Новый цифровой мир - Джаред Коэн
Шрифт:
Интервал:
Закладка:
Хотя случаи применения Stuxnet, Flame и других образцов кибероружия, связанных с США и Израилем, являются самыми сложными из инициированных какими-либо государствами примерами военных действий в виртуальном пространстве, правительства других стран мира также используют различные методы ведения кибервойны. Эти атаки не обязательно связаны с какими-то важными геополитическими целями – иногда достаточно желания задеть соперника.
На фоне дипломатических баталий, развернувшихся в 2007 году после заявления правительства Эстонии о планах убрать советский мемориал, посвященный Великой Отечественной войне, последовала неожиданная DDoS-атака (атака типа «отказ в обслуживании») на множество известных эстонских сайтов, в том числе банков, газет и государственных органов. Эстонию часто называют самой цифровой страной на земле, поскольку практически все повседневные задачи государства (и почти всех его граждан) решаются при помощи онлайн-сервисов, включая интернет-правительство, интернет-выборы, интернет-банкинг и мобильный паркинг (последнее означает, что водители могут оплатить парковку при помощи мобильного устройства). И вот страна, давшая миру Skype, внезапно оказалась парализованной группой хакеров. Затем все заработало, и эстонцы немедленно заподозрили своего соседа Россию. Министр иностранных дел Эстонии Урмас Паэт прямо обвинил во всем Кремль, но доказательств не было. Эксперты НАТО и Евросоюза не смогли найти свидетельства причастности к инциденту российских властей (которые, в свою очередь, отвергли все обвинения).
Возникшие вопросы: было ли это актом кибервойны? возможно ли, что Кремль не отдавал прямых приказов на эти действия, но «благословил» сделавших это хакеров? – остаются без ответа. Поскольку не удается установить источник, жертвы кибератак мало что могут предпринять, а преступники остаются безнаказанными даже в случае очень обоснованных подозрений.
Через год после нападения на Эстонию при помощи DDoS-атак были выведены из строя сайты министерства обороны и правительства Грузии, и в этом снова обвинили – вы угадали! – Россию. В следующем году хакеры из России выбрали в качестве мишени киргизских интернет-провайдеров, на несколько дней отключив 80 % абонентов широкополосного доступа страны. Кто-то считает, что целью атаки было ослабление позиций киргизской оппозиционной партии, которая довольно активно вела себя в интернете, кто-то – что причиной стала сорвавшаяся инвестиционная сделка, в рамках которой Россия пыталась заставить Киргизию закрыть расположенную на ее территории американскую военную базу. Можно вспомнить происходившие в последние несколько лет китайские кибератаки на Google и другие американские компании. Электронный промышленный шпионаж превратился в бурно развивающуюся подкатегорию кибероружия. Это сравнительно новое явление в будущем окажет серьезное влияние на отношения между странами, а также на национальные экономики. В Google часто замечают атаки на системы компании со стороны неизвестных киберпротивников, поэтому компания тратит много времени и энергии на создание самой безопасной сети и организацию максимальной защиты своих пользователей.
В конце 2009 года специалисты Google обнаружили подозрительный трафик в своей сети и начали наблюдать за происходящим. (Как и в случае большинства кибератак, специалистам по компьютерной безопасности гораздо правильнее на какое-то время оставить открытым взломанный канал, с тем чтобы проследить за взломщиками, нежели немедленно его закрыть.) Оказалось, что речь идет об очень изобретательном и профессиональном нападении на интеллектуальную собственность Google из Китая.
В ходе проведенного компанией расследования было собрано достаточно доказательств того, что за атакой на Google стоит правительство Китая или его агенты. Помимо технических подсказок, аргументом явилось то, что одной из целей нападавших был доступ к аккаунтам электронной почты Gmail китайских правозащитников, а также американских и европейских защитников прав человека в Китае (в целом им это не удалось). Именно эта атака, задевшая не только Google, но и десятки других компаний, акции которых обращаются на бирже, оказалась одним из основных факторов, побудивших Google принять решение об изменении своего подхода к бизнесу в Китае: компания прекратила свою деятельность в этой стране, перестала заниматься самоцензурой контента в китайском сегменте интернета и начала перенаправлять все поисковые запросы на свой гонконгский сайт.
Сегодня возможности проведения крупномасштабных кибератак есть у очень небольшого количества стран (остальных сдерживает отсутствие быстрых каналов связи и технических талантов), но в будущем в эти действия окажутся втянутыми десятки новых участников, как нападающих, так и обороняющихся. Многие специалисты считают, что положено начало новой гонке вооружений, в ходе которой США, Китай, Россия, Израиль, Иран и другие страны активно инвестируют в наращивание своих технологических возможностей и поддержание высокой конкурентоспособности. В 2009 году, примерно в то же время, когда Пентагон выпустил директиву о создании Кибернетического командования США (USCybercom), министр обороны Роберт Гейтс провозгласил киберпространство «пятой областью» военных операций наряду с сушей, морем, воздухом и космосом. Возможно, в будущем в армии появится виртуальный аналог элитного спецподразделения «Дельта», а в состав новой администрации войдет министерство кибервойн. Если это кажется вам слишком сильной натяжкой, вспомните о создании министерства национальной безопасности в качестве реакции на теракты 11 сентября. Все, что нужно, – это один серьезный случай национального масштаба, и в распоряжении правительства окажутся огромные ресурсы и мандат на все необходимые действия. Помните, как в результате террористических актов ирландских сепаратистов в каждом уголке Лондона появились камеры видеонаблюдения, что одобрила бо́льшая часть его жителей? Конечно, были люди, недовольные тем, что каждый их шаг на улице будет записан и сохранен, но в моменты, когда нация в опасности, мнение «ястребов» всегда превалирует над мнением «голубей». Посткризисные меры безопасности традиционно обходятся чрезвычайно дорого, поскольку власти вынуждены действовать быстро и совершать дополнительные усилия, чтобы ослабить тревогу населения. Некоторые эксперты оценивают годовой бюджет нового «киберпромышленного комплекса» в диапазоне $80–150 млрд.
Государства с мощным технологическим сектором экономики, вроде США, обладают достаточным человеческим капиталом для создания своего виртуального оружия «на месте». Но что делать тем странам, чей технический потенциал недостаточен? Мы уже упоминали о сделках типа «сырье в обмен на технологии» – это инструмент правящих режимов, стремящихся построить государства тотального контроля. Есть все причины полагать, что такого типа обмен будет эффективным и в случае, когда внимание таких государств переключится на внешних врагов. Страны Африки, Латинской Америки и Центральной Азии подберут себе партнеров, чьи инвестиции в развитие технологий смогут дополнить их недостаточно развитую инфраструктуру. Крупнейшими поставщиками станут Китай и США, но, разумеется, не они одни: за возможность предложить странам-покупателям товары и услуги будут конкурировать правительственные агентства и частные компании всего мира. Большинство сделок такого рода будут заключаться без ведома населения обеих стран, что позднее, когда партнерство распадется, приведет к некоторым неудобным для властей вопросам. После разгрома здания египетской службы государственной безопасности в ходе революции 2011 года достоянием гласности стали множество скандальных контрактов с частными поставщиками, в том числе загадочной британской компанией, продававшей режиму Мубарака шпионское программное обеспечение.