Нажмите "Enter" для перехода к содержанию

Кибербезопасность России. Мы их или они нас?

Последнее обновление на 24/12/2023

В ежегодном докладе оценки угроз директора ЦРУ за 2023 год говорится, что «Россия остаётся главной киберугрозой, поскольку совершенствует и использует свои возможности шпионажа, влияния и атак» и что «Россия уделяет особое внимание совершенствованию своих возможностей атаковать критически важную инфраструктуру, включая подводные кабели и промышленные системы управления в Соединенных Штатах, а также в странах-союзниках». И здесь уже не так важно, что американцы пытаются отвертеться от обвинения в подрыве российского газопровода, стараясь свалить с больной головы на здоровую. Важно вот что – США всерьез намерены «бодаться» с Россией в интеллектуальной области – на цифровом полигоне, и тысячи уехавших за рубеж российских айтишников – это не про «любители лавандового рафа убежали от злых военкомов через Верхний ларс», это про реальные действия в виртуальной войне.

Кибератаки на Россию

Последние два года показали, что хакеры стали серьезным оружием на мировой арене. Согласно исследованиям компании МТС RED число хакерских атак на российские компании превысило показатели первой половины 2023 года, их доля от общего объема инцидентов составила 26%, что больше, чем в предыдущие шесть месяцев. Всего с июля по октябрь было зафиксировано свыше 17 тысяч кибератак, сообщает пресс-служба Госдумы РФ. Важно – большинство атак были отбиты.

В числе наиболее популярных для атак направлений — ИТ-компании (37%), промышленные предприятия (18%) и сфера здравоохранения (15%). Как отмечают эксперты, за исследуемый период почти треть случаев атаки на ретейл и организации электронной коммерции носили критический характер с точки зрения ущерба для бизнеса.

Сегодня на российские ресурсы продолжают идти спланированные хакерские атаки, инициированные из-за рубежа, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин

«Более того, характер и масштабы взломов дают понять, что хакеры не обходятся без «помощи» специалистов из зарубежных спецслужб. В 2023 году уже зафиксировано и подтверждено более 100 утечек данных, речь идет о десятках, в некоторых случаях и сотнях записей. Тем не менее, как отмечают в Роскомнадзоре, степень раскрытия конфиденциальности данных россиян стала меньше. Усилий злоумышленники тратят значительно больше, растет и количество атак, однако выхлопа от них — меньше», — сказал депутат.

Русские хакеры в дружественных странах

Кибербезопасность = цифровой суверенитет

Именно поэтому для нашего государства становится критичным достижение технологической устойчивости и независимости от внешних факторов, которое можно обозначить, как движение к цифровому суверенитету. При этом в условиях перевода многих процессов в цифровой формат особенно острой стоит проблема обеспечения информационной безопасности (ИБ). В следствие чего сфера кибербезопасности ощущает увеличенный поток инвестиций и динамический рост, а темпы роста мирового рынка кибербезопасности опережают темпы роста всего глобального IT-рынка.

Как оказалось, российское ПО все чаще конкурирует с западным на восточных рынках. Директор по исследованиям и разработке «Лаборатории Касперского» Антон Иванов отмечает конкурентоспособность продуктов российского IT-сектора. «Российские разработки в области кибербезопасности имеют огромный потенциал на зарубежных рынках (Средний Восток, Турция, Африка, Латинская Америка, страны Азии). Так, мы уже давно работаем в этих регионах, и наши решения успешно конкурируют с другими международными производителями», – рассказал эксперт.

От обороны к наступлению

Александр Рапопорт, представляющий Центр Национальных Стратегий (ЦНС), считает, что в условиях потери доверия к западным поставщикам ПО, российский IT-сектор оживился изысканиями новых более надежных отечественных решений, а перед органами государственной власти и крупным бизнесом встала весьма сложная задача – за максимально короткий срок перейти на импортозамещенные программные продукты, разрабатываемые здесь и сейчас российскими программистами. 

«Задача нереальная – во-первых, защитить стратегически важные цифровые ресурсы от зарубежных атак; во-вторых – заместить целую отрасль, представленную в нашей стране до недавнего времени в основном западными IT-компаниями. Но! Насколько это задача нереальна, настолько же она и интересна. Зная ситуацию изнутри, могу с большой долей уверенности сказать – задача решается, видимо, так работает русский парадокс – сжатость времени и судьбоносность момента высвобождает у наших специалистов колоссальную энергию для рывка, как в области защиты российских ресурсов, так и в атаке на критические ресурсы Запада». – Делится Александр Рапопорт.

