Вашингтон нанимает хакеров, чтобы с ними бороться

28 Июл, 2023

KorRossia

С февраля 2022 года кибератаки стали частью гибридной войны

Пока внимание мировой общественности приковано к событиям на Украине, США готовятся к новым глобальным конфликтам. Главными бойцами будущих войн станут хакеры. Если не создать блокирующие их деятельность международные структуры, они принесут больший урон, чем снаряды и ракеты. Ощутившая на себе кибератаки Россия предложила ряд инициатив в сфере информационной безопасности и тут же была исключена из ряда профильных международных структур.

До 86 процентов организовавшихся в предыдущем десятилетии кибератак, по данным компании Verizon, совершались ради получения незаконной прибыли. Целью оставшихся были шпионаж, развлечение и удовлетворение личных амбиций. Главными инструментами мошенников стали фишинг (получение обманным путём личных данных пользователя) и вирусные атаки.

Во время пандемии подавляющее число сотрудников были вынуждены работать удалённо, контроль за сетями компаний снизился. В результате, по данным ФБР, число киберпреступлений во всём мире выросло на 300 процентов.

Очередным вызовом для системы информационной безопасности стало обострение кризиса вокруг Украины. По данным газеты «Ведомости», первоначальные потери России из-за киберпреступлений в 2022 году ожидались на уровне 165 млрд рублей, однако обострение геополитической обстановки удвоило эту цифру. Во всём мире потери предыдущего года оцениваются в 8 трлн долларов. К 2025 году они достигнут 10,5 трлн долларов.

С февраля 2022 года кибератаки стали частью гибридной войны.

«Мы видим, что вовлечено всё киберсообщество, многие группы и отдельные лица встали на сторону России или Украины. Это большой кибер-хаос», – процитировало в марте 2022 года слова главы отдела анализа угроз Check Point Software Лотема Финкельштейна CNBC.

Издание уточняет, что после начала СВО на призыв министра цифровых технологий Украины Михаила Фёдорова присоединиться к «ИТ-армии Украины» откликнулось 308 тысяч человек. Группа сосредоточена на «нарушении работы российских веб-сайтов» и «предоставлении точной информации гражданам России».

В мае 2022 года угроза информационной безопасности стала предметом обсуждения на заседании Совета безопасности РФ.

Владимир Путин сообщил на нём о кратном увеличении числа кибератак против России.

«Атаки наносятся из разных государств, и при этом они чётко скоординированы. В первую очередь под ударом оказались СМИ, финансовые учреждения, массовые социально значимые порталы и сети. Серьёзные атаки были нанесены по официальным сайтам органов власти. Значительно чаще фиксируются и попытки незаконного проникновения в корпоративные сети ведущих российских компаний», – цитирует слова главы государства сайт Кремля.

В июне прошлого года глава киберкомандования США Пол Накасоне подтвердил Sky News, что Штаты «провели серию операций» против России. Он также пояснил, что США обеспокоены ответными действиями:

«Генерал сказал, что он “каждый божий день” обеспокоен риском российской кибератаки, нацеленной на США, и сказал, что передовые действия были эффективным способом защиты как Америки, так и союзников».

Геополитическая турбулентность стала поводом для исключения российских компаний из международных организаций. Тренд затронул и профессионалов, ведущих научные исследования и разработки в области информационных технологий. Они были выведены из состава ранее заявлявших о своей аполитичности структур, создававшихся для повышения уровня кибербезопасности и обмена информацией об угрозах в этой сфере.

В число последних вошёл HackerOne. Платформа позиционирует себя как место для «этичных хакеров», где специалисты по практической кибербезопасности могут искать уязвимости в программных и аппаратных продуктах без опасения, что производители подадут на них в суд за неэтичное поведение. Создатели HackerOne без предупреждения, в одностороннем порядке заблокировали учётные записи российских исследователей и вместе с ними начисленные, но не выведенные с сайта выплаты.

Ещё один пример – исключение российских компаний и исследователей из FIRST (действующий под эгидой Вашингтона международный форум по борьбе с киберугрозами).

В профессиональном сообществе идут споры об обоснованности и последствиях этого шага. Российские компании являются ключевыми поставщиками информации об используемых киберпреступниками техниках и тактиках, обладают уникальными данными об индикаторах компрометации сложных и таргетированных атак.

