпространство сегодня можно сравнить с Европой в 1914 году перед первой мировой войной. Правительства похожи на лунатиков. Они не понимают возможностей новых технологий и не осознают последствий ошибочного понимания действий друг друга».
По данным доклада «Оценка глобальных угроз» (Worldwide Threat Assessment), подготовленного американским разведывательным сообществом, Россия и Китай являются «наиболее изощренными игроками среди национальных государств» в новом поколении кибервойны, а российские хакеры лидируют с точки зрения искушенности, программных возможностей и изобретательности. «Исходящая от Китая угроза чрезмерно раздута, тогда как угроза со стороны России недооценивается», – утверждает Джеффри Карр (Jeffrey Carr), глава консалтинговой фирмы в области безопасности во всемирной паутине Taia Global и автор книги «Внутри кибервойны» (Inside Cyber Warfare). «Русские являются наиболее продвинутыми в техническом отношении. Так, например, мы считаем, что русские наемные хакеры (hackers-for-hire) несут ответственность за нападение на компанию Sony».
В прошлом году хакеры получили доступ к тысячам электронных сообщений компании Sony и угрожали нанести еще больший ущерб, если фильм, высмеивающий северокорейского лидера Ким Чен Ына, не будет изъят из кинопроката. «Мы говорили (с одним из этих хакеров) через посредника», – говорит Карр. – Даже после того как фирма Sony потеряла 80 % своих сетевых возможностей, хакеры все еще продолжали свою работу. Это свидетельствует о невероятно больших технических возможностях».
Московский след вызывает озабоченность, потому что Россия является на сегодняшний день единственной страной, способной сочетать кибервойну с нападениями с применением обычных артиллерийских орудий и танков. «Российско-грузинская война 2008 года является великолепным примером проведения комбинированных кинетических и киберопераций, – подчеркивает Карр. – Никто другой никогда ничего подобного не делал».
И после аннексии Россией Крыма в апреле 2014 года наземные операции сопровождались целым потоком преимущественно устарелых по технологиям кибератак на сотни правительственных и промышленных организаций в Польше и на Украине, а также атаками на Европарламент и Еврокомиссию. В ходе многочисленных нападений использовалась модифицированная версия вредоносной программы BlackEnergy – своего рода Троянский конь, – которая была разработана для установления удаленного контроля над компьютерами. Сеть зараженных подобным образом компьютеров или «ботов» получила название ботнет (botnet). Она может быть использована для блокирования выбранного в качестве мишени сервера с помощью запросов о получении информации, а затем и его обрушения – такой вид нападения получил называние Распространенный отказ в обслуживании или DDoS (Distributed Denial of Service).
«Вредоносная программа BlackEnergy была разработана русским хакером и первоначально использовалась для DDoS-атак, для мошеннических действий с банковскими счетами, а также для распространения спама», – говорит Пьерлуиджи Паганини (Pierluigi Paganini), основатель блога Security Affairs и член рабочей группы Агентства сетей и информационной безопасности Европейского Союза (European Union Agency for Network and Information Security). – Однако новый ее вариант использовался для целенаправленных атак на правительственные организации и частные компании в целом ряде отраслей промышленности».
Читать дальше
Конец ознакомительного отрывка
Купить книгу