Кибератаки России

Реальные дела российских IT-cпецов становятся достоянием мировой общественности через панические статьи американских и европейских информ-агенств.

Так недавно, «Reuters» с нескрываемым восторгом сообщила, что «…хакерская группа, которую Киев считает связанной с российской военной разведкой, взяла на себя  ответственность за кибератаку, в результате которой крупнейший оператор мобильной связи Украины «Киевстар» (24,3 миллиона абонентов мобильной связи, 1,1 миллион пользователей домашнего интернета) был отключен от сети – атака привела к отключению услуг, повреждению IT-инфраструктуры и отключению систем оповещения о воздушных тревогах в некоторых частях Украины».

Вестник «The hacker news» в ноябре сообщил своим читателем: «Российские субъекты угроз, возможно, были связаны с так называемой «крупнейшей кибератакой на критически важную инфраструктуру Дании», в ходе которой в мае 2023 года были атакованы 22 компании, связанные с работой энергетического сектора страны. Вторая волна атак, направленная на большее количество организаций, была впоследствии зафиксирована с 22 по 25 мая группой атак с ранее невиданным кибероружием, что повышает вероятность того, что в кампании были задействованы два разных субъекта угроз. Тем не менее, в настоящее время неясно, сотрудничали ли группы друг с другом, работали на одного и того же работодателя или действовали независимо».

Стереотипные русские хакеры

Таблоид «The Guardian» в апреле этого года цитировали высокопоставленного британского чиновника: «Российские хакеры хотят «разрушить или уничтожить» инфраструктуру Великобритании, предупреждает секретарь кабинета министров Оливер Дауден. Разведка США сообщила, что в конце февраля российские хакеры захватили системы управления, принадлежащие канадскому газопроводу, с целью вызвать взрыв. А в начале этого года Royal Mail стала мишенью российских криминальных хакеров: группа LockBit потребовала выкуп в размере 80 миллионов долларов после того, как злоумышленники зашифровали файлы, имеющие решающее значение для международных операций компании».

Информационный ресурс «The Record» в августе сообщил своим читателям, что «пророссийская хакерская группа взяла на себя ответственность за кибератаки на итальянские банки, предприятия и правительственные учреждения, которые наводнили сети и нарушили работу служб».

Таких новостей в иностранном сегменте интернета с каждым месяцем противостояния США и России на украинском плацдарме становится все больше. Ставки возрастают. И, как мы видим, кибератаки, кибероружие и кибербезопасность начинают играть в геополитике чуть ли не главенствующую роль.

Русские хакеры повсюду

Их глазами

В свете западного восприятия России как активного и полноправного игрока киберсообщества интересен доклад Центра анализа европейской политики (CEPA), имеющий красноречивое название «Российская кибервойна: раскрываем возможности Кремля». Читаем выводы экспертов:

«При Путине российское разведывательное сообщество и военные получили политические и финансовые ресурсы для использования этого наследия. Политехническим школам были предоставлены ресурсы для воспроизводства талантов, а также были приняты новые методы набора персонала, чтобы эффективно использовать те человеческие ресурсы, которые стали частными — как в легальном кибербизнесе, так и в преступной хакерской деятельности. 

Сегодня путинский Кремль полагается на значительные киберресурсы и советскую инженерную культуру, которая гарантирует наличие достаточного количества талантов и ресурсов для российских киберопераций в глобальном масштабе. Отток IT-талантов из России все еще продолжается, и организационная конкуренция за эти таланты между службами, скорее всего, только усилится, но пока нет никаких признаков того, что это уменьшило или уменьшит угрозу, исходящую от кибервозможностей России».

Мировой геополитический климат меняется сродни погодным изменениям, приносящим то рекордное количество осадков, то аномальное тепло посреди зимы. Россия, удивившая мир своим желанием бороться за традиционные ценности, семью, частную собственность и государство, продолжает держать в тревожном оцепенении западных наблюдателей. На фоне тонких и профессиональных кибератак российских специалистов подрыв американскими угловатыми морскими котиками труб нашего Северного потока кажется грубой работой, закрадывается мысль, что в будущем глобальном киберпобоище у России большие шансы на победу.

Мокей Русинов, специально для журнала «Национальный контроль»
Иллюстрации сгенерированы ИИ

Ваш комментарий будет первым

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *