Почему разведке ФРГ нельзя взламывать серверы противника
Наоми Конрад | Елена Гункель
30 июня 2019 г.
В Германии могут разрешить разведке проводить хакерские атаки с целью "активной обороны". Правда, для этого придется изменить конституцию страны.
Реклама
"Лицензия на взлом" заграничных серверов во имя защиты государственных интересов - привилегия, которую имеют сегодня сотрудники служб разведки во многих странах. В целом ряде государств - таких, как Австралия, Великобритания или Канада - разведывательные службы на своих веб-сайтах ищут компьютерных специалистов для "увлекательной работы внутри страны и за ее пределами".
Федеральная разведывательная служба Германии (BND) не исключение. "Когда происходят хакерские атаки из-за границы, BND должна действовать. У нее есть полномочия и технические возможности для стратегического отслеживания международных потоков информации", - говорится на сайте этой службы.
Хакерские взломы запрещены разведке Основным законом Германии
Однако работать немецким киберразведчикам на сегодняшний день не в пример труднее, чем их заграничным коллегам. Ведь как только сотрудник BND проникает в чужую компьютерную сеть, его действия начинают противоречить немецкой конституции.
Дело в том, что Основной закон ФРГ четко различает такие понятия, как охрана правопорядка, сбор разведывательной информации и преследование преступника. Конкретно это означает, что компьютерный специалист на службе немецкого государства просто не имеет права взломать сервер, с которого могут осуществляться атаки на инфраструктуру ФРГ, или удалить секретную информацию при подозрении, что она попала в руки врага.
Только в маловероятном случае, если хакерская атака привела к человеческим жертвам или повлекла за собой разрушения в инфраструктуре Германии, ответный удар смогут нанести вооруженные силы ФРГ - в виде ответной кибератаки или даже с помощью обычных вооружений.
Но до того, как против Германии, по сути, была начата война, у немецких служб безопасности "связаны руки". Это отличает Германию от многих других государств.
"Подготовка поля боя" для кибератаки
Между тем защита государства от кибератак в ряде стран сегодня стала основным аргументом в пользу увеличения оборонного бюджета. Как сказал DW один из экспертов в этой области, в этом смысле "кибератаки - это новый терроризм".
И, получив дополнительные средства и полномочия, спецслужбы действуют. Так, по информации газеты The New York Times, с 2012 года США в ходе разведывательных операций регулярно "прощупывают" российские системы контроля энергоснабжения. Как сообщило издание в середине июня 2019 года, Вашингтону даже удалось внедрить в данные системы шпионские программы. Эту тактику иногда называют "подготовкой поля боя". Подразумевается, что в случае конфликта вирус уже будет находиться в сети противника и его нужно будет только активировать.
Впоследствии президент США Дональд Трамп опроверг информацию в статье газеты на своей странице в Twitter.
Хакерские атаки на Германию
Германия уже не раз становилась жертвой хакерских атак. Так, в мае 2015 года преступники внедрились во внутреннюю компьютерную сеть бундестага, отключив на время все его серверы.
Главным подозреваемым в этой атаке стала тогда группа российских хакеров под названием "Киберберкут", которую некоторые эксперты связывали с российской военной разведкой ГРУ.
В начале 2018 года целью хакеров стала компьютерная сеть правительства ФРГ. Немецкое информагентство dpa сообщило тогда, что атаку совершила российская хакерская группа APT28, которая смогла проникнуть в сеть министерства иностранных дел, внедрить туда вредоносные программы и похитить документы.
МВД ФРГ разрабатывает закон для "активной обороны"
Очевидно, все эти события заставили правительство ФРГ задуматься об ответных мерах. Как заявил министр внутренних дел Германии Хорст Зеехофер (Horst Seehofer), Германия не может просто беспомощно терпеть нападения хакеров. Стране нужна стратегия "активной киберзащиты", подчеркнул политик.
Сказано - сделано. В настоящий момент немецкое МВД разрабатывает законопроект, который должен расширить полномочия службы разведки при отражении хакерских атак на государственные объекты. Его детали засекречены. Однако черновик документа, "всплывший" в интернете в начале 2019 года, позволяет предположить, что министерство Зеехофера собирается уполномочить Федеральную разведывательную службу Германии удалять определенные данные и выводить из строя вражеские серверы.
