• РЕГИСТРАЦИЯ

США усиливают хакерские атаки на российские энергетические сети

3 1992
Американская газета "The New York Times" опубликовала небезынтересный материал David E. Sanger и Nicole Perlroth "U.S. Escalates Online Attacks on Russia’s Power Grid" ("США усиливают хакерские атаки на российские энергетические сети"), в которой говорится, что Соединенные Штаты активизируют цифровые вторжения в российскую электроэнергетическую сеть, предупреждая президента Владимира Путина и демонстрируя, как администрация Трампа использует новые полномочия для более агрессивного развертывания кибер-инструментов. Об этом заявили действующие и бывшие официальные представители правительства США.

merlin_134781063_f807a5fe-f273-44b4-bd90-415f463a1b54-superJumboКомандующий Киберкомандованием США и директор Агентства национальной безопасности США генерал Пол М. Накасоне (с) Erin Schaff / The New York Times
 
В своих интервью в последние три месяца официальные лица США описали ранее не сообщавшееся размещение американского компьютерного кода в электроэнергетических сетях России и на других объектах как секретное дополнение к более публично обсуждаемым действиям, направленным на московские дезинформационные и хакерские структуры в период промежуточных выборов 2018 года в США.

Сторонники более агрессивной стратегии заявили, что она давно назрела после нескольких лет публичных предупреждений министерства внутренней безопасности США и ФБР о том, что Россия внедрила вредоносное программное обеспечение, которое может саботировать американские электростанции, нефте- и газопроводы или водоснабжение в любом будущем конфликте с США.

Но это также несет в себе значительный риск обострения ежедневной цифровой холодной войны между Вашингтоном и Москвой.
Администрация отказалась описать конкретные действия, предпринимаемые ею по новым полномочиям, которые Белый дом и Конгресс предоставили по отдельности в прошлом году Киберкомандованию США - структуре Пентагона, которая проводит военные наступательные и оборонительные операции в онлайн-мире.

Но во вторник [11 июня] в публичном выступлении советник президента Трампа по национальной безопасности Джон Р. Болтон заявил, что Соединенные Штаты в настоящее время более широко рассматривают потенциальные цифровые цели как часть попытки «сказать России или кому-либо еще, кто занимается кибероперации против нас: «Вы заплатите цену».

В течение многих лет электроэнергетические сети были полем битвы низкой интенсивности.

По крайней мере с 2012 года, по словам действующих и бывших официальных представителей, Соединенные Штаты установили разведывательные программы в системах управления российской электроэнергетической сетью.
Но теперь, по словам официальных представителей, американская стратегия сместилась в сторону более наступательной с размещением потенциально опасного вредоносного программного обеспечения внутри российской системы на глубине и с агрессивностью, которая никогда раньше не применялась. Оно предназначается отчасти как предупреждение, а отчасти должно быть готово к проведению кибер-ударов в случае возникновения крупного конфликта между Вашингтоном и Москвой.

Командующий Киберкомандованием США генерал Пол М. Накасоне открыто заявил о необходимости «передовой обороны» в глубине сетей противника, чтобы продемонстрировать, что Соединенные Штаты будут реагировать на поток сетевых атак, направленных на них.

Советник президента Трампа по национальной безопасности Джон Р. Болтон заявил, что Соединенные Штаты более широко рассматривают потенциальные цифровые цели как часть попытки предупредить кого-либо, «кто занимается кибероперациями против нас».

«Они нас не боятся», - сказал он Сенату год назад во время слушаний по утверждению.

Но поиск способов откалибровать эти ответы так, чтобы они сдерживали атаки, не вызывая опасную эскалацию, был источником постоянных дискуссий.
 
Прошлым летом г-н Трамп выдал новые полномочия Киберкомандованию США в еще не рассекреченном документе, известном как Президентский меморандум по национальной безопасности № 13, что дало генералу Накасоне гораздо больше возможностей для проведения наступательных онлайновых операций без получения одобрения президента.

Но действия внутри российских электроэнергетических сетей, по-видимому, проводились в соответствии с малоизвестными новыми юридическими полномочиями, которые были включены в законопроект о военном бюджете, принятый Конгрессом прошлым летом. Эта мера одобрила рутинное ведение «скрытной военной деятельности» в киберпространстве, чтобы «сдерживать, защищать или защищать от атак или злонамеренных действий в отношении Соединенных Штатов».

