Нидерландские спецслужбы MIVD и AIVD не так известны, как американское ЦРУ или британская разведка MI6. Но именно им удалось дважды поймать за руку российских хакеров. Как и почему это стало возможным?
Реклама
Самое позднее после президентских выборов в США 2016 года российские хакеры стали всемирно известным феноменом. Считается, что они работают на высоком уровне и почти неуловимы. Еще реже таких хакеров берут с поличным на месте преступления. Именно это произошло в Нидерландах в апреле 2018 года. Правда, министерство обороны страны сообщило об инциденте только в начале октября. По его данным, четверо сотрудников ГУ (ранее ГРУ) Минобороны РФ пытались взломать сеть Wi-Fi Организации по запрещению химического оружия (ОЗХО) в Гааге. Нидерландская военная разведка MIVD, в том числе с помощью британских коллег, пресекла попытку, россиян выдворили из страны.
Точные обстоятельства не известны до сих пор, но хакерская атака была предотвращена вскоре после попытки отравления в Великобритании бывшего российского двойного агента Сергея Скрипаля. ОЗХО тогда занималась анализом использованного яда. Москва отвергает обвинения в шпионаже.
Как голландцы взломали "Уютного медведя"
Почему именно маленькая Голландия так успешна в отражении кибератак РФ, а не, скажем, США с их несравнимо большими ресурсами? Это уже второе впечатляющее разоблачение российских хакеров в Нидерландах в этом году.
В январе стало известно об успешной операции другой нидерландской спецслужбы, AIVD, которая занимается внутренней и внешней разведкой. Речь идет о нашумевшей группе российских хакеров, известной как APT29 или "Сozy Bear" ("Уютный медведь"), которую на Западе связывают со Службой внешней разведки (СВР). Голландцы смогли проникнуть внутрь этой группы и помимо прочего наблюдать, как та взламывает серверы Демократической партии США, и получить ценные доказательства вмешательства в выборы президента, что Москва до сих пор отрицает.
Вот как описывает те события нидерландская газета De Volkskrant: летом 2014 года хакеру AIVD удалось проникнуть в компьютерную сеть университетского здания в центре Москвы, откуда работала APT29. При этом у нидерландских хакеров было разрешение на наступательные операции с целью "проникновения и атак на вражеские сети". Им удалось нечто особенное: при помощи взломанной камеры видеонаблюдения снять членов APT29 и способствовать их идентификации. Нидерландские спецслужбы наблюдали за россиянами больше года и проинформировали американских коллег, за что те были очень благодарны, писала De Volkskrant.
Рекордное число кибератак
Борьба со шпионажем - не новое задание для спецслужб Нидерландов, где расположены многие штаб-квартиры международных организаций. Новизна в том, что такой случай, как попытка взлома ОЗХО, был предан огласке. Публичное обличение - новая стратегия сдерживания западных стран в отношении России, считают специалисты.
Министр обороны Нидерландов Анк Бейлевельд, выступая в середине октября по телевидению, согласилась с утверждением, что ее страна находится в состоянии "кибервойны" с Россией. Что это означает, можно прочитать в ежегодном докладе MIVD за 2017 год. Как отмечается в документе, военная разведка "обнаружила, предупредила или помогла в очистке сетей большему количеству целей и жертв цифрового шпионажа, чем когда-либо". При этом источником "серьезной и растущей угрозы" названы "в основном страны с большими геополитическими амбициями". Очевидно, имеется в виду в том числе Россия, хота она и не названа.
Отправная точка - атака на Эстонию в 2007 году
Похоже, удачные операции - результат того, что в Нидерландах рано оценили интернет как часть современных методов ведения войны. Отправной точкой или "сигналом" в этом плане стали атаки российских хакеров на Эстонию в 2007 и на Грузию в 2008 году, написал бригадный генерал Пауль Духейне в заметке для военного журнала Militaire Spectator. Духейне - один из ведущих специалистов Нидерландов по кибербезопасности. 53-летний военный в 2015 году стал первым в истории страны профессором по кибероперациям в Нидерландской военной академии при Минобороны в городе Бреда. "Кибервойна стала реальностью", - констатирует Духейне.
Нидерландское правительство отреагировало принятием в 2011 году первой Национальной стратегии по кибербезопасности. Вместе с Великобританией, у которой такая стратегия появилась в 2009 году, Нидерланды были одними из первых среди стран НАТО. Было решено создать несколько новых структур, в том числе - так называемый Joint Sigint Cyber Unit (JSCU). Это совместное подразделение по перехвату радио- и спутниковой коммуникации и киберразведке, основанное путем объединения специалистов двух спецслужб: MIVD и AIVD.
В середине июня 2014 подразделение JSCU заработало. По данным прессы, в штаб-квартире в городе Зутемер, недалеко от Гааги, работают около 350 сотрудников. Практически в самом начале работы новой структуры "относительно небольшой" группе нидерландских хакеров, как об этом писала De Volkskrant, удалось проникнуть в сеть APT29.
При этом операция "скорее всего" началась до того, как над Донбассом был сбит летевший из Амстердама малайзийский "Боинг", выполнявший рейс MH17. Официальной информации об этом нет. Поэтому можно только строить догадки на счет того, какой эффект инцидент с MH17, среди 298 жертв которого две трети были гражданами Нидерландов, мог оказать на действия нидерландских спецслужб против российских хакеров.
Университеты - кузница кадров в сфере кибербезопасности
Еще один ключ к успеху нидерландских спецслужб, похоже, лежит в сфере образования. Одной из задач в стратегии кибербезопасности названо привлечение профессионалов и повышение их квалификации. Нидерландские вузы - не только Амстердам, но и Делфт с его знаменитым техническим университетом - за несколько лет стали настоящей кузницей кадров.
В Гааге с 2014 года существует Академия кибербезопасности (SCA), объединившая три университета, среди которых старейший и самый престижный университет страны - Лейденский. SCA предлагает курсы, в том числе для профессионалов, причем не дешевые. Полуторагодичная магистратура Executive Master's Programme Cyber Security обойдется в более чем 24 тысячи евро. Сама академия входит в The Hague Security Delta, сеть из компаний, управленческих структур и вузов, специализирующихся на вопросах безопасности, в том числе - кибербезопасности.
Тем временем министерство обороны Нидерландов извлекло уроки из инцидента с попыткой взлома ОЗХО. Как сообщила министр Бейлевельд, бюджет на кибербезопасность будет увеличен.
Смотрите также:
Общество поддержки жертв российских хакеров
02:24
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.