Мир в огнеДеталиИнтернет

NYT: США готовят кибератаки в ответ на «российскую» киберугрозу

По информации СМИ, американское правительство больше не хочет ограничиваться санкциями.

В планах Белого дома скрытый удар по российским сетям, который будет очевиден для руководства страны и спецслужб, но не для населения.

Соединенные Штаты в ближайшие три недели намерены предпринять несколько кибератак против России. Об этом пишет New York Times со ссылкой на знакомые с планами американского правительства лица.

  • Атаки станут ответом на крупномасштабный взлом американских правительственных сетей, который был зафиксирован в конце 2020 года. 
  • Их планируется осуществить таким образом, чтобы они были незаметными для остального мира, но «очевидными для российской разведки, вооруженных сил и президента». 

Кроме того, по сведениям издания, в Вашингтоне изучают возможность проведения ответных кибератак не только против России, но и против Китая. 

Детали

  • Как отметили источники издания, кибератаки будут сочетаться с экономическими санкциями в отношении России. При этом они же уточнили, что по-настоящему эффективных санкций осталось немного. 
  • После декабрьской кибератаки на американские государственные и корпоративные системы, в которой США обвиняли российских хакеров, Байден издал исполнительный приказ ускорить укрепление сетей федерального правительства. Как сообщает NYT, взлом оставался незамеченным на протяжении нескольких месяцев.
  • Советник Байдена по национальной безопасности Джейк Салливан 20 января 2021 года добавил к указу, требующему от военных консультироваться с Белым домом перед нанесением ударов беспилотниками за пределами военных зон, пункт с инструкциями по борьбе с крупными кибероперациями, которые могут привести к эскалации конфликта.

Кибератака на американское правительство

Кибератаку на внутренние системы производителя программного обеспечения SolarWinds, которое используют десятки тысяч компаний, обнаружили в декабре 2020 года.  

  • 8 декабря американская компания FireEye, специализирующаяся на компьютерной безопасности, сообщила изданию The Washington Post, что хакеры, которых поддерживало иностранное государство, взломали ее систему защиты.
  • По информации специалистов FireEye, хакеры получили доступ к почтовым сервисам американских государственных служб, замаскировав вредоносное ПО под обновления для программы Orion от компании SolarWinds. После этого у них появилась возможность похищать, уничтожать и модифицировать данные, находящиеся в сетях клиентов SolarWinds.
  • 13 декабря агентство Reuters сообщило, что взлом затронул системы Министерства финансов США и Национального управления по телекоммуникациям и информации (NTIA). Избранный президент США Джо Байден охарактеризовал взлом как «серьезную угрозу национальной безопасности» и допустил, что Штаты могут ответить «аналогичным образом».
  • Как заявляли тогда американские СМИ со ссылкой на свои источники, за атакой стояла хакерская группа АРТ29 (Cozy Bear), которая, по их данным, «работает на Службу внешней разведки России». При этом никаких доказательств издание не представило. 
  • Российское посольство в США опровергло причастность России к инцидентам в США. Пресс-секретарь президента РФ Дмитрий Песков заявил, что любые обвинения в адрес России голословны и являются «слепой русофобией». Официальный представитель МИД Мария Захарова также отвергла обвинения.

В результате декабрьской кибератаки вредоносный код в США получили до 18 тыс. клиентов, использовавших программное обеспечение компании SolarWinds. Среди них:

  • Intel, Nvidia, Cisco, Belkin и VMWare.
  • министерства финансов США, торговли, энергетики, внутренней безопасности, а также Пентагон, Госдепартамент и Национальное агентство по ядерной безопасности.

Правительство США и киберугрозы

  • 21 декабря 2020 стало известно, что команда президента СШа Джозефа Байдена обсуждает меры в отношении российских физических и юридических лиц, подозреваемых в организации хакерской атаки на ряд американских федеральных ведомств.
  • 22 января 2021 года Байден объявил о наборе офиса кибербезопасности, подчиняющегося Национальному кибердиректору (National Cyber Director). В его обязанности войдет координация «огромных кибервозможностей правительства». Об этом рассказал бывший конгрессмен Марк Монтгомери, предложивший Конгрессу США ввести должность кибердиректора.
  • В своей речи на Мюнхенской конференции по безопасности, Байден подчеркнул, что «проблемы, связанные с Россией, могут отличаться от проблем с Китаем, но они столь же реальны». Он призвал крупнейшие демократии с рыночной экономикой объединиться для решения проблем, которые создают другие крупные страны, такие как Россия и Китай. Среди беспокоящих его вопросов президент США выделил угрозы в сфере стратегической стабильности и ядерного нераспространения, а также кибербезопасность.
Копировать ссылкуСкопировано