Согласно закону, эти действия могут быть санкционированы министром обороны без специального разрешения президента.

«Это стало намного, намного более агрессивным за последний год», - сказал один высокопоставленный сотрудник разведки, говоря на условиях анонимности, но отказываясь обсуждать какие-либо конкретные секретные программы. «Мы проводим мероприятия в масштабе, который мы никогда не рассматривали несколько лет назад».

Критический вопрос, который невозможно узнать без доступа к секретным деталям операции, заключается в том, насколько глубоко США проникли в российские электроэнергетические сети. Только тогда станет ясно, удастся ли ввергнуть Россию в темноту или покалечить ее вооруженные силы - вопрос, на который не может быть ответа, пока не будет активирован код.

Как генерал Накасоне, так и г-н Болтон через своих представителей отказались отвечать на вопросы о вторжениях в российскую сеть. Должностные лица в Совете национальной безопасности США также отказались от комментариев, но заявили, что у них нет опасений по поводу национальной безопасности в отношении подробностей данной публикации "The New York Times" о нацеливании на российскую сеть, - что, возможно, указывает на то, что некоторые из вторжений должны были быть замечены русскими.

Выступая во вторник на конференции, спонсируемой "The Wall Street Journal", г-н Болтон сказал: «Мы думали, что ответ в киберпространстве против вмешательства в выборы был наивысшим приоритетом в прошлом году, и именно на этом мы сосредоточились. Но сейчас мы увеличиваем диапазон, расширяем области, в которых мы готовы действовать».

Он добавил, имея в виду страны, на которые нацелены американские цифровые операции: «Мы будем налагать на вас расходы, пока вы не дойдете до точки».

Два представителя администрации заявили, что, по их мнению, г-н Трамп не был подробно проинформирован о шагах по размещению «имплантатов» - программного кода, который можно использовать для наблюдения или нападения - внутри российской сети.

Представители Пентагона и разведки рассказали о том, что они не решаются подробно рассказать г-ну Трампу о действиях против России, поскольку испытывают обеспокоенность по поводу его реакции, а также относительно возможности того, что он может дезавуировать их или обсудить это с иностранными официальными лицами, как он это сделал в 2017 году, когда упомянул о чувствительной операции в Сирии перед русским министром иностранных дел.

Поскольку новый закон определяет действия в киберпространстве как подобные традиционным военным действиям на земле, в воздухе или на море, такая информация [для президента] не понадобится, добавили они.

Цель этих операций была по-разному описана несколькими действующими и бывшими сотрудниками национальной безопасности. Некоторые называют это «сигнализацией» для России, своего рода цифровым выстрелом из лука. Другие говорили, что эти шаги были направлены на то, чтобы предоставить Соединенным Штатам возможность ответить, если Путин станет более агрессивным.

Пока что нет никаких доказательств того, что Соединенные Штаты фактически отключали энергию в какой-либо из попыток установить то, что американские чиновники называют «постоянным присутствием» внутри российских сетей, так же, как русские не отключали энергию в Соединенных Штатах. Но размещение вредоносного кода внутри обеих систем вновь ставит вопрос о том, является ли энергосистема страны - или другая критически важная инфраструктура, обеспечивающая работу домов, фабрик и больниц - законной целью для онлайн-атак.

Такие атаки уже фигурируют в военных планах многих стран. В своей предыдущей должности [главы Киберкомандования армии США] генерал Накасоне принимал активное участие в разработке операции под кодовым названием Nitro Zeus, которая представляла собой военный план по обесточиванию Ирана, если Соединенные Штаты вступят в военные действия с этой страной.
 
Как правительство г-на Путина отреагирует на более агрессивную американскую позицию, описанную г-ном Болтоном, до сих пор неясно.

«Это дипломатия канонерок XXI века», - сказал Роберт М. Чесни, профессор права в Техасском университете, который много писал о поятоянно меняющейся правовой основе для цифровых операций. «Мы показываем противнику, что можем нанести ему серьезные издержки, практически ничего не делая. Мы привыкли демонстрировать корабли в пределах видимости берега. Теперь, возможно, мы получаем доступ к ключевым системам, таким как электросеть».

Вторжение России в американскую инфраструктуру уже более десяти лет является фоновым шумом соперничества сверхдержав.

Успешное проникновение России в секретные сети связи Пентагона в 2008 году привело к созданию Киберкомандования США. При президенте Бараке Обаме атаки увеличились.

Но г-н Обама неохотно отвечал на такую ​​агрессию со стороны России контратаками, отчасти из-за опасений, что инфраструктура Соединенных Штатов была более уязвимой, чем у Москвы, и отчасти потому, что представители разведки опасались, что, отвечая тем же самым, Пентагон раскроет некоторые из своих сильнейших возможностей.

В конце первого президентского срока Обамы официальные лица начали сообщать о русской хакерской группе поочередно известной частным исследователям в области безопасности как Energetic Bear или Dragonfly. Но предполагалось, что русские ведут наблюдение, и останавливаются далеко от фактического вмешательства.

Это предположение испарилось в 2014 году, заявили два бывших официальных представителя, когда одна и та же русская хакерская группа скомпрометировала обновления программного обеспечения, которые достигли сотен систем, имеющих доступ к управлению электроснабжением.

«Это был первый этап долгосрочной подготовки к атаке», - сказал Джон Хультквист, директор по разведывательному анализу компании в области безопасности FireEye, которая отслеживала эту группу.

В декабре 2015 года российское разведывательное подразделение отключило электричество для сотен тысяч людей на западе Украины. Атака длилась всего несколько часов, но этого было достаточно, чтобы подать сигнал тревоги в Белом доме.

Группа американских экспертов была направлена ​​для изучения ущерба и пришла к выводу, что то же подразделение российской разведки, которое вызвало хаос на Украине, серьезно вторглось и в энергосистему Соединенных Штатов, согласно словам официальных представителей и экспертов национальной безопасности, хотя сведения об этом не были опубликованы до декабря 2016 года.

«Это было пересечением Рубикона», - сказал Дэвид Дж. Вайнштейн, который ранее служил в Киберкомандовании США, а теперь является главным сотрудником службы безопасности в компании в области безопасности Claroty, которая специализируется на защите критически важной инфраструктуры.

В конце 2015 года, когда начался взлом Национального комитета Демократической партии , еще одно русское хакерское подразделение начало атаковать критически важную американскую инфраструктуру, в том числе электросеть и атомные электростанции. К 2016 году хакеры тщательно изучили системы, которые контролируют включение электроснабжения на заводах.

В 2012 году тогдашний министр обороны США Леон Э. Панетта был предупрежден о российских вторжениях в Интернете, но президент Барак Обама не хотел отвечать на такую ​​агрессию со стороны Москвы контратаками.

До последних нескольких месяцев правления администрации Обамы Киберкомандование США в основном ограничивалось проведением операций по наблюдению внутри российских сетей. На конференции в этом году, проведенной Фондом Хьюлетта, бывший начальник штаба министра обороны США Эрик Розенбах,  который сейчас работает в Гарварде, предупредил, что когда дело доходит до наступательных операций, «мы не делаем их так часто». Он добавил: «Я могу сказать, условно, о штучном количестве наступательных операций, которые мы провели в министерстве обороны».

Но после вмешательства в выборы и вторжения в электросеть администрация Обамы решила, что она действовала слишком пассивно.

Г-н Обама тайно приказал осуществить некие действия, призванные стать своего рода сообщением, внутри российской сети, подробности которых никогда не стали достоянием общественности. Неясно, много ли было сделано.

«Наступательные кибер-операции - это не волшебная кибернетическая ядерная бомба, когда вы говорите: «Хорошо, пошлите самолет и завтра мы бросим кибернетическую ядерную бомбу на Россию», - сказал г-н Розенбах на конференции, отказываясь обсуждать конкретные операции.

После инаугурации Трампа русские хакеры продолжали наращивать атаки.

Первоначальная кибер-команда г-на Трампа решила быть гораздо более публичной в разоблачении русской активности. В начале 2018 года она назвала Россию страной, ответственной за «самую разрушительную кибератаку в истории человечества», которая парализовала большую часть Украины и затронула американские компании, включая Merck и FedEx.

Когда год назад генерал Накасоне принял руководство Киберкомандованием США и Агентством национальной безопасности США, его сотрудники установили русские взломы целого ряда целей, в том числе корпорации Wolf Creek Nuclear Operating Corporation, которая эксплуатирует атомную электростанцию ​​недалеко от Берлингтона, штат Канзас, а также ранее не обнародовавшейся попытки проникнуть в атомную электростанцию ​​Купер недалеко от Браунвилля, штат Небраска. Хакеры проникли в сети связи, но так и не захватили системы управления.

В августе генерал Накасоне использовал новые полномочия, предоставленные Киберкомандованию США секретной президентской директивой, для подавления компьютерных систем в Российском агентстве интернет-исследований - группе, которая была центром взломов во время выборов 2016 года в Соединенных Штатах. Это была одна из четырех операций, которые так называемая Russia Small Group Киберкомандования США организовала вокруг промежуточных выборов [2018 года в США]. Официальные представители публично сообщали об этом, хотя они предоставили немного деталей.

Но недавние действия Соединенных Штатов против российских энергосистем, будь то в качестве сигналов или потенциальных наступательных вооружений, по-видимому, проводились в соответствии с новыми полночиями от Конгресса.

Некоторые официальные лица заявляют, что Киберкомандование США рассматривало возможность того, что в ходе выборов 2020 года Россия может предпринять выборочные отключения электроэнергии в ключевых штатах США. Виду этого, по их словам, им нужно сдерживание.


В последние несколько месяцев решимость Киберкомандования США была проверена. За прошедший год энергетические компании в Соединенных Штатах и ​​нефтяные и газовые операторы по всей Северной Америке обнаружили, что их сети были исследованы теми же русскими хакерами, которые успешно разрушили системы безопасности в 2017 году на саудовском нефтеперерабатывающем и нефтехимическом заводе Petro Rabigh.

Теперь вопрос заключается в том, является ли размещение эквивалента наземных мин в иностранной электрической сети правильным способом сдерживания России. Параллельно с ядерной стратегией времен холодной войны, он также закрепляет электрические сети в качестве законной цели.

«Возможно, нам придется рискнуть поломать собственные кости в ответ, просто чтобы показать миру, что мы не блефуем и сделаем это», - сказал Роберт П. Сильверс, партнер юридической фирмы Paul Hastingsс и бывший сотрудник администрации Обамы. - «Иногда лучше разбить нос в кровь, чтобы не получить пулю в голову на дороге».

Блог Центра анализа стратегий и технологий (Центр АСТ)

    Фозул шел-шел, и просто пнул 9-летнюю девочку. Ему прилетел урок вежливости

    Очередной последователь дела Титова и Хуснуллина вчера решила открыть нам глаза. Заведующая лабораторией экономики народонаселения и демографии экономического факультета МГУ Ольга Чудиновских прив...

    Конгресс США запретил себе импорт обогащённого урана из России

    Теперь и в Пиндостане Сенат Конгресса США во вторник в очередном порыве русофобии одобрил законопроект, запрещающий импорт обогащённого урана из России. Правда его ещё должен подписать Байден, но т...

    Мать драконов: Россия знакомит ВСУ с новой огнемётной системой

    Российская армия начала использовать новую огнеметную систему «Дракон», сообщает немецкое издание Die Welt. «С этим ужасным оружием Россия выходит на новый уровень жестокости&...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      bmpd 2 мая 17:45

      ВМС Украины ввели в строй два бывших эстонских сторожевых катера

      Военно-морские силы Украины сообщили, что 2 мая 2024 года состоялась церемония ввода в их состав двух малых сторожевых катеров, переданных в порядке военной помощи Эстонией. Это ранее входившие в состав эстонского флота катера Р 01 Roland и P 02 Risto, построенные по проекту Patrol 18 WP эстонской судостроительной компанией Baltic Workboa...
      372
      bmpd 2 мая 15:57

      Экспортная неудача турецкого судостроения

      Оригинал взят у коллеги knl_1983 в Экспортная неудача турецкого судостроения В марте 2020 г. индийское судостроительное предприятие Hindustan Shipyard Limited (HSL) подписало контракт с турецким судостроительным консорциумом ТAIS на проектирование и строительство для ВМС Индии пяти кораблей комплексного снабжения Fleet Support Vessel (FSV) водоизмеше...
      666
      bmpd 2 мая 12:38

      Новая модификация американской боевой машины пехоты Bradley

      Как сообщил американский веб-ресурс "The War Zone" , армия США представила новый вариант своей боевой машины пехоты М2 Bradley, получивший обозначение М2А4Е1 и отличающийся от варианта М2А4 главным образом установкой комплекса активной защиты Iron Fist Light израильской компании Elbit Systems. Также сообщено, что модификация М2А4Е1 получила ул...
      420
      bmpd 2 мая 10:58

      Третий китайский авианосец вышел в море

      Как сообщило информационное агентство "Синьхуа", 1 мая 2024 года из Шанхая в море на заводские ходовые испытания впервые вышел третий китайский авианосец "Фуцзянь" (Fujian / 福建 , бортовой номер "18"). Авианосец "Фуцзянь", обозначаемый как проект 003, был построен на судостроительном предприятии объе...
      480
      bmpd 1 мая 10:17

      Спущен на воду пограничный сторожевой корабль «Кавказ» проекта 10410

      Как сообщают, 27 апреля 2024 года на ПАО «Судостроительная фирма «Алмаз» в Санкт-Петербурге традиционно без огласки был произведен спуск на воду строящегося для Пограничной службы ФСБ России пограничного сторожевого корабля 3-го ранга «Кавказ» модифицированного проекта 10410 (шифр «Светляк») с предположител...
      252
      bmpd 29 апреля 10:25

      Спущена на воду первая подводная лодка китайской постройки для Пакистана

      Сообщено, что 26 апреля 2024 года в Ухани (КНР) на судостроительном предприятии Ухань Шуанлю (Wuhan Shuangliu) китайского объединения Wuchang Shipbuilding Industry Group Co., Ltd (WSIG, в составе китайской государственной судостроительной корпорации China State Shipbuilding Corporation - CSSC) состоялся спуск на воду первой построенной там для военно-морских сил ...
      162
      bmpd 28 апреля 17:22

      Рекордный пакет американской военной помощи Украине по линии USAI

      26 апреля 2024 года министерство обороны США объявило о предоставлении Украине рекордного по объему пакета американской военной помощи Украине на общую сумму до 6 млрд долл. Пакет выделен в рамках Инициативы содействия безопасности Украины (Ukraine Security Assistance Initiative - USAI), то есть предоставляемое по нему военное имущество будет заказано промыш...
      257
      bmpd 28 апреля 14:18

      Спущено на воду морское специальное судно «Николай Камов» проекта 14400

      ПАО «Судоремонтно-судостроительная корпорация» (ССК) сообщило, что 24 апреля 2024 года на её верфи в Городце (Нижегородская область) состоялся спуск на воду уже длительное время строящегося морского специального судна (учебного вертолетного корабля) проекта 14400 с заводским номером 1440, получившего название «Николай Камов».&nbs...
      369
      bmpd 28 апреля 11:26

      Украина получила американские оперативно-тактические ракеты ATACMS повышенной дальности

      Американская газета "The New York Times" в материале Eric Schmitt "U.S. Secretly Shipped New Long-Range Missiles to Ukraine" ("США тайно поставили Украине новые ракеты большой дальности") сообщила, что Украина в условиях секретности уже получила американские оперативно-тактические ракеты ATACMS (Army Tactical Miss...
      527
      bmpd 26 апреля 16:21

      Новый пакет американской военной помощи Украине после длительного перерыва

      Практически сразу же после одобрения Сенатом США ранее принятого Палатой представителей Конгресса пакета законов о финансировании иностранной помощи, включая закон о выделении 61 млрд долл на помощь Украине, президент США Джо Байден 24 апреля 2024 года их подписал и вслед за этим объявил о выделении Украине нового пакета военной помощи в размере до 1 млрд до...
      308
      bmpd 24 апреля 17:44

      Новые заявления Шойгу на заседании Коллегии Министерства обороны России

      Как сообщил Департамент информации и массовых коммуникаций Министерства обороны Российской Федерации, 23 апреля 2024 года в Национальном центре управления обороной Российской Федерации под руководством Министра обороны Российской Федерации генерала армии Сергея Шойгу прошло заседание Коллегии Министерства обороны Российской Федерации. (...
      2287
      bmpd 24 апреля 17:38

      Зачем построили уникальный полусамолёт ценой в 50 миллиардов?

