США и Великобритания помогают Украине подготовиться к потенциальной российской кибератаке

21 декабря 2021

В прошлом Россия атаковала энергосистему Украины, и эксперты говорят, что Москва может предпринять аналогичные шаги, поскольку она массирует войска вдоль границы.

США и Великобритания помогают Украине подготовиться к потенциальной российской кибератаке
ВАШИНГТОН - В последние дни 2015 года на всей территории Украины погас свет, поскольку российские хакеры удаленно захватили центр управления электросетевой компанией и отключали одну электростанцию за другой, а операторы компании беспомощно смотрели на свои экраны.

В следующем году произошло то же самое, на этот раз в столице - Киеве.

Теперь Соединенные Штаты и Великобритания тихо направили в Украину экспертов по кибервойнам в надежде лучше подготовить страну к противостоянию тому, что, по их мнению, может быть следующим шагом президента России Владимира В. Путина, который снова угрожает бывшей советской республике: Не вторжение с 175 000 войсками, которые он размещает на границе, а кибератаки, которые выведут из строя электрическую сеть, банковскую систему и другие критически важные компоненты экономики и правительства Украины.

По оценкам американской разведки, цель России - выставить президента Украины Владимира Зеленского неумелым и беззащитным и, возможно, дать повод для вторжения.

В каком-то смысле российская киберкампания против Украины никогда не прекращалась, говорят американские чиновники, хотя до недавнего времени она велась на низком уровне. Но в своих интервью американские чиновники и эксперты говорят, что за последний месяц эти действия активизировались, несмотря на то, что внимание общественности было сосредоточено на наращивании войск.

"Это широкомасштабная кампания, направленная на многочисленные украинские государственные учреждения, включая органы внутренних дел - национальную полицию - и их электроснабжение", - сказал Дмитрий Альперович, ведущий исследователь российской киберактивности и председатель Silverado Policy Accelerator, новой исследовательской группы в Вашингтоне.

Г-н Альперович, который в детстве эмигрировал из России в США, говорит, что российский лидер рассматривает кибератаки как "подготовку поля боя".

Американские официальные лица говорят, что военное вторжение далеко не обязательно. "Текущая оценка правительства США заключается в том, что он не принял решения", - сказал Джейк Салливан, советник президента Байдена по национальной безопасности, выступая в Совете по международным отношениям. Г-н Салливан не затронул тему российской киберактивности, но она была в центре внимания Белого дома, ЦРУ, Агентства национальной безопасности и Киберкомандования США, чьи "кибермиссионные силы" развернуты для выявления уязвимостей по всему миру.

Российскую киберактивность обсуждали около десятка чиновников, которые попросили об анонимности, поскольку информация была получена из секретных разведданных и в ходе деликатных дискуссий о том, как смягчить российскую угрозу. Эти разговоры были посвящены тому, считает ли г-н Путин, что подрыв инфраструктуры Украины может стать его лучшей надеждой на достижение своей главной цели - свержения украинского правительства и замены его марионеточным лидером.

Расчет, по словам одного высокопоставленного сотрудника разведки, заключается в том, что такая атака не потребует от него оккупации страны - или санкций, которые почти наверняка последуют за физическим вторжением.

Г-н Путин уже работает над тем, чтобы заручиться поддержкой внутри страны, а также в Африке, Южной и Центральной Америке. По словам официальных лиц США и союзников, информационные кампании, проводимые под руководством России, были направлены на очернение украинского правительства и обвинение его лидера в создании гуманитарного кризиса на востоке страны, где украинские правительственные войска уже много лет сражаются с сепаратистами под руководством России.

Американские чиновники отказались описать киберкоманды, которые были внедрены в Украину. В заявлении администрации Байдена говорится лишь, что "мы давно поддерживаем усилия Украины по укреплению киберзащиты и повышению ее киберустойчивости".

Пресс-секретарь британского правительства заявила, что помощь, которую оказывают Великобритания и ее союзники, носит оборонительный характер.

Хотя ни одно из правительств не предоставило подробностей, официальные лица заявили, что Соединенные Штаты рассматривают возможность более масштабного развертывания, включая ресурсы Киберкомандования США. Однако неясно, какую пользу может принести более многочисленная команда, помимо демонстрации поддержки.

"Слишком многое нужно исправить", - сказал один из американских чиновников.

Украинская энергосистема была построена во времена Советского Союза и соединена с российской. Она была модернизирована с использованием российских деталей. Программное обеспечение так же хорошо знакомо злоумышленникам, как и их операторам. И хотя Украина неоднократно клялась исправить свою систему, хакеры г-на Путина или, по крайней мере, верные ему команды, снова и снова демонстрируют, что они знают, как вывести часть страны из строя.

В своем интервью Шон Планки, бывший киберэксперт Министерства энергетики, ныне работающий в компании DataRobot, сказал, что российские хакеры понимают каждую связь в конструкции - и, скорее всего, у них есть инсайдеры, которые могут им помочь.

Как выяснили украинцы, кибератаку на критическую инфраструктуру особенно трудно сдержать. В кибермире нет широкого консенсуса относительно того, что является актом войны, как нет и согласия относительно того, насколько глубоко г-н Путин может навредить Украине, не вызвав ответных действий Запада. В прошлом его нападения на Украину практически не приводили к ответным действиям.

