Содействие Запада Украине в кибератаках несёт угрозу всему миру
Не секрет, что с началом проведения СВО резко активизировалась и борьба в кибепространстве, причём Запад, рассматривающий и использующий Украину как плацдарм для применения, испытаний обычных вооружений проводит аналогичные действия и в отношении кибернаработок. Киев фактически утратил цифровой суверенитет, а «киберармия» Украины по факту – натовский инструмент. Это не хакеры-аматоры, это мощная киберсистема НАТО, которая под маской украинских и проукраинских хакерских группировок (х-активистов) беспрестанно проверяет Россию на прочность. Количество кибератак на инфраструктуру России выросло в разы, заявил в начале февраля 2023 года на пленарном заседании «Инфофорума-2023» заместитель директора созданного ФСБ Национального координационного центра по компьютерным инцидентам Николай Мурашов.
Украинские DDoS-атаки и атаки с утечкой данных на органы государственной власти РФ, предприятия, финансовые и образовательные учреждения, объекты транспортной и логистической инфраструктуры, энергетического и ресурсодобывающего секторов происходят под непосредственным руководством иностранцев или марионетки – главы «минцифры» Михайлы Фёдорова, который, к примеру, лично признал ответственность за атаку (кстати, неудачную) на видеоплатформу RuTube в мае 2022 года для выведения сервиса из строя и уничтожения видеоархивов.
Среди наиболее активных проукраинских хакгруппировок эксперты Group-IB выделяют наиболее дерзкие и активные Anonymous, IT-Армия Украины, disBalancer и ряд других.
В конце января 2023 года так называемая украинская IT-армия сообщила что получила доступ к информации (архив емкостью 1,5 Гб содержит более 6 тысяч файлов) российской группы компаний «Газпром» по испытанию и внедрению автоматизированных систем на Ковыктинской скважине (Иркутская области), которая считается одним из крупнейших газовых месторождений России. В состав IТ-армии входят более 200 тыс. волонтеров, как украинских, так и иностранных. Группировка известна также получением доступа к сетям Центробанка РФ и атакам на ресурсы «Газпромбанка».
Теперь за спиной подобных группировок и западные транснациональные IT-корпорации. В августе 2022 года директор Центра правительственной связи Великобритании Джереми Флеминг сообщил, что его ведомство играет важную роль в координации действий крупных компаний в интересах содействия Украине. 6 декабря 2022 года австралийская IT-компания Internet 2.0, обслуживающая ведомства стран разведывательного альянса «Пять глаз», подписала с украинскими властями меморандум об открытии филиала в Киеве.
В рамках аналогичных задач о расширении объемов содействия Украине 1 декабря 2022 года объявили Google и Amazon Web Services. А 20 декабря 2022 года американская компания Space X договорилась о поставке 10 тысяч терминалов спутникового интернета, используемых ВСУ.
Как считает замглавы МИД РФ Олег Сыромолотов, «угрозы, которые представляет Украина в информационном пространстве, носят универсальный характер. По сути, НАТО осуществляет сегодня через эту страну бесконтрольную раздачу цифрового оружия. Это чревато непредсказуемыми последствиями для всех членов международного сообщества: сегодня в прицеле – Россия, а завтра на нашем месте может оказаться любое другое неугодное Вашингтону государство».
Дело в том, что украинские и проукраинские хакерские группировки, которым сегодня НАТО или ЕС оказывают буквально всемерное содействие, как правило, несут «политический отпечаток» ситуационно. Уже завтра (а примеров уже много), они могут «сменить окрас» и выйти из политических раскладов, но уже с обладанием серьеёных вредоносных программ и систем, которые будут применяться уже в других целях.
В отчёте «О тенденциях в сфере высокотехнологичных преступлений за 2022/2023 гг.» говорится, что по меньшей мере 19 спонсируемых государством групп провели атаки в связи с конфликтом и использовали его как тему для целевого фишинга. Фишинг – это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей – логинам и паролям.
В отчёте указывалось, что использовались методы выдачи себя за другое лицо, такие как подделка домена и кража личных данных, для нападения на национальные государственные органы, финансовые учреждения и прочее.
В России фиксируют многочисленные факты мошенничества в отношении российских граждан, осуществлённые через колл-центры, расположенные на украинской территории. А это уголовщина чистой воды, и она уже работает и против Украины, и против Европы.
Дело в том, что Запад уже имел дело с группировкой The Shadow Brokers, которая не только взломала, но и похитила инструментарий Агентства национальной безопасности США (АНБ) и элементы исходных кодов операционной системы Windows, применявшиеся для создания вирусов-вымогателей. Продать добытое не вышло, и хакеры решили опубликовать дамп (снимок информации о состоянии компьютерной системы) бесплатно, в открытом доступе. В итоге по всему миру распространились вредоносы WannaCry и NotPetya.
Эксперты предупреждают, что нынешние геополитические сдвиги дестабилизируют ситуацию, создают систему «поликризиса» – совокупности кризисов и потрясений, а это увеличивает угрозу роста киберпреступности, которую уже внесли в десятку основных глобальных рисков в ближайшие десять лет.
Глобальный прогноз кибербезопасности 2023 года также показал, что более 90% руководителей бизнеса (в том числе связанного с киберпространством) считают, что в ближайшие два года в некоторой степени вероятны далеко идущие катастрофические киберсобытия. На фоне таких сценариев, при которых киберинциденты и их каскадные последствия могут иметь разрушительные последствия для общества, кибербезопасность должна стать приоритетом, а не оружием против русских. Ведь оружие может быть моментально развёрнуто против тех, кто его нацеливал на Россию.