Брюс Уиллис возвращается в роли Джона Макклейна в фильме «Плохие парни по-прежнему не спят», но на этот раз ставки заключаются не только в разрушении зданий. Сюжет строится вокруг тайного синдиката, ведущего цифровую войну против Соединенных Штатов. Они не используют бомбы. Они применяют атаки через Интернет, чтобы парализовать инфраструкцию страны. Макклейн должен остановить их и спасти свою дочь, которая оказалась в заложниках в этой хаотичной обстановке.
Звучит как голливудская драма. Но чтение этого синопсиса вызывает навязчивый вопрос. Возможно ли на самом деле, чтобы группа хакеров нанесла реальный экономический или физический ущерб США?
Ответ, похоже, склоняется к «да». Кибербезопасность больше не является узкоспециализированной проблемой ИТ-отрасли. Теперь государственные чиновники и средства массовой информации ранжируют ее как угрозу, сопоставимую с терроризмом, распространением ядерного оружия и изменением климата. Логика проста. Коммерческие, частные и государственные системы все подключены к одной глобальной сети. Сбой в одном месте может вызвать цепную реакцию повсюду.
Ландшафт угроз кардинально изменился. Хакеры больше не одиночки, работающие в подвалах. Они организованы. Они действуют в неформальных сетях, напоминающих черные рынки. Украденные данные стали товаром. «Кардеры» (кардеры) продают информацию о кредитных картах оптом. Фишинговые мошенничества становятся все более изощренными. Вредоносное ПО — вирусы, трояны, черви — приносит преступникам больше дохода, чем вся мировая индустрия компьютерной безопасности приносит защитникам.
Эти акторы повсюду. Многие действуют из стран с высокоскоростным интернетом и слабым правоприменением. Например, Румыния стала центром такой деятельности. Отсутствие строгих юридических последствий делает ее безопасным убежищем для цифровых преступлений.
Угроза заключается не только в финансовых потерях. Она имеет геополитический характер. Правительство Великобритании недавно опубликовало доказательства того, что иностранные разведывательные службы — вероятно, из Китая, Северной Кореи и бывших советских государств — взламывали компьютеры Великобритании. Мотив? Экономический шпионаж. Речь идет не просто о краже номеров кредитных карт. Речь идет о подрыве экономической мощи других государств. Атакующие крадут отраслевые секреты и торговые данные, а затем направляют эту информацию дружественным или государственным компаниям, чтобы получить конкурентное преимущество.
Нацеливание на ключевых сотрудников является распространенной тактикой. Один зараженный электронный файл или USB-накопитель может дать злоумышленникам доступ к секретным государственным данным или корпоративным чертежам. Методы разнообразны. Письма с вирусами, зараженные CD-диски или флеш-накопители — все это векторы проникновения.
Правительства осознают реальность. Европейский союз, «Большая восьмерка» и другие международные организации создали целевые группы по борьбе с киберпреступностью. В США местные правоохранительные органы создают подразделения по борьбе с электронными преступлениями. ФБР поддерживает эти усилия через программу InfraGard, которая способствует обмену информацией между бюро и этими местными командами.
Британия видит опасность. Но должны ли беспокоиться Соединенные Штаты? Ответ, возможно, кроется в небольшой балтийской стране, которая недавно столкнулась с цифровой атакой.
Кибератаки в Эстонии
Искрой стала статуя. 27 апреля 2007 года эстонские власти перенесли мемориал времен Второй мировой войны советской эпохи из центральной площади Таллина на военное кладбище. Это решение было продиктовано историей, но несло в себе острую современную напряженность. На протяжении большей части холодной войны Эстония находилась под оккупацией Советского Союза, и сегодня там проживает значительное русскоязычное меньшинство. Этот шаг изменил не только расположение памятника; он изменил настроение.
Вспыхнули протесты. В Эстонии гнев вылился наружу. Через Балтийское море правительство России выразило резкий протест и сделало скрытые угрозы. Атмосфера была густой от геополитического трения. Затем наступила тишина офлайн-мира, прерванная гулом серверов и потоком вредоносных пакетов данных.
Как работают атаки типа «Распределенное отказ в обслуживании»
Вслед за этим последовали недели непрерывных кибератак. Они нацеливались как на правительственные порталы, так и на частные веб-сайты. Метод был грубым, но эффективным: атаки типа «Распределенный отказ в обслуживании» (DDoS).
Хакерам не нужны были сложные эксплойты для взлома. Им нужен был лишь объем. Они захватили контроль над сотнями, а иногда и тысячами «зомби»-компьютеров — машин, зараженных вредоносным программным обеспечением и управляемых удаленно без ведома их владельцев. Эти ботнеты обрушивали на эстонские сайты тысячи запросов в секунду.
Нормальный трафик для веб-сайта может составлять несколько сотен посещений. Эти атаки увеличили это число до миллионов. Серверы не смогли справиться с нагрузкой. Они начали замедляться. Затем они упали. Целью не было кража данных. Целью было сделать сайт невидимым.
