Следующая мировая война разразится в киберпространстве

Следующая мировая война разразится в киберпространстве

Недавнее сообщение газеты New York Times, что американцы наращивают кибер-атаки на электронные сети России, буквально взбесило президента Дональда Трампа. Он категорически отрицал это и, не теряя времени, обрушился на журналистов, осудив их как «врагов народа», совершивших «акт измены».

Через некоторое время Трамп вновь пришел в ярость; на сей раз его гнев был направлен на Иран, который сбил американский военный БПЛА; последний, как утверждало руководство Исламской республики, проник в ее воздушное пространство.

Хозяин Белого дома тотчас отдал приказ – атаковать военные объекты Ирана, но отменил этот приказ в последний момент, заявив, что возможное столкновение приведет к несоразмерному количеству жертв. Вместо этого он прибег к кибератаке, нацеленной на ракетную систему Ирана и иранские спецслужбы; по мнению Вашингтона, именно они принимали участие в планировании нападения на норвежские и японские нефтяные танкеры в Ормузском проливе в прошлом месяце.

На сей раз, в отличие от предыдущего, Трамп никаких опровержений не делал. Но после самого факта кибератаки министерство внутренней безопасности США направило энергетической отрасли предупреждение об таких же возможных иранских кибератаках, подчеркнув, что Тегеран нацелен на инфраструктурные объекты, правительственные агентства, добычу нефти и газа.

«Любопытно наблюдать, как страна реагирует на кибератаки, — говорит Нир Гиллер, соучредитель и технический директор CyberX; этот  стартап специализируется на кибератаках, наносящих ущерб физической инфраструктуре. — Кибератака не соответствует стандартным правилам ведения войны, и воздействие ее на ситуацию непредсказуемо и многообразно. В отличие от бомбардировки с воздуха, которая рассматривается как объявление войны, кибератака может нанести существенный ущерб, не будучи непосредственным поводом для начала настоящей войны».

Следует отметить, что недавним действиям Вашингтона, предпринятым против Ирана, предшествовали годы гонки кибервооружений и холодной войны между мировыми державами. Первое крупное кибер-наступление было осуществлено с помощью компьютерного червя Stuxnet в 2009 году. Stuxnet был разработан Агентством национальной безопасности США (АНБ) и подразделением 8200 израильской армии; он «выбил» сотни центрифуг на заводе по обогащению урана в Натанзе (Иран) и заставил отложить иранскую ядерную программу.

Бывший директор АНБ и глава ЦРУ Майкл Хейден в документальном фильме «Нулевые дни» назвал Stuxnet ящиком Пандорры, отметив, что от ситуации с компьютерным червем повеяло холодом августа 1945 года, когда американцы сбросили атомные бомбы на Хиросиму и Нагасаки.

После появления Stuxnet мировые державы, в особенности Соединенные Штаты и Россия, занялись стремительным совершенствованием своих кибервозможностей, и теперь  — при желании – могут парализовать всю страну, на которую они нацелятся. Кибератаки существуют уже много лет, но поворотный момент произошел, когда Россия взломала серверы Пентагона в 2008 году, что в результате привело к созданию кибернетического командования США.

С тех пор кибератаки продолжались на жизненно важную американскую инфраструктуру, и ФБР и министерство внутренней безопасности предупредили, что русские внедрили вредоносное программное обеспечение на электростанциях, в нефтяных, газовых и водопроводных компаниях; притом эти программы могли быть в любой момент активированы по усмотрению русских.  Администрация Обамы предпочла довольно пассивное отношение, довольствуясь исключительно мониторингом российской киберактивности, а также воздерживаясь от любых кибератак, которые могли бы раскрыть кибервозможности Америки.

Однако после прихода к власти Трампа ситуация в корне поменялась; не колеблясь, он стал наращивать мощь американских киберподразделений.

Летом прошлого года Трамп подписал президентский указ, разрешающий директору Агентства национальной безопасности Полу Накасоне проводить наступательные кибероперации без необходимости получать одобрение от  президента. Тем временем Конгресс принял закон, который разрешает военным заниматься секретной киберактивностью, чтобы защитить Соединенные Штаты от кибератак. Такие операции также могут быть одобрены министром обороны, также не требуя согласия главы американской администрации.

Как утверждают источники в разведывательном сообществе США, американские атаки на российские электронные сети в прошлом году стали агрессивнее. В феврале газета The Washington Post сообщила, что во время промежуточных выборов в США в ноябре киберкомандование США атаковало российское агентство Internet Research Agency. Именно оно, по мнению американцев, распространяло дезинформацию в Соединенных Штатах, в том числе, во время избирательной кампании 2016 года.

В прошлом месяце Джон Болтон, советник по национальной безопасности, заявил, что Вашингтон расширяет рамки, определяющие потенциальные цели, чтобы передать соответствующий сигнал России и всем, кто участвует в кибервойне против Соединенных Штатов.

Американцы считают, что у них есть множество причин, по которым им следует опасаться активности других кибер-держав, таких, как Россия и Китай. Трудно сказать, кто сегодня может считаться лидером кибервойны, но известно, что США, Россия и Израиль обладают уникальными возможностями в этом направлении – и в плане атак, и в плане защиты.

