Эпидемия вируса WannaCry показывает, что государства не должны закрывать глаза на киберпреступность, даже если она лояльна властям. Александр Плющев специально для DW.
Реклама
В начале недели мир, как говорится, затаив дыхание, ждал возвращения эпидемии вируса WannaCry, поразившего несколькими днями ранее сотни тысяч компьютеров в самых разных странах. Зараза блокирует все компьютеры локальной сети, в которую она попадает из интернета, шифрует данные и требует выкуп примерно в 300 долларов США в биткоинах за каждую машину. Новая волна заражений началась в Азии, но цунами не поднялось, там волна и спала. Разговорам о вирусе не дал угаснуть находившийся как раз в Азии Владимир Путин.
Выступая в Пекине, российский президент, сославшись на Microsoft, сказал, что первичным источником вируса являются спецслужбы США. Так он ответил на предположения, что за очередной кибертатакой могла стоять Россия. Предположения эти появились еще до того, как вирус начал блокировать компьютеры в отделениях российской дорожной полиции и вносить дополнительную сумятицу в и без того запутанный и нервный процесс регистрации автомобилей.
Причем тут русские
Лондонская The Telegraph в самом начале эпидемии опубликовала статью "Кибергангстеры, связанные с Россией, атаковали компьютеры британской системы здравоохранения". Обвинения в адрес Москвы в причастности к едва ли не любой кибератаке - общее место, особенно после выборов в США, где теперь проводится специальное расследование на этот счет.
Эксплойт, программу, использующую уязвимость в операционной системе Microsoft, выложила в интернет довольно известная группировка Shadow Brokers, специализирующаяся на краже инструментов Агентства национальной безопасности США (АНБ). Считается, что данный инструмент был украден у другой группировки, предположительно, работающей на АНБ. То, что спецслужбы сотрудничают с хакерами, - давно ни для кого не секрет. Но интересно, что Shadow Brokers год назад связывал с Кремлем живущий в России Эдвард Сноуден.
Путин использовал китайскую трибуну, чтобы сказать: "Ну, на этот раз, это точно не мы". А в прошлый, получается, все-таки были мы? Нам как-то уже рассказывали, как военные без опознавательных знаков, которых Москва долгое время не признавала своими, однажды встали "за спинами женщин и детей". Так может и киберсолдаты действуют также, а не признаем мы их пока, до поры до времени, чтобы сбить с толку вероятного противника?
Преступники под прикрытием
Проблема требует международного решения. Российский президент в очередной раз сказал об этом в Китае, посетовав на отсутствие энтузиазма в ответ на такие инициативы со стороны западных партнеров. Оно и понятно: сначала стоит дождаться результатов расследования по взломам серверов Демократической партии США - тогда и переговорные позиции сторон могут быть другими. Одно дело говорить с потенциальным коспонсором мирного процесса в Сирии, например, другое - со спонсором терроризма, в данном случае - кибертерроризма. С другой стороны, какая из стран сможет добровольно отказаться от столь мощного оружия или поставить его под международный контроль?
Месяц назад сотрудник ведущей российской частной компании в области компьютерной безопасности "Лаборатория Касперского" Руслан Стоянов написал открытое письмо властям, в котором говорится: "Существует огромный соблазн для "людей, принимающих решения", воспользоваться готовыми решениями российской киберпреступности в целях влияния на геополитику. Самый ужасный сценарий - дать киберпреступникам иммунитет от возмездия за кражу денег в других странах в обмен на разведданные". Другими словами - вы для нас взломайте, кого надо, а мы вам обеспечим крышу, пока вы будете "щипать" зарубежные структуры и обывателей.
Стоянов находится в следственном изоляторе "Лефортово" по обвинению в госизмене, то есть, для российского государства он сейчас нечто вроде Сноудена для США, только пойманный. Его слова сейчас - в строку тем, кто думает, что за эпидемией WannaCry стоят российские хакеры, решившие попотрошить компании и граждан по всему миру под прикрытием властей, по просьбе которых они время от времени выполняют разные деликатные поручения.
Объединяющая КНДР
Если это так, то получится, что вор не только украл дубинку у вора, он себя же ею и избил. Поскольку больше всего заражений было отмечено в России, во всяком случае, на пике эпидемии. И хотя Владимир Путин говорит, что ущерб нанесен минимальный (кто же проверит МВД и Сбербанк?!), этот пример показывает, что киберпреступность нельзя использовать только себе на пользу. Рано или поздно - в силу глобальности интернета и мира - она ударит и по тебе.
Это касается не только российских, но и вообще любых спецслужб, которые считают, что можно закрывать глаза на преступления людей, если они лояльны властям и могут в нужный момент выполнить их конкретные задачи. Сериал "Homeland" в полный рост.
Еще один ведущий сотрудник "Лаборатории Касперского" Александр Гостев пишет: есть признаки, указывающие на то, что за распространением WannaCry стоят северокорейские хакеры. Это, конечно, выглядит несколько фрондерски, ведь Путин сказал ровно обратное. Но с другой стороны - злобные северокорейские хакеры - отличный жупел, с которым с одинаковым рвением и успехом могут бороться, как США, так и Россия. Нечто вроде ИГИЛ - его удобно бомбить, если тебе нужны показательные силовые выступления на международной арене. Введут совместно очередные санкции против КНДР, которые ей уже никак не повредят, а там, глядишь и насчет своих нештатных кибервойск договариваться начнут.
Автор: Александр Плющев - журналист, интернет-эксперт, популярный блогер и радиоведущий. Автор еженедельной колонки на DW. Сайт Александра Плющева: plushev.com, Twitter:@plushev
Смотрите также:
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.