Испанцы оградят выборы в Каталонии от вмешательства хакеров
Виктор Черецкий
5 декабря 2017 г.
Испанские власти делают все возможное, чтобы не позволить хакерам - и своим, и иностранным - оказать влияние на предвыборную кампанию и региональные выборы в Каталонии. DW - о принимаемых мерах защиты.
Реклама
Испания примет все возможные меры, чтобы не допустить вмешательства хакеров - как своих, так и иностранных - в политическую борьбу в Каталонии, где 5 декабря началась предвыборная кампания. Таков лейтмотив публикуемых в эти дни высказываний испанских политиков и представителей силовых структур. Вопрос о кибербезопасности в ходе подготовки к региональным выборам, намеченным на 21 декабря, обсуждался и на заседании испанского совета министров 1 декабря.
Власти страны намерены сделать все возможное, чтобы не допустить повторения сценария, сопровождавшего подготовку к проведению незаконного референдума в Каталонии. Тогда в сентябре и октябре испанские госучреждения стали объектом массовых хакерских атак. В то же время некоторые каталонские сайты, заблокированные испанской полицией за противоправную деятельность, могли продолжать свою работу благодаря множеству копий веб-страниц, созданных на зарубежных серверах. В Сети распространялась ложная информация о событиях в Каталонии, а с помощью ботов предпринимались попытки организовать международную кампанию солидарности с сепаратистами.
Обеспечить электронную безопасность
"Наиболее важная задача - не допустить посторонних в электронную систему, обслуживающую выборы", - говорит DW представитель Национального криптологического центра Испании (НКЦИ). По его словам, электронное обслуживание выборов будет осуществлять частный концерн Indra Sistemas, обладающий надежной системой безопасности. Но чтобы полностью исключить возможность хакерских атак, результатом которых может стать манипуляция общественным мнением и даже подтасовка результатов выборов, к работе будет подключен НКЦИ и подразделения киберзащиты министерства обороны.
Эти меры - не перестраховка, пояснил криптолог. Только в октябре его центр зарегистрировал 3 тысячи попыток проникновения в электронные системы госучреждений Испании. 70 атак были направлены против центральных министерств и ведомств. Их целью было похищение служебной информации или организация сбоя в Сети той или иной организации. При этом 15 процентов атак оказались успешными - хакерам из международной сети Anonymоus, к примеру, даже удалось заблокировать интернет-страницу Конституционного суда. Причем сделано это было в отместку за признание незаконным каталонского референдума.
Программисты-резервисты
Об участии военных в обеспечении кибербезопасности DW рассказали в отделе по связям с прессой Минобороны Испании. Подразделения киберзащиты существуют в Вооруженных силах Испании с 2012 года. В них задействованы кадровые военнослужащие под командованием дивизионного генерала Карлоса Гомеса Лопес-де-Медина. Однако, как считает этот высокопоставленный военнослужащий, в "особых ситуациях", к каким относятся, к примеру, предстоящие каталонские выборы, для защиты киберпространства необходимы дополнительные резервы. Поэтому сейчас, по его инициативе, в Испании оперативно создается "корпус программистов-резервистов".
К их числу принадлежат высококвалифицированные гражданские специалисты, которые будут по мере необходимости привлекаться к борьбе с хакерскими атаками. Боевым крещением для них и станут выборы в Каталонии. Всего корпус будет насчитывать 2 тысячи человек. В его состав принимаются как испанцы, так и уроженцы других стран, проживающие в Испании. Представитель пресс-службы Минобороны отметил, что стать резервистами на добровольной основе уже предложили и некоторым выходцам из России.
Российский след в каталонском кризисе - миф или реальность?
НКЦИ утверждает, что в октябре хакерских атак на испанские госучреждения непосредственно с территории России зафиксировано не было. Означает ли это, что многочисленные публикации в испанской прессе о российском вмешательстве в каталонский кризис были лишь журналистскими спекуляциями?
"Нет, подобное вмешательство все же имело место", - отмечает в беседе с DW профессор политологии Мадридского университета Хулио Родригес Рейес. Об этом говорилось и на заседании испанского совета министров 10 ноября, и в парламентской комиссии по вопросам безопасности. О чем конкретно идет речь?
Политолог характеризует как вмешательство, к примеру, организацию "солидарности" с сепаратистами в социальных сетях. В этой связи он упоминает основателя WikiLeaks Джулиана Ассанжа, призвавшего на сайте своей организации и в социальных сетях к поддержке независимости Каталонии. Его пост сопровождался десятками тысяч ретвитов и массой откликов "мне нравится".
За всей этой интернет-активностью, как выяснилось, стояли российские "боты". Неприятной неожиданностью, по словам Родригеса Рейеса, для испанцев стало и то, что некоторые интернет-страницы сепаратистов, заблокированные по решению суда, смогли продолжить работу благодаря созданию зеркал на других сайтах, находящихся на российских серверах.
Роль российских СМИ
Как "недружественное" и "предвзятое" по отношению к Испании оценил собеседник DW и освещение каталонской темы российским телеканалом RT на испанском языке и агентством Sputnik. Речь, по его словам, шла не просто об очевидных симпатиях авторов репортажей к сепаратистам. Нередко они намеренно искажали факты и распространяли заведомо ложную информацию, сообщая, к примеру, о "полицейских репрессиях в Каталонии, о сотнях жертв произвола, о попрании прав человека, о политических узниках в Испании".
На фоне стартовавшей предвыборной кампании в Каталонии правоохранительные органы Испании более всего опасаются хакерских атак, "в том числе попыток повлиять на общественное мнение с помощью ботов", говорит политолог Хулио Родригес Рейес. Что же касается российских СМИ, то, как утверждает эксперт, публикуемые ими материалы в дни каталонского кризиса никакого эффекта не возымели. Как показали данные проведенного не так давно опроса о влиянии национальных и международных СМИ, в Испании почти никто не смотрит RT, не слушает радио Sputnik и, соответственно, не читает их материалы, публикуемые в интернете, резюмировал политолог Родригес Рейес.
Смотрите также:
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.