В 2014 и 2015 годах в Украине произошло два крупных отключения электроэнергии. В декабре 2015 года более 200 тысяч человек лишились электричества на время от одного до шести часов. Было установлено, что отключения электроэнергии стали следствием кибератак; расследование обвинило в случившемся группу хакеров, которую назвали Sandworm: следователи обнаружили ссылки на роман «Дюна», — научно-фантастический роман американского писателя Фрэнка Герберта, опубликованный в 1965 году, и впоследствии экранизированный, — о коде, вызвавшем отключение электроэнергии.

Предполагалось, что Sandworm работала под прикрытием российского правительства, но предположение не было доказано. Это одно из преимуществ кибератак: невозможно определить, кто стоит за спиной злоумышленников.

Киберэксперты, тем не менее, выдвигают версию, что Украина служит испытательным полигоном России для кибервойн. В последние годы атакам подверглись многочисленные украинские структуры, включая СМИ, политические организации, военную и финансовую, транспортную и энергетическую отрасли.

Представители американской разведки и киберэксперты считают, что хакерская группа, проникшая в сеть, могла бы сделать то же самое в Соединенных Штатах.

Трамп гордится тем, что предотвратил гибель 150 иранских солдат, отменив в последний момент нанесение удара по Ирану. Но кибератаки могут также сгубить человеческие жизни; если бы отключение электроэнергии в Украине продолжилось, могли бы замерзнуть водопроводные трубы в ряде украинских городов или сельской местности – от того, что насосы перестали бы работать во время отключения электроэнергии; и сотни тысяч людей могли остаться без питьевой воды.

В 2014 году хакеры напали на сталелитейный завод в Германии, нарушив процесс производства и нанеся предприятию огромный ущерб. Никто не пострадал, но это не значит, что не могло быть несчастных случаев.

Летом 2017 года нефтехимический завод в Саудовской Аравии стал объектом кибератаки. Злоумышленники пытались захватить контроль над технологией, обеспечивающей безопасную работу оборудования, и тем самым могли бы повредить его. Аварийная система завода была активирована и, вероятно, предотвратила взрыв.

Еще одна опасность состоит в том, что инструменты кибервойны могут попасть в руки террористических организаций. По мнению Гиллера, «частные хакерские группы могут нанести ущерб любому типу физической инфраструктуры — в масштабах всей страны или отдельной компании, нанести ущерб энергетическим, водным и нефтяным компаниям и другим».

Два года назад в Интернет каким-то образом попало, — просочилось из АНБ, —  программное обеспечение для кибервойны. В мае этого года город Балтимор столкнулся с кибератакой, исходившей из неизвестного источника и блокировавшей тысячи компьютеров: невозможно было отправлять электронную почту, производить оплату счетов за воду, срывались сделки с недвижимостью, словом, была взломана практически вся система общественного сервиса. Было установлено, что атака осуществлялась с помощью программы NSA EternalBlue.

«Израиль — постоянная цель таких атак, но Израиль обладает мощными знаниями по этому вопросу и проводится много работы на местах, — говорит Гиллер. — Есть несколько компаний по кибербезопасности, в том числе и наша, которые предлагают решения для защиты любой промышленной среды».

Стандарты защиты жизненно важной инфраструктуры в Израиле очень высоки и устанавливаются общей службой безопасности (ШАБАК) и министерствами. Израиль также обладает возможностями для наступления: в апреле 2018 года сирийский военный чиновник заявил, что противовоздушная оборона его страны подверглась израильско-американской кибератаке.

Однако возможные киберугрозы затрагивают также и невоенные и коммерческие компании. Как считает Гиллер, очень многие фирмы и концерны сегодня это прекрасно понимают; к примеру, однодневная остановка предприятия по производству безалкогольных напитков может обойтись владельцам в кругленькую сумму, а значит, становится серьезным фактором риска.

«Есть серьезные опасения, что в нашем сегодняшнем глобальном мире все настолько взаимосвязано, что даже сети, которые якобы отключены от Интернета, в основном, позволяют к ним подсоединиться. В них можно проникнуть разными способами, скажем, используя человеческий фактор, когда неизбежны ошибки, такие, как подключение мобильных телефонов и обновление программного обеспечения. Некоторые компании пытаются оставаться отключенными от интернета, чтобы уменьшить пространство для хакерских атак, но ни одна компания в действительности полностью не отключена от всемирной сети», — констатирует Нир Гиллер.

Йосеф Хараш, «ХаАрец», М.К. Фотоиллюстрация: Pixabay

 

 

 

 

 

 

 

 

 

 

Новости

Источник: "Живых заложников все меньше. Их нужно вытащить из этого ада!"
Теперь окончательно: церемония вручения премии Израиля пройдет не в Иерусалиме, а в Сдероте
Американский главнокомандующий: "Мы дали Израилю не все оружие, которое он просил"

Популярное

За два дня до войны приехал торговец из Газы, заплатил наличными и… исчез

Я спрашиваю фермера Офера Селу из мошава Гева-Кармель, как война повлияла на его отношения с торговцами из...

Мы ошибаемся, если думаем, что в Израиле низкие пособия. В будущем их еще больше урежут

Сообщение о будущем и неизбежном банкротстве Службы национального страхования в Израиле («Битуах леуми»)...

МНЕНИЯ