Атака 2015 года, начавшаяся в конце декабря, была особенно поучительной. Она была направлена на крупного оператора энергосистемы Украины. На видеозаписях, сделанных во время атаки, видно, как скелетная команда операторов - злоумышленники знали, что праздники будут особенно уязвимым временем - пытается понять, что происходит, поскольку хакеры удаленно завладели их экранами. Подстанции были отключены. Соседний район за другим погружался в темноту.

"У нас просто челюсть отвисла", - сказал в то время Энди Озмент, который возглавлял службу кибер-аварийного реагирования Министерства национальной безопасности и помогал расследовать атаки. "Точный сценарий, о котором мы беспокоились, не был паранойей. Он разыгрывался на наших глазах". Хакеры сделали последний рывок: В последнюю очередь они отключили аварийное питание в операционном центре коммунальной компании, так что украинские работники остались сидеть на своих местах в темноте и ругаться.

С приближением праздников американские чиновники говорят, что они находятся в состоянии повышенной готовности. Но если г-н Путин действительно предпримет кибератаку, либо как самостоятельную акцию, либо как предвестник нападения на физический мир, то, скорее всего, это произойдет после православного Рождества, в конце первой недели января, по словам людей, осведомленных о разведданных.

Официальные лица США и союзников обсуждали различные санкции, которые могли бы сдержать Россию. Но все меры, которые могут оказаться достаточно глубокими, чтобы Россия начала беспокоиться, также причинят боль Европе, которая сильно зависит от России в зимних поставках энергоносителей.

Сенатор Ангус Кинг из штата Мэн, член сенатского комитета по разведке, сказал в интервью, что если вторжение действительно произойдет, то первый признак будет в киберпространстве.

"Я не думаю, что есть хоть малейшие сомнения в том, что если произойдет вторжение или другой вид вторжения в Украину, то оно начнется с киберпространства", - сказал г-н Кинг, независимый кандидат, объединившийся с демократами.

Г-н Кинг уже давно утверждает, что Соединенным Штатам и их союзникам необходимо более глубоко задуматься о том, как сдерживать кибератаки. По словам г-на Кинга, Соединенные Штаты должны издать декларативную политику о том, каковы будут последствия таких атак.

"Вопрос в том, - сказал г-н Кинг, - каковы наши инструменты для сдерживания этого?".

Представитель Майк Галлахер, республиканец из Висконсина, который вместе с г-ном Кингом возглавляет Комиссию по соляризации киберпространства, сказал, что Соединенные Штаты должны попытаться предотвратить кибератаку на Украину, дав понять, что это повлечет за собой решительный ответ.

"Мы должны подготовить свой собственный киберответ", - сказал г-н Галлахер. У нас есть очень мощное оружие в киберпространстве, которое мы могли бы использовать против Путина, если он решит пойти дальше". Кажется, что мы разобщены, но у нас есть много вариантов, чтобы не допустить перерастания ситуации в полномасштабный кризис".

Кибероперация привлекательнее для Москвы, чем полномасштабная военная операция, потому что Россия может действовать под тонкой завесой отрицания. А г-н Путин за последнее десятилетие продемонстрировал, что самой хрупкой маскировки вполне достаточно.

В предыдущих кибератаках на Украину российские оперативники сделали так, что эти вторжения выглядели как работа преступных группировок.

"После факта можно быть уверенным, что то, что мы видели, было государственной деятельностью, использовавшей ложный флаг преступной деятельности", - сказал Джим Ричберг, бывший руководитель национальной разведки по киберпространству, а ныне вице-президент компании Fortinet, занимающейся вопросами безопасности. "Они хотели, чтобы это оказало широкое воздействие на критически важную инфраструктуру в Украине и выглядело так, будто это преступная деятельность, которая пошла не по плану".

Для г-на Путина кибератака, которую он может официально отрицать, но никто не сомневается, что это его рук дело, является лучшим из двух миров.

"Для такого человека, как Путин, отчасти важно быть на виду, передать послание", - сказал г-н Ричберг. "Они могут быть хорошими, но быть хорошими не означает, что они хотят быть невидимыми".
49
5552
/nytimes-ru/business/ssha-i-velikobritaniya-pomogayut-ukraine-podgotovitsya-k-potentsialnoy-rossiyskoy-kiberatake/
10
2000
ukrtop@mail.ru
/local/components/dev/auto.comments
Оставьте комментарий

Полезно знать

Крупный потребительский кредит Кредит на развитие бизнеса Кредит бизнесу с обеспечением Кредит наличными для бизнеса Овердрафт по упрощенной схеме Факторинг Потребительский кредит Ипотека Кредит под залог квартиры Микрозайм на карту онлайн
Информация

Кредиты для руководителей Кредиты малому бизнесу Кредиты юридическим лицам Экспресс-кредит для бизнеса Кредиты для ИП Продукты для развития бизнеса Кредиты под бизнес-план Кредиты для ООО Кредит на бизнес с нуля Кредит юр.лицам под залог Если не выдают кредит Карта сайта
Сервисы сайта

Конвертер валют Заявка на кредит Кредитный калькулятор Скоринг Аналитика рынка Все о кредитовании Видео о кредитах