      Конструкторы самолётов постоянно изобретают что-то новое, а некоторые из реализованных ими проектов по-настоящему экзотические и удивительные. Один из них – помесь вертолёта и самолёта, конвертоплан Bell Boeing V-22 Osprey. Его разработка и даже само существование вызывает большие вопросы, но он обладает уникальными качествами и незаменим в своей области....
      2403
      bmpd 24 апреля 14:52

      Перуанский флот заказал южнокорейские боевые корабли

      16 апреля 2024 года в столице Перу Лиме состоялось подписание контракта между судостроительно-судоремонтной компанией Servicios Industriales de la Marina S.A. (SIMA Peru) военно-морских сил Перу и южнокорейской судостроительной корпорацией HD Hyundai Heavy Industries (HHI) на строительство для перуанского флота по проектам и при содействии HHI четырех б...
      131
      bmpd 24 апреля 12:53

      Польша получила первые южнокорейские бронированные машины KLTV

      Как сообщил польский завод Rosomak SA в Семяновице-Слёнских, входящий в состав польского государственного оборонно-промышленного объединения Polska Grupa Zbrojeniowa SA (PGZ), в Польшу были поставлены первые три южнокорейские легкие колесные бронированные машины KLTV (4х4) производства компании Kia Motors. Они были доставлены на завод Rosomak для и...
      254
      bmpd 24 апреля 10:47

      Бронированная машина Piranha с колесной формулой 10х10

      Швейцарская компания General Dynamics European Land Systems - MOWAG (GDELS-MOWAG, швейцарское отделение корпорации General Dynamics) представила новый вариант своего широко известного семейства колесных бронированных машин Piranha, именуемый Piranha Heavy Mission Carrier (HMC), и отличающийся уникальной для современной бронетехники колесной формулой 10х...
      507
      bmpd 20 апреля 10:44

      Заложен головной малый морской танкер «Аргунь» нового проекта 23630

      Как сообщил Департамент информации и массовых коммуникаций Министерства обороны Российской Федерации, 18 апреля 2024 года в Навашино Нижегородской области на АО «Окская судоверфь» состоялась торжественная церемония закладки для Военно-Морского флота Российской Федерации головного малого морского танкера «Аргунь» нового ...
      178
      bmpd 18 апреля 14:43

      Преобразование Вооруженных Сил России в 2022-2024 годах. Часть 2: вооружение и техника

      Оригинал взят у коллеги altyn73  в Преобразование Вооруженных Сил России в 2022-2024 гг. Для оснащения новых формирований и восполнения потерь [в ходе специальной военной операции] потребовалось провести масштабные работы по наращиванию выпуска новых систем вооружения и восстановлению снятой с хранения техники. На одной из сборочных линий...
      1171
      bmpd 18 апреля 13:03

      Преобразование Вооруженных Сил России в 2022-2024 годах. Часть 1

      Оригинал взят у коллеги altyn73  в Преобразование Вооруженных Сил России в 2022-2024 гг. На август 2021 года в Вооруженных силах России, по словам Министра обороны Сергея Шойгу, насчитывалось всего 168 батальонных тактических групп: "Мы сегодня имеем фактически войска постоянной готовности. У нас сегодня нет того, кого нужно собир...
      5891
      bmpd 18 апреля 10:48

      Иранские удары по Израилю

      Оригинал взят у коллеги imp_navigator  в Операция "Правдивое обещание" В ночь с 13 на 14 апреля Иран нанес удар по Израилю в ответ на израильский удар 1 апреля по консульскому отделу иранского посольства в Сирии. Военная операция получила название "Правдивое обещание" и как подчеркивает Иран была проведена в соответствии со с...
      889
      bmpd 17 апреля 16:39

      Новая "Нормальность" войны. Директор ЦАСТ Руслан Пухов на Грушинской конференции

      Центр анализа стратегий и технологий «ЦАСТ» сообщает, что 11-13 апреля 2024 года в Москве на площадке Финансового университета проходит XIV Международная Грушинская социологическая конференция. Тема конференции 2024 года – «Метаморфозы общества и исследовательской индустрии: новые вызовы». Утром 11 апреля директор ЦАСТ Русл...
      341
      Служба поддержи

      Яндекс.Метрика