В интервью DW Константин фон Нотц объяснил, почему так трудно доказать происхождение хакерской атаки, и прокомментировал попытки оказать влияние из вне на общественное мнение в Германии.
Реклама
"Мы восприняли это как хакерскую атаку российского происхождения", - заявил в среду, 11 апреля, директор Федерального ведомства по охране конституции Ханс-Георг Масен (Hans-Georg Maaßen), имея в виду недавнюю попытку взлома немецкой правительственной сети. Он, правда, полностью не исключает, что нападавший только создавал видимость российского происхождения, но Масен говорит о российском авторстве атаки "с очень большой долей вероятности".
Этой темой вплотную занимается и Константин фон Нотц (Konstantin von Notz). Он не только заместитель председателя фракции "зеленых" в бундестаге, но и признанный эксперт в сфере интернета и компьютерных технологий. А еще фон Нотц - замглавы парламентской комиссии по контролю за деятельностью спецслужб. На это обстоятельство он обратил перед интервью особое внимание корреспондента DW, напомнив, что члены этой комиссии не имеют права рассказывать все, что они узнают на ее заседаниях.
DW: Господин фон Нотц, представители немецкого правительства и спецслужб Германии довольно часто в последнее время пугают общественность российскими хакерами, хотя и сами признают, что абсолютной уверенности именно в российском происхождении таких атак - будь то на бундестаг или теперь на правительство - у них нет. Может быть, они сгущают краски?
Константин фон Нотц: Я думаю, что в случае с хакерскими атаками точное определение их происхождения всегда будет оставаться под вопросом. У таких атак нет аналоговой очевидности, они оставляют только цифровые следы, которые подвержены манипуляциям. Тем не менее существуют аргументированные предположения. И такие предположения в отношении упомянутых атак на бундестаг и правительственные сети говорят в пользу того, что они могли вестись из России. Но всегда остается доля неуверенности, и нельзя на 100 процентов исходить из того, что так оно и было.
- Но почему остается неуверенность? Ведь некоторые эксперты говорят, что современные технологии позволяют абсолютно точно установить место, в котором находится тот компьютер, с которого велась хакерская атака.
- Так оно и есть. И в некоторых случаях это, по всей видимости, и удалось сделать. Из этого вы сами можете сделать выводы. Но в глобальном мире интернета вы сегодня, конечно, можете установить сервер в какой-нибудь стране, и это не будет означать, что именно эта страна им управляет. Но я не снимаю ответственность с России. Имеющиеся предположения я считаю весьма убедительными, тем не менее не стал бы формулировать 100-процентное определение. Особенно потому, что в этой связи постоянно говорят о хакерских контратаках. Оправдание для таких мер, выходящих за рамки чисто защитных, с моей точки зрения, пока жидковато.
- Но такая контратака, ответный удар по серверу хакера в принципе возможна?
- Да, такие возможности есть. Вопрос в том, что можно называть ответным ударом. Сначала можно отследить, куда ушли скаченные данные и какие. Можно попытаться их стереть. Еще одна возможность - провести контратаки на серверы, так называемые hackbacks. Но вот принять именно такую меру зачастую очень непросто, поскольку данные уходят очень различными путями, и, например, первые, скаченные в ходе атаки на бундестаг, ушли на британские серверы.
Если немецкие спецслужбы или бундесвер решат в ответ атаковать британские серверы, то это трудно. Необходим очень дифференцированный подход, учет дискуссии о правовой государственности и в цифровом мире. Уже оскомину набило выражение "интернет - это не бесправовое пространство". Так оно и есть. Но интернет и не пространство, освобожденное от необходимости соблюдать основные права человека.
- Что вы имеете в виду?
- Если вспомнить, что стало известно благодаря Сноудену, в том числе, о действиях западных спецслужб, надо признать, что многим из их гордиться тут нечем. Я считаю, что в наше время, когда эродирует масштаб ценностей, когда под мощным обстрелом оказались европейские, западные демократии, надо говорить и о таких вещах, как конституционные принципы, частная сфера, правая государственность, беспристрастное судопроизводство и в цифровом мире.
- Хакерские атаки - это одно, попытки повлиять с помощью ботов в социальных сетях и комментариях к электронным версиям СМИ на немецкое общественное мнение - другое. Насколько опасным вы считаете действия российских "активистов" в этой сфере?
- Проблема есть, хотя я не стал бы указывать в направление определенной части света. Это проблема достоверности информации и высокая степень уязвимости интернета для манипуляций. Сейчас речь идет о том, что президентские выборы в США и референдуме о "Брекзите" в Великобритании, возможно, подверглись манипуляциям. Это вопиющее подозрение.
- Но вы не уверены, что так оно и было?
- Нет, не уверен. Но в пользу этого имеются очень аргументированные указания и веские улики. Кстати, и перед выборами в Германии немецкие спецслужбы громко предостерегали от возможных манипуляций…
- … которых, однако,так и не было.
- А я в этом не уверен. Мы (фракция "зеленых". - Ред.) неоднократно спрашивали об этом правительство, и оно ответило лишь, что у него нет на этот счет конкретных указаний. Но до тех пор, пока мы не знаем, сколько есть таких контор, как Cambridge Analytica, пока Facebooк не сообщит, кто еще получал от него данные, вопрос остается открытым. Я бы не торопился с выводами.
- То есть, вы не исключаете, что правительство Германии формировалось в этот раз так долго, потому что кто-то повлиял на исход выборов в сентябре прошлого года?
- Вы утрируете. Я бы так не говорил. Но если немецкие спецслужбы в преддверии выборов в Германии публично говорят о наличии реальной угрозы манипуляций, то после выборов я хочу услышать от них объяснений того, почему этого не произошло. Ответа я до сих пор не получил. Жду.
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.