Для обычного пользователя опыт был простым: тайм-аут соединения. Ошибка 503. Страница не найдена. Но для правительства Эстонии это был хаос.
Была ли это кибервойна?
Правительство Эстонии сравнило кибератаки с террористическим актом. Перебои были реальными. Экономические и правительственные функции оказались под напряжением. Поначалу многие наблюдатели полагали, что российские государство стоит за всем этим. Эксперты назвали события первой «кибервойной».
Оказалось, что все сложнее. Теперь свидетельства указывают на то, что российское правительство не организовывало атаки напрямую. Вместо этого оно подпитывало их гневной риторикой. Самими хакерами, вероятно, были возмущенные частные лица, реагирующие на демонтаж статуи и тон Кремля.
Это различие имеет значение. Атака, спонсируемая государством, подразумевает стратегию. Нападение, инициированное гражданами, подразумевает хаос. Оба могут нанести ущерб, но атрибуция меняет всё.
Почему опыт Эстонии имел значение
Кибератаки на Эстонию не были самыми крупными с точки зрения объема переданных данных. Другие атаки DDoS были масштабнее. Но эти были уникальны по своему воздействию. В течение нескольких недель кибератаки поглощали внимание всего правительства. Они привлекли взгляд всего мира.
До Эстонии политические разногласия часто выливались в хакерские ссоры. Индийские и пакистанские хакеры запускали обстрелы вирусами и атаками DDoS из-за давних напряженных отношений. Итальянские и палестинские хакеры вандализировали сайты друг друга в ответных действиях «око за око». Это были стычки.
Эстония стала битвой. Атаки доказали, насколько уязвимыми могут быть даже «подключенные к сети» нации. Эстония считается одной из самых цифровых стран в мире. Ее правительство работает преимущественно онлайн. Ее банки цифровые. Ее граждане ожидают бесперебойного подключения. Когда погас свет, это обнажило критическую слабость.
Правительство не потеряло ни одной ключевой инфраструктуры. Ни одна база данных не была стёрта. Никакие секреты не были украдены. Но цена борьбы с атаками была высокой. Это было трудоемко. Это было дорого. Это было предупреждением.
Вопрос кибербезопасности США
Эстония пережила шторм. Были экономические перебои. Было правительственное напряжение. Но не было долгосрочного ущерба. Страна оправилась.
Это поднимает жуткий вопрос. Как бы США справились в такой ситуации? США еще больше зависят от цифровой инфраструктуры, чем Эстония. Их энерг
Эти перемены не произошли на пустом месте. Всё началось с тихого признания в апреле 2007 года. Подкомитет Конгресса США по новым угрозам, кибербезопасности, науке и технологиям выяснил, что в 2006 году произошли взломы систем Министерств торговли и иностранных дел. Это открытие поставило под угрозу должность Скотта Шарбо, главного информационного директора Министерства внутренней безопасности (DHS). Его работа оказалась под вопросом.
Почему? Из-за 844 инцидентов, связанных с безопасностью, произошедших всего за два года.
Список сбоев в DHS был позорным. Секретные письма передавались по незащищённым сетям. Личные ноутбуки подключались к государственным системам. Непроверенное программное обеспечение проникало в систему. Секретные данные утекали. Распространялись вирусы. Брандмауэры оставались открытыми. В ежегодном отчёте о компьютерной безопасности министерство получило оценку «D». Это было улучшением по сравнению с неудовлетворительными оценками с 2003 по 2006 год, но всё равно оставалось плохим. Всё федеральное правительство получило оценку «C-», что было выше, чем «D+» годом ранее.
Правительство больше не могло игнорировать эти пробелы.
Новые должности и масштабные учения
Реакция последовала быстро. DHS создала новую должность: помощник секретаря по кибербезопасности и телекоммуникациям. Эту роль занял Грег Гарсия. Акцент сместился с ликвидации последствий на проактивную оборону.
Речь шла не только о починке сломанных брандмауэров. Речь шла о моделировании сценария наихудшего развития событий. В начале февраля 2006 года правительство США присоединилось к 115 партнёрам из пяти стран для проведения учений Cyber Storm. Это были масштабные киберучения. В них участвовали крупные корпорации, государственные агентства и частные организации по обеспечению безопасности.
Какова была цель? Увидеть, что произойдёт, если будет атакована критическая инфраструктура.
Симуляция была жестокой. Фиктивные атаки вызвали отключения электроэнергии в 10 штатах. Коммерческое программное обеспечение заражалось вирусами. Сети онлайн-банкинга выходили из строя. Упражнение проверяло не только технические средства защиты. Оно изучало, как агентства будут управлять дезинформацией, распространяемой злоумышленниками. Это было испытанием на прочность национальной устойчивости.
