Российская Федерация не прекращает использовать против Украины все существующие методы агрессии.
Одной из ее составляющих является война в информационном пространстве, в том числе, в сфере высоких технологий. Дестабилизация Украины и других стран — одна из форм гибридной войны, апробированная в течение многих лет.
Кибератаки РФ на Украину
Под ударом российских хакеров находится как украинская инфраструктура, так и медиасфера.
Только за первые три месяца 2023 года на сайтах украинских госучреждений и государственных предприятий было зафиксировано более 1200 кибератак и других критических киберинцидентов.
Как сообщает “Голос Америки“, такими темпами РФ может проводить 4800 атак в год, что примерно на 300 инцидентов больше, чем в 2022 году.
“Каждый день мы сталкиваемся с большим количеством кибератак или критических инцидентов в сфере кибербезопасности”, — заявил исполняющий обязанности заместителя начальника департамента кибербезопасности Службы безопасности Украины Иван Калабашкин.
По его словам, кибератаки — это лишь часть наступательных действий России в киберпространстве.
“