В прошлом месяце в результате кибератаки были закрыты некоторые из крупнейших аэропортов Европы, в том числе лондонский Хитроу, Берлин-Бранденбург и Брюссель, в результате чего тысячи пассажиров оказались в затруднительном положении, поскольку хакеры хранили онлайн-данные с целью выкупа. Цель, Collins Aerospace, строит системы регистрации для авиакомпаний, но недавно она также заключила контракт на помощь НАТО в ведении электронной войны.
Это было еще одно из серии громких кибератак в Европе. Несколькими месяцами ранее хакеры открыли шлюзы норвежской плотины, воспользовавшись слабым паролем – смесь реального и кибердиверсии, которую власти приписали России.
Число подобных кибератак растет, предупреждает в докладе Агентства по кибербезопасности Европейского Союза, опубликованном в этом месяце, и они часто осуществляются Китаем и Россией, чтобы «подорвать устойчивость» западных стран.
Почему мы это написали
В то время как Китай и Россия пытаются ослабить страны НАТО посредством кибератак, альянс отвечает планами по улучшению координации, в том числе по контратакам.
В результате НАТО усиливает свою киберзащиту и становится лучше в отслеживании онлайн-злоумышленников, собирая базы данных хакеров, которые эксперты сравнивают с отпечатками пальцев. Внутри страны члены альянса также борются с вопросами, лежащими в основе сдерживания. Сюда входит выработка стратегии о том, когда играть в защите, а когда переходить в нападение. Государства-члены НАТО также обсуждают, какие кибератаки заслуживают реального военного возмездия.
Наступательная кибервойна не является темой, которую традиционно открыто обсуждают официальные лица НАТО. Но, как и сам онлайн-ландшафт, ситуация быстро меняется.
«Иногда нападение — лучшая защита», — говорит подполковник Кристоф Кюн, начальник штаба Центра передового опыта совместной киберзащиты НАТО здесь, в столице Эстонии, когда-то крупного средневекового торгового центра, а теперь — центра культуры и технологий.
По мере того, как чиновники здесь, на переднем крае цифровых технологий, привыкают отражать все более изощренные волны кибератак, они, по словам аналитиков, с большей готовностью обсуждают преимущества проникновения в системы злоумышленников.
“Вы можете тренировать команды для защиты во время нападения. Вы также можете – и мы должны уметь об этом говорить – тренировать наступательные команды”, – говорит Лаури Альманн, бывший постоянный секретарь Министерства обороны Эстонии. «Пассивная оборона [alone] это не вариант».
В этом есть и психологический аспект: игра в нападении, добавляет г-н Алманн, помогает чиновникам понять образ мышления киберпротивников.
Тем не менее, по мере того как некоторые члены НАТО развивают кибервозможности наступательного типа, альянс пытается понять, как эти шаги, которые могут укрепить безопасность в целом, могут также поставить под угрозу с трудом завоеванные кибертайны отдельных государств-членов, непреднамеренно раскрывая возможности или показывая ключевые карты в руках киберзащиты других государств.
«Это очень сложный танец», — говорит Ханс Хоран, стратегический аналитик Гаагского центра стратегических исследований, специализирующийся на разведке и безопасности киберугроз. «Как участвовать в кибератаке, гарантируя при этом, что приоритеты отдельных национальных государств не будут поставлены под угрозу в процессе?»
На переднем крае киберзащиты
Еще в 2004 году НАТО не была особенно заинтересована в совершенствовании своих киберпреступлений или защиты, если уж на то пошло.
В этом году Эстония вступила в НАТО. Это был также год, когда чиновники в Таллинне, настороженно глядя на Кремль, предложили альянсу создать специальный центр для изучения кибервойны.
В то время эта идея была немедленно отвергнута официальными лицами НАТО.
Но чиновники в Таллинне продвинулись вперед, и город создал собственное исследовательское подразделение. «Это было одно из лучших решений», которые когда-либо принимала его страна с населением всего 1,3 миллиона человек (население размером с Даллас), говорит г-н Алманн.
В 2007 году Эстония стала первым членом НАТО, ставшим жертвой массированной кибератаки на страну, которая широко считается одним из первых крупных примеров кибервойны. Нападения были приписаны пророссийским группам, ответившим на решение правительства Эстонии перенести военный мемориал советской эпохи «Бронзовый солдат», болезненный вопрос для Эстонии и России. Нападение продолжалось несколько недель. Но Эстония сопротивлялась, отчасти благодаря проводимым ею учениям по военным играм.
После этого эстонские чиновники убедили НАТО создать киберцентр, который они предложили тремя годами ранее.
С тех пор г-н Альманн применил то, чему он научился в Министерстве обороны, для запуска компании CybExer, которая занимается созданием полигонов для онлайн-тренировок. Клиенты, в том числе европейские правительственные учреждения и руководители аэропортов, платят за «практику» реагирования на искусственные кибератаки.