Cyber Storm II были запланированы на 2008 год. Тем временем реальная работа продолжалась на местах. На авиабазе Барксдейл в Луизиане 25 000 военнослужащих занимались радиоэлектронной борьбой. Они сосредоточились на сетевой безопасности и защите интернет-инфраструктуры страны.
Первой реагирующие силы в цифровую эпоху
Если по США произойдёт масштабная кибератака, кто выйдет на передовую первым?
Вступают в действие разведывательные агентства. Министерство обороны мобилизуется. Военные выдвигаются в район событий. Так же поступает и подразделение на базе Барксдейл. Но есть одна конкретная группа, ответственная за защиту интернет-инфраструктуры и оборону от кибератак: US-CERT, Команда готовности к компьютерным чрезвычайным ситуациям США.
Созданная в 2003 году, US-CERT играет ключевую роль в цепи реагирования. Они отслеживают угрозы. Координируют действия с партнёрами. Помогают смягчать последствия до того, как они начнут нарастать лавинообразно.
Инфраструктура хрупка. Команды реагирования готовы. Но достаточно ли этого?
Кибератаки в Соединённых Штатах
В США есть структурные слабости в цифровом «хребте». Усилия правительства по устранению этих уязвимостей продолжаются, но они не исключили риск полностью. Однако сценарий конца света, предполагающий физическое разрушение в результате кибервойны, в значительной степени является мифом. Нет ни одного случая смерти от кибератаки. Никто не погиб во время атак на Эстонию. Никто никогда не умирал из-за того, что его компьютер был взломан.
Реальная угроза — финансовая, а не физическая
Террористические группы громко заявляют о планах запуска ударов через интернет. Но реальная угроза исходит из других источников. Преступные группировки хотят денег. Они вымогают у компаний выкуп. Злые хакеры хотят заявить о себе. Эстония стала ярким примером такого рода цифрового протеста.
Основная проблема заключается не в гибели людей. Это экономический ущерб. Если хакеры отключат электроснабжение, проникнут в крупный банк или обрушат фондовый рынок, финансовые последствия будут реальными. Но даже в этом случае ущерб редко носит катастрофический физический характер.
Почему ваши МБР в безопасности
Кибератаки практически не способны нанести массовые физические жертвы. Почему? Потому что системы безопасности, резервирования, программное обеспечение мониторинга и человеческий контроль создают formidable (непреодолимый) барьер. Военные системы особенно защищены. 11-летний ребенок из Пекина не запускает межконтинентальные баллистические ракеты. Ядерное оружие не подключено к Интернету. Критически важные или секретные системы изолированы (air-gapped). Они отключены от внешних сетей.
Хакерам может быть легко проникнуть в систему. Проникнуть — одно дело. Нанести реальный ущерб, находясь внутри, — другое. Хорошо обученный персонал на объектах энергетики и критической инфраструктуры может быстро выявить проблемы. В проприетарных системах часто предусмотрены ручные переключатели. Человек по-прежнему находится в контуре управления.
Миллиардная реальность вредоносного ПО
Опасности остаются осязаемыми. Черви, вирусы и программы-трояны ежедневно эксплуатируют уязвимости в безопасности. Эти угрозы наносят частному сектору миллиарды долларов убытков ежегодно. Стоимость высока, но последствия носят финансовый, а не физический характер.
Часто задаваемые вопросы
Бывали ли взломы в США?
Да. Соединенные Штаты сталкивались со многими типами хакерских атак на протяжении многих лет. Выделяются два заметных примера. Взлом Управления кадров (Office of Personnel Management) в 2015 году привел к краже более 21 миллиона личных записей. Взлом Sony Pictures в 2014 году раскрыл более 100 миллионов записей о клиентах. Эти инциденты подчеркивают масштаб уязвимости данных, даже если они не привели к физическому ущербу.
Дополнительные ресурсы
Для тех, кто хочет глубже разобраться в том, как работают эти системы, доступны следующие технические обзоры:
- Как работает интернет-инфраструктура
- Как работают веб-серверы
- Как работает фишинг
- Как работает спам
- Как работают компьютерные вирусы
- Как работает кража личных данных
- Как работают межсетевые экраны (фаерволы)
- Как работает шифрование
- Как работают биометрические системы
Дополнительная литература и официальные источники
Если вам нужно сообщить о мошенничестве или понять текущую картину угроз, эти ресурсы являются необходимыми:
- Атаки хакеров — зеркало блога по безопасности
- Сообщение о взломе компьютеров, мошенничестве и других преступлениях, связанных с Интернетом
- Команда готовности к компьютерным чрезвычайным ситуациям США (US-CERT)
Разговоры о кибербезопасности продолжают развиваться. НАТО называет борьбу с кибератаками срочной задачей. Китай пытается отнять у США лидерство в сфере киберсил. Угроза меняется. Опасность растет. Но апокалипсис? Это все еще вымысел.






