Оппозиция критикует расширение полномочий BND
Подобные планы жестко раскритиковала оппозиция в бундестаге. В частности, член Левой партии Андре Хан (André Hahn) назвал их "безрассудными". По его словам, авторы подобного законопроекта забыли историю Второй мировой войны, во время которой тайная полиция гестапо имела столько полномочий, что могла производить задержания без каких-либо законных оснований. Члены партии "зеленых" и либералы также выступили против законопроекта.
Маттиас Шульце (Matthias Schulze) - эксперт берлинского фонда "Наука и политика", консультирующего правительство ФРГ по вопросам международной политики и безопасности. По его словам, ответные хакерские атаки - это сложная тема. С одной стороны, хакеры часто используют для своих целей посторонние серверы, например, компьютеры больниц, которые могут пострадать при ответном киберударе.
С другой стороны, удаление данных, к которым уже получили доступ хакеры, практически бесполезно, поскольку каждый уважающий себя компьютерный взломщик делает регулярные копии данных (бекапы), отметил Шульце в интервью DW.
"Активная киберзащита" для Зеехофера - неотъемлемый инструмент обороны
При этом эксперт выразил опасение, что ответные хакерские атаки могут спровоцировать настоящую кибервойну с гонкой виртуальных вооружений, которая в один прекрасный момент может выйти из-под контроля. ФРГ следует лучше делать инвестиции в развитие систем безопасности в интернете, нежели увеличивать оборонительные ресурсы, считает эксперт.
Несмотря на сомнения экспертов в целесообразности данного законопроекта Хорст Зеехофер очевидно не намерен сворачивать работу над ним. В письменном заявлении для DW он назвал "активную киберзащиту" неотъемлемым инструментом обороны, однако отказался сообщать дальнейшие подробности.
Взломай меня полностью: громкие кибератаки и утечки данных последних лет
Сообщения о взломах, утечках личных данных и хакерских атаках появляются регулярно. Многих хакеров подозревают в связях со спецслужбами РФ. Но не только. Фотогалерея DW - о самых резонансных случаях.
Фото: picture-alliance/dpa/W. Kumm
Жертва российских хакеров - SolarWinds
Американский IT-гигант Microsoft сообщил о новой волне хакерских атак из России. По данным Microsoft, именно хакеры из группировки Nobelium стояли за серьезной кибератакой в 2020 году на производителя программного обеспечения SolarWinds. В результате проникновения злоумышленников в системы этой компании пострадали не менее 40 государственных структур США и неизвестное число частных фирм.
Фото: BRENDAN MCDERMID/REUTERS
Личные данные немецких политиков оказались в Сети
Как стало известно 4 января, в конце 2018 года в Twitter появились ссылки на личные данные - в том числе, паспортные и кредитных карт - 994 немецких политиков, актеров, журналистов, музыкантов. Уже 6 января по подозрению в совершении взлома арестовали 20-летнего ученика гимназии в Гессене. По данным полиции, он много времени проводил у компьютера, однако специального образования у него нет.
Фото: picture-alliance/U.Baumgarten
Российские "мишки"
За последние годы новости о хакерах и кибератаках стали уже обыденностью. Зачастую авторство взломов приписывается нескольким группам хакеров - Cozy Bear (дословно "уютный медведь", известна еще как APT29), Fancy Bear ("модный медведь", APT28) и Energetic Bear ("энерегетический медведь"), которые связывают с российскими спецслужбами. Улики косвенные, но с каждым разом их становится все больше.
Фото: S. Elkin
Атаки на энергосети США и Германии
Летом 2018 года стало известно об атаках хакерской группировки Energetic Bear на энергосети США и Германии. По оценкам американских спецслужб, в США взломщики даже дошли до этапа, когда могли включать и выключать электричество и вывели из строя потоки энергии. В ФРГ же хакерам удалось проникнуть в сети лишь нескольких компаний до того, как немецкие спецслужбы взяли ситуацию под контроль.
Фото: picture-alliance/dpa/J. Stratenschulte
США обвинили ГРУшников в кибератаках
13 июля 2018 года Минюст США (на фото - офис ведомства в Вашингтоне) обвинил 12 граждан РФ в попытке вмешаться в выборы американского президента в 2016 году. По версии следствия, сотрудники Главного разведывательного управления (ГРУ) Генштаба вооруженных сил России участвовали во взломе компьютерных систем Демократической партии и предвыборного штаба Хиллари Клинтон.
Фото: picture-alliance/dpa/J. Lo Scalzo
США и Великобритания обвинили РФ в масштабной кибератаке
ФБР, министерство внутренней безопасности США и британский Центр национальной компьютерной безопасности 16 апреля 2018 года заявили, что российские хакеры атаковали госструктуры и частные компании в попытке завладеть интеллектуальной собственностью и получить доступ к сетям своих жертв. Аналогичные обвинения в тот же день озвучила министр обороны Австралии Мариз Пейн.
Фото: Imago/T. Trutschel
Bad Rabbit поразил Россию и Украину
Новый вирус Bad Rabbit поразил 24 октября серверы нескольких российских СМИ. Кроме того, хакеры атаковали несколько государственных учреждений на Украине, а также системы киевского метрополитена, министерства инфраструктуры и аэропорта Одессы. Ранее атаки Bad Rabbit были зафиксированы в Турции и Германии. Эксперты считают, что вирус распространяется методом, схожим с ExPetr (он же Petya).
Фото: picture-alliance/dpa/O. Berg
Кибератака века
12 мая 2017 года стало известно, что десятки тысяч компьютеров в 74 странах подверглись кибератаке небывалого масштаба. Вирус WannaCry шифрует данные на компьютерах, хакеры обещают снять блокировку за выкуп в 300 долларов в биткоинах. Особо пострадали медучреждения Великобритании, компания Deutsche Bahn в ФРГ, компьютеры МВД РФ, Следственного комитета и РЖД, а также Испания, Индия и другие страны.
Фото: picture-alliance/dpa/P. Götzelt
Вирус Petya
В июне 2017 года по всему миру были зафиксированы атаки мощного вируса Petya.A. Он парализовал работу серверов правительства Украины, национальной почты, метрополитена Киева. Вирус также затронул ряд компаний в РФ. Зараженными оказались компьютеры в ФРГ, Великобритании, Дании, Нидерландах, США. Данных о том, кто стоял за распространением вируса, нет.
Фото: DW/M. von Hein
Атака на бундестаг
В мае 2015 года обнаружилось, что взломщики проникли во внутреннюю компьютерную сеть бундестага с помощью вредоносной программы ("трояна"). IT-эксперты обнаружили в этой атаке следы группы APT28. В пользу российского происхождения хакеров свидетельствовали, среди прочего, русскоязычные настройки вирусной программы и время проводимых ими операций, совпадавшее с московскими офисными часами работы.
Фото: picture-alliance/dpa/W. Kumm
Против Хиллари
В ходе предвыборной гонки за пост президента США хакеры дважды получали доступ к серверам Демократической партии кандидата Хиллари Клинтон. Американские спецслужбы и IT-компании установили, что летом 2015 года действовали представители Cozy Bear, а весной 2016-го - Fancy Bear. По мнению разведслужб США, кибератаки были санкционированы высокопоставленными российскими чиновниками.
Фото: Reuters/B. Snyder
Партия Меркель под прицелом
В мае 2016 года стало известно о том, что штаб-квартира партии Христианско-демократический союз (ХДС) канцлера ФРГ Ангелы Меркель подверглась хакерской атаке. IT-специалисты утверждали, что это взломщики из Cozy Bear пытались получить доступ к базам данных ХДС с помощью фишинга (рассылка писем со ссылками на сайты, не отличимые от настоящих), но попытки не увенчались успехом.
Фото: Imago/Reporters
Допинговый взлом
В сентябре 2016 года Всемирное антидопинговое агентство (WADA) сообщило о взломе своей базы данных. Группа Fancy Bear выложила в Сеть документы со списком атлетов, которым WADA разрешило использовать в связи с лечением заболеваний препараты из списка запрещенных (терапевтические исключения). Среди них были американские теннисистки Серена и Винус Уильямс и гимнастка Симона Байлз.
Фото: picture-alliance/ dpa/dpaweb
500 млн аккаунтов Yahoo
В феврале 2017 года Минюст США выдвинул обвинения в краже данных более 500 млн аккаунтов в Yahoo против двух офицеров ФСБ Дмитрия Докучаева и Игоря Сущина. Кибератака произошла в конце 2014 года. По версии обвинения, сотрудники ФСБ наняли для этого двух хакеров. Среди жертв взлома оказались российские журналисты, правительственные чиновники из России и США и многие другие.
Фото: picture-alliance/AP Photo/M. Jose Sanchez
14 фото1 | 14
Взлом сетей правительства ФРГ - дело рук хакеров из России?