Перспектива того, что геополитическая напряженность приведет к крупномасштабным кибератакам, вполне реальна. И это не новое явление – государства используют кибератаки в качестве военной техники уже более десяти лет. Возможно, самым ярким примером этого является Stuxnet , вредоносный компьютерный червь, который в 2010 году нанес огромный ущерб иранской ядерной программе и который, как считается, был создан Израилем и Соединенными Штатами.
В обширном докладе, опубликованном в 2019 году Министерством внутренней безопасности США, кратко описана угроза, с которой сталкивается мир в связи с кибератаками, вызванными геополитической напряженностью:
Растущая возможность приобретать киберинструменты на коммерческой основе позволяет как государственным, так и негосударственным субъектам быстро переходить от возникающей угрозы к существующей; таким образом, такой переход рассматривается как ключевой фактор в ландшафте киберугроз. В сочетании с трудностями однозначного и своевременного установления источника угрозы, быстрое появление источника угрозы может внести в конфликт высокую степень геополитической нестабильности, которую сложнее предсказать, чем традиционные военные изменения баланса сил, такие как приобретение нового оружия.
Низкие барьеры входа и правдоподобное отрицание
Основная причина появления кибератак со стороны злоумышленников, нацеленных на государства, заключается в низком барьере для входа. Кибератаки практически не регулируются, но постепенно заключаются международные соглашения , отдающие приоритет обмену данными и разведывательной информацией. Киберпреступники свободно продают свои возможности другим сторонам на открытом рынке, отследить который крайне сложно.
Хотя кибервойна становится все более распространенной, все государства сохраняют возможность правдоподобного отрицания своей причастности, чтобы их нельзя было напрямую связать с этими событиями. Отсутствие прозрачности и возможности отслеживания позволяет злоумышленникам, независимо от того, спонсируются они государством или нет, действовать безнаказанно. Поступало множество сообщений о влиянии российских элементов на президентские выборы в США в 2016 году, но все они были категорически опровергнуты. В 2017 году президент России Владимир Путин предположил , что «патриотически настроенные» российские граждане могут заниматься хакерством, чтобы присоединиться к «оправданной борьбе против тех, кто плохо отзывается о России».
Еще одним примером этого стала разрушительная кибератака на Sony Pictures в 2014 году, в результате которой произошла утечка множества конфиденциальных данных, а также были уничтожены другие данные. Хотя ответственность за атаку взяла на себя хакерская группа под названием «Стражи мира», Соединенные Штаты заявили, что атака была совершена северокорейскими хакерами. Северная Корея отрицала всякую ответственность за атаку.
Формирование общественного мнения
Эти два примера ясно показывают, что нападения на инфраструктуру и другие активы будут продолжаться, причем национальные государства будут тайно использовать негосударственных субъектов угроз для их осуществления, тем самым гарантируя, что отследить их невозможно.
Важно также понимать, что кибервойна не обязательно ограничивается кибератаками. Она может иметь гораздо более коварные формы – формирование общественного мнения через социальные сети, влияние на выборы, распространение дезинформации и фейковых новостей. Нет предела тому, насколько сильно можно повлиять на общественное мнение.
В конечном счете, защита от такого рода войны — это ответственность как государства, так и отдельного человека. Некоторые предприятия могут подвергаться большему риску, чем другие — оборонные организации и/или военные объекты должны обеспечить наличие надежных и строгих проверок кибербезопасности. С точки зрения отдельного человека, вывод тот же — будьте бдительны и проверяйте все, что видите в социальных сетях.