Позади него на кибер-диапазоне загорается смоделированная карта Лондона, когда перестают работать вышки сотовой связи и разрушаются электрические сети.
Сценарии военных игр здесь разнообразны: заправочная колонка самолета у ворот аэропорта не останавливается, а взлетно-посадочная полоса может быть заполнена бензином за считанные минуты. В другом случае система охлаждения фермы интернет-серверов была взломана, что привело к пожару, что повторяет событие, которое на самом деле произошло в Эстонии.
По словам г-на Алманна, даже чиновники, которые, возможно, не разбираются в компьютерных технологиях, могут бороться с общими проблемами. «В кибербезопасности не все вопросы являются техническими». Они могут включать в себя все, от чего общество потребует отключения системы, и в первую очередь будет решаться вопрос о том, платить ли требование выкупа.
Аналогичным образом, недалеко от Киберцентра НАТО проводятся военные учения, в которых участники не просто пытаются изгнать злоумышленников и возвести брандмауэры, но и отрабатывают критическое искусство принятия стратегических решений, говорит подполковник Кюн.
В ходе одних учений около 8000 виртуальных систем могут подвергнуться 8000 смоделированным кибератакам со стороны преступных группировок, спонсируемых государством субъектов или самих государств. «Это шанс для участников попрактиковаться в ответах», — добавляет он. «Они скажут: «Вы напали на нас, поэтому мы нападаем на вас?» Это стратегическое мышление, и мы стараемся этому тренироваться».
Нападение, защита или выживание?
В киберпространстве есть члены НАТО, которые в первую очередь настроены на оборону, а другие более склонны к нападению. Несмотря на это, некоторые недавно решили, что теперь у них нет другого выбора, кроме как перейти в наступление, говорит подполковник Кюн.
Эти контратаки обычно не являются чем-то вроде саботажа хороших парней, который разыгрывается в шпионских фильмах. Вместо этого они, скорее всего, связаны с разведывательными операциями или скрытием в системах противника. Все, что предполагает переход из собственной системы государства в систему другого государства, считается наступательной операцией.
НАТО, как альянс, не имеет собственных наступательных кибервозможностей, поэтому часть функций киберцентра НАТО в Таллинне заключается в оказании помощи странам в разработке политики на этом фронте.
«Мы даем правую и левую границу, и это дело правительств» [job] «решать» свою собственную стратегию и политику, говорит подполковник Кюн.
Проблема, однако, в том, что эта концепция «каждая нация сама за себя» может создать разрозненный подход к решению киберпроблем внутри альянса, говорит г-н Хоран из Гаагского центра.
Некоторые члены, например, предпочитают не делиться секретами со странами, которые, по их мнению, не относятся к кибербезопасности серьезно. Например, когда Испания подписала контракт с китайской корпорацией Huawei на поставку компонентов для ее инфраструктуры 5G, это вызвало «довольно большой переполох» внутри НАТО, добавляет г-н Хоран, по поводу того, следует ли странам продолжать торговать разведданными с Мадридом.
«Мы не предоставляем столько доказательств, сколько следовало бы», — признает Тынис Саар, директор Центра передового опыта совместной киберзащиты НАТО. «Это определенно то, что нам следует практиковать больше».
Но, по мнению аналитиков, прогресс есть и на других фронтах. Страны НАТО постепенно совершенствуются в определении причин кибератак, создавая базы данных, отслеживающие различные хакерские стили.
Подполковник Кюн приводит пример отпечатков пальцев, которые индексируются в криминалистических лабораториях. Когда их впервые начали использовать, «у вас не было много примеров», говорит он. «Теперь нас становится все больше и больше».
Тем не менее, улучшение — это то, что он описывает как «немного лучше. Не то чтобы намного лучше».
В то же время остается вопрос о том, как НАТО должна реагировать, как только она определит виновника взлома. Проблема с возмездием заключается в том, что оно часто раскрывает уязвимые места противников, которые атакующие страны предпочли бы держать в секрете до тех пор, пока им не придется их использовать.
Также ведутся дебаты по поводу применения статьи 5, обязательства членов НАТО рассматривать нападение на одного члена как нападение на всех.
Когда были созданы Женевские конвенции, никто не думал о том, следует ли считать компьютерный вирус оружием или атакой, которая может повлечь за собой возмездие, говорит подполковник Кюн. — И это еще не совсем ясно.
В то же время, по словам г-на Альманна, кибератаки стали «гораздо более изощренными», чем в 2007 году, когда Россия ввела онлайн-осаду правительства Эстонии.
Не должно быть «какой-либо автоматической» ссылки на Статью 5, хотя может наступить момент, когда эти нападения оправдают это, добавляет он, если они повлекут за собой «последствия и ущерб, которых мы еще не видели».
2025-10-27 09:00:00
1761575410
#условиях #роста #числа #российских #кибератак #страны #НАТО #готовы #действовать #нападении
Продолжение темы