Есть и примеры продолжения работы с российскими специалистами. Один из них – инициатива Сингапурского агентства по кибербезопасности (CSA) вместе с Федерацией глобальной устойчивости в Азиатско-Тихоокеанском регионе (Global Resilience Federation) – Центр обмена и анализа информации о кибербезопасности промышленных систем OT-ISAC (OT Cybersecurity Information Sharing and Analysis Center). Это и другие подобные сообщества благодаря россиянам расширяют мировую экспертизу угроз и укрепляют глобальное сотрудничество в области кибербезопасности. В России появились свои платформы, которые позволяют выплачивать денежные вознаграждения за найденные уязвимости вместо ушедшей HackerOne.

Россия стала первой страной, поставившей вопрос о создании системы международной кибербезопасности. В декабре 2020 года Генеральная Ассамблея ООН приняла по инициативе РФ резолюцию о создании Рабочей группы открытого состава (РГОС) по вопросам безопасности в сфере использования информационно-коммуникационных технологий. Выданный ей мандат предусматривает выработку «норм, правил и принципов ответственного поведения государств в информационном пространстве».

В состав группы входят 193 страны. В 2022 году они выражали обеспокоенность наращиванием потенциала в сфере информационно-компьютерных технологий для военных целей и возможностью его использования для нанесения ущерба значимой инфраструктуре любой страны. Опыт показывает, что в качестве целей хакеры выбирают объекты здравоохранения, электроэнергетики, атомной промышленности, пищевого производства. Их поражение грозит существенным нарушением процессов в этих областях, причём в любой точке мира.

Ключевой сформулированной в рамках работы группы идеей стало создание реестра контактных пунктов.

В него от каждого государства-участника должна войти организация, обладающая возможностями по нейтрализации кибератак. Если будет зафиксировано, что атака ведётся из зоны ответственности вошедшей в реестр организации, жертва киберагрессии направит ей запрос с просьбой принять необходимые меры.

В настоящее время уполномоченные вести борьбу с киберпреступностью структуры есть не во всех государствах. Порядок международного взаимодействия с ними не выстроен. Особую сложность представляют случаи, когда в какой-либо из стран действует несколько организаций в сфере информационной безопасности. Инструкций с разъяснениями, в какую из них следует обращаться жертвам хакерских атак, на межгосударственном уровне не существует.

Россия предложила включать в реестр контактных пунктов организации, входящие в систему органов власти государств – участников РГОС и обладающие достаточным ресурсом для нейтрализации кибератак. Вошедшие в реестр структуры должны сохранять политическую нейтральность и не становиться объектом санкций. Обмен антихакерской информацией должен носить доверительный характер. Она может быть предана огласке только с согласия всех участвующих в таком взаимодействии организаций.

Ключевым противником предложенных Россией принципов стали США.

Вашингтон предлагает положить в основу системы информационной безопасности CISA (подразделение DHS – Department of Homeland Security – Госепартамент США). CISA (Cybersecurity & Infrastructure Security Agency) – финансируемый из федерального бюджета США координационный центр группы реагирования на компьютерные чрезвычайные ситуации Института разработки программного обеспечения. Эта инициатива в большей степени политическая и не гарантирующая равноправие участников.

– Глобальный подход в кибербезопасности и противодействии угрозам различного характера, будь то массовые заражения или же точечные, таргетированные атаки, всегда строится на тесном взаимодействии между исследователями и (или) исследовательскими компаниями, международными сообществами по кибербезопасности и регуляторами или правоохранительными органами того или иного государства, которые занимаются непосредственно борьбой с киберпреступностью. Сейчас же мы видим, что такое тесное и ранее плотное взаимодействие нарушается под внешним политическим давлением со стороны тех или иных государств, – заявил «Октагону» Владимир Дащенко, эксперт по кибербезопасности Kaspersky ICS CERT.

– Из-за того, что теперь этот треугольник «исследователи – сообщества – регуляторы» перестаёт функционировать на должном уровне, обмен актуальными данными по киберугрозам становится либо искажённым, либо невозможным. А такой подход нанесёт больше вреда, чем пользы для глобального бизнеса и обычных пользователей, – уверен собеседник «Октагона».

«Для установления баланса по теме сотрудничества в области поиска и обнаружения киберугроз необходимо иметь центры изучения и обмена информацией во всех частях света. Нужно сейчас уделить особое внимание азиатским и ближневосточным инициативам», — Владимир Дащенко, эксперт по кибербезопасности Kaspersky ICS CERT

– Также, основываясь на нашем опыте, вендорам по кибербезопасности необходимо открывать центры прозрачности. Пока, насколько мне известно, мы – единственная в мире компания по кибербезопасности, которая имеет такие центры прозрачности, – отмечает Владимир Дащенко.

Константин Джултаев

The post Вашингтон нанимает хакеров, чтобы с ними бороться first appeared on СКАНДАЛЫ.ру.

https://scandaly.ru/2023/07/28/vashington-nanimaet-hakerov-chtoby-s-nimi-borotsya/?utm_source=rss&utm_medium=rss&utm_campaign=vashington-nanimaet-hakerov-chtoby-s-nimi-borotsya

Популярные новости

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

                            В 1992-1993 годах в Италии проходила масштабная правоохранительная операция «Чистые руки» против мафиози и коррупционеров.В 2019 году в России развёрнута аналогичная по масштабу силовая кампания против оппозиционного Фонда борьбы с...

Поставка МВД уложилась в срок и статью УК

Поставка МВД уложилась в срок и статью УК

Полицейское ведомство не приняло тысячи компьютеров Как стало известно «Ъ», завершено расследование аферы, связанной с поставкой 30,3 тыс. компьютеров для нужд МВД на сумму более 1 млрд руб. Владелец ООО «123 Солюшен» Григорий Блажко, полагают в Следственном комитете...

Сына замглавы МВД РФ Зубова задержали по подозрению в даче взятки

Сына замглавы МВД РФ Зубова задержали по подозрению в даче взятки

В Самарской области задержали сына замглавы МВД при попытке дать взятку офицеру ФСБ Сотрудники управления ФСБ по Самарской области задержали по делу о даче взятки Дениса Зубова, сына замглавы МВД России Игоря Зубова. Об этом сообщил ТАСС со ссылкой на источник...

Итоги операции ОДКБ в Казахстане очевидны всему миру

Итоги операции ОДКБ в Казахстане очевидны всему миру

Массовые протесты в Казахстане начались в первые дни 2022 г. – жители городов Жанаозен и Актау на западе страны выступили против двукратного роста цен на сжиженный газ. Позже протесты распространились на другие города, в том числе на Алма-Ату, старую столицу и...

Ректор Казанского университета Ильшат Гафуров

Ректор Казанского университета Ильшат Гафуров

По информации источника, ректор вуза мог быть задержан по подозрению в рамках уголовного дела о заказном убийстве, совершенном в 90-х годах. Также есть другая версия его задержания, она связана с делом о коррупции с федеральными деньгами. Следственные действия в...

Мэр Краснодара приплыл

Мэр Краснодара приплыл

В доме и кабинете у недавно назначенного мэра Краснодара Андрея Алексеенко прошли обыски, сам мужчина пока не задержан. Об этом сообщает «РИА Новости» со ссылкой на источник в силовых структурах. «Мэр Краснодара Андрей Алексеенко был задержан по подозрению в получении...

В центре внимания

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

                            В 1992-1993 годах в Италии проходила масштабная правоохранительная операция «Чистые руки» против мафиози и коррупционеров.В 2019 году в России развёрнута аналогичная по масштабу силовая кампания против оппозиционного Фонда борьбы с...

Начальник УГИБДД УМВД России по Магаданской области под прицелом

Начальник УГИБДД УМВД России по Магаданской области под прицелом

В случае установления вины он будет уволен из органов внутренних дел и понесет наказание Прокуратурой области изучены материалы процессуальной проверки УФСБ России по Магаданской области и признано законным постановление о возбуждении уголовного дела по ч. 1 ст. 286...

Полковника подвела техника

Полковника подвела техника

Начальнику колонии № 17, в которой отбывает срок американский шпион, грозит до 12 лет неволи за «вымогательство взятки» в виде телевизора, комплекта спутникового телевидения и мобильника\ В зубовополянском поселке Озерный задержан начальник исправительной колонии № 17...

Четырех генералов Росгвардии заподозрили в хищениях и злоупотреблениях

Четырех генералов Росгвардии заподозрили в хищениях и злоупотреблениях

Главная военная прокуратура направила в Главное военное следственное управление Следственного комитета материалы для возбуждения уголовного дела о злоупотреблении должностными полномочиями, повлекшем тяжкие последствия (ч. 3 ст. 285 УК РФ), в отношении экс-начальника...

МЧС в западне

МЧС в западне

Первый заместитель начальник ГУ МЧС по Москве Андрей Мищенко проходит подозреваемым по уголовному делу о получении крупной взятки. Об этом в пятницу, 19 ноября, «Вечерней Москве» сообщил источник в правоохранительных органах. По словам собеседника...

Геномная экспертиза или цифровой контроль?

Геномная экспертиза или цифровой контроль?

Четвертого ноября зампред комитета Госдумы по безопасности и противодействию коррупции Анатолий Выборный заявил, что стоит расширить геномную экспертизу на всех жителей Российской Федерации. По словам чиновника, начинать надо с мигрантов, переходя к нарушителям...