Bbabo NET

Новости

США и Великобритания помогают Украине подготовиться к потенциальному кибератаку со стороны России

ВАШИНГТОН - В последние дни 2015 года свет погас на всей территории Украины, когда российские хакеры дистанционно захватили центр управления электроэнергетической компании и отключили одну электростанцию ​​за другой, в то время как операторы компании беспомощно смотрели на свои экраны.

В следующем году то же самое произошло, на этот раз вокруг Киева, столицы.

Теперь Соединенные Штаты и Великобритания незаметно направили на Украину экспертов по кибервойне в надежде лучше подготовить страну к тому, что, по их мнению, может стать следующим шагом президента России Владимира Путина, когда он снова угрожает бывшей советской республике: не вторжение с 175 000 солдат он собирает на границе, но кибератаки разрушают электросеть, банковскую систему и другие важные компоненты экономики и правительства Украины.

Согласно оценкам американской разведки, целью России было бы выставить президента Украины Владимира Зеленского неумелым и беззащитным - и, возможно, предоставить повод для вторжения.

В определенном смысле российская киберкампания против Украины никогда не прекращалась, заявляют официальные лица США, хотя до недавнего времени она продолжалась на низком уровне. Но в интервью официальные лица и эксперты США заявляют, что за последний месяц действия активизировались, хотя общественное внимание было сосредоточено на наращивании войск.

«Это широкомасштабная кампания, нацеленная на многочисленные украинские государственные органы, в том числе органы внутренних дел - национальную полицию - и их электроэнергетические компании, - сказал Дмитрий Альперович, ведущий исследователь российской киберактивности и председатель Silverado Policy Accelerator, новой исследовательской группы в Вашингтоне.

Альперович, эмигрировавший из России в США в детстве, сказал, что российский лидер рассматривает кибератаки как «подготовку поля боя».

Официальные лица США заявляют, что военное вторжение далеко не гарантировано. «Текущая оценка правительства США такова, что он еще не принял решения», - сказал Джейк Салливан, советник президента Джо Байдена по национальной безопасности, выступая в Совете по международным отношениям. Салливан не рассматривал российскую киберактивность, но она была в центре внимания Белого дома, ЦРУ, Агентства национальной безопасности и Киберкомандования США, чьи «кибер-миссии» развернуты для выявления уязвимостей по всему миру.

Российская киберактивность обсуждалась примерно дюжиной официальных лиц, пожелавших остаться неназванными, поскольку информация была получена на основе секретных разведывательных данных и деликатных дискуссий о том, как уменьшить российскую угрозу. Эти разговоры были сосредоточены на том, считает ли Путин, что нанесение ущерба украинской инфраструктуре может быть его лучшей надеждой на достижение своей главной цели: свержение украинского правительства и замена его марионеточным лидером.

Расчет, как сказал один высокопоставленный сотрудник разведки, будет заключаться в том, что такая атака не потребует от него оккупации страны или перенесения таких санкций, которые почти наверняка последуют за физическим вторжением.

Путин уже работает над созданием поддержки внутри страны, а также в Африке, Южной и Центральной Америке. Информационные кампании под руководством России были сосредоточены на очернении украинского правительства и обвинении его лидера в создании гуманитарного кризиса на востоке страны, где украинские правительственные силы в течение многих лет борются с возглавляемыми Россией сепаратистами, по словам официальных лиц США и их союзников.

Официальные лица США отказались описать кибер-команды, которые были введены в Украину. В заявлении администрации Байдена говорится только, что «мы давно поддерживаем усилия Украины по укреплению киберзащиты и повышению ее киберустойчивости».

Представитель британского правительства сказал, что помощь, которую оказывала Великобритания и ее союзники, носит оборонительный характер.

Хотя ни одно из правительств не предоставило подробностей, официальные лица заявили, что Соединенные Штаты рассматривают возможность более крупного развертывания, включая ресурсы Киберкомандования США. Но неясно, сколько пользы могла бы сделать более крупная команда, помимо демонстрации поддержки.

"Слишком много исправлений", - сказал один из американских чиновников.

Украинская электросеть была построена во времена Советского Союза и подключена к России. Он был модернизирован российскими деталями. Программа знакома злоумышленникам не меньше, чем операторам. И хотя Украина неоднократно клялась исправить свою систему, хакеры Путина или, по крайней мере, лояльные ему команды, снова и снова демонстрируют, что они знают, как остановить некоторые части страны.

Особенно поучительным было нападение 2015 года, начавшееся в конце декабря. Он был адресован крупнейшему сетевому оператору Украины. На видеозаписях, снятых во время атаки, видно, как скелетная команда операторов - злоумышленники знали, что праздники будут особенно уязвимыми - изо всех сил пытаются понять, что происходит, поскольку хакеры удаленно захватывают их экраны. Подстанции были отключены. Соседство за кварталом, погас свет.

«Это потрясло нас», - сказал в то время Энди Озмент, который отвечал за кибернетические операции Министерства внутренней безопасности и помогал расследовать атаки. «Точный сценарий, о котором мы беспокоились, не был паранойей. Это разыгрывалось у нас на глазах ».

У хакеров появился последний штрих: последнее, что они отключили, это аварийное питание в операционном центре коммунальной компании, так что украинские рабочие остались сидеть на своих местах в темноте и ругаться.

Официальные лица США и их союзников обсудили ряд санкций, которые могли бы сдержать Россию. Но все меры, которые могут быть достаточно серьезными для России, также вызовут боль в Европе, которая в значительной степени зависит от поставок энергии из России в зимний период.

Сенатор Ангус Кинг, член сенатского комитета по разведке, сказал, что если вторжение действительно произойдет, первым признаком будет киберпространство.

«Я не думаю, что есть ни малейшего сомнения в том, что если произойдет вторжение или иного рода вторжение в Украину, оно начнется с кибернетической информации», - сказал Кинг, который объединился с демократами.

Кинг уже давно утверждает, что Соединенным Штатам и их союзникам необходимо более глубоко подумать о том, как сдерживать кибератаки. Кинг сказал, что Соединенным Штатам следует издать декларативную политику о том, какими будут последствия таких атак.

«Итак, вопрос в том, - сказал Кинг, - каковы наши инструменты, чтобы сдержать это?»

Член палаты представителей Майк Галлахер, который вместе с Кингом возглавляет Комиссию по киберпространству солярия, сказал, что Соединенные Штаты должны попытаться предотвратить кибератаку на Украину, дав понять, что это вызовет решительный ответ.

«Мы должны подготовить наш собственный киберответ», - сказал Галлахер. «У нас есть очень мощное оружие в кибернетической сфере, которое мы могли бы использовать против Путина, если он решит пойти дальше. Мы кажемся разделенными, но у нас есть много вариантов, чтобы предотвратить перерастание этого в полномасштабный кризис ».

Кибероперация сохраняет для Москвы привлекательность по сравнению с полноценной военной операцией, потому что Россия может действовать под тонкой завесой отрицания. И Путин за последнее десятилетие продемонстрировал, что даже самых тонких маскировок достаточно.

В предыдущих кибератаках на Украину российские оперативники выставляли атаки как работу преступных группировок.

«В конце концов, вы можете быть уверены, что то, что мы видели, было государственной деятельностью, использующей ложный флаг преступной деятельности», - сказал Джим Ричберг, бывший менеджер национальной разведки по кибербезопасности, а ныне вице-президент Fortinet, охранной фирмы. «Они хотели, чтобы это оказало такое широкое влияние на критически важную инфраструктуру в Украине, и чтобы все выглядело так, как будто это криминальное дело пошло наперекосяк».

Для Путина кибератака, которую он может официально отрицать, но никто не сомневается, что это его дело рук, является лучшим из обоих миров.

«Для такого человека, как Путин, часть этого нужно видеть, чтобы донести послание», - сказал Ричберг. «Они могут быть хорошими, но быть хорошими не означает, что они хотят быть невидимыми».

© 2021 Компания «Нью-Йорк Таймс»

Узнайте больше на nytimes.com

США и Великобритания помогают Украине подготовиться к потенциальному кибератаку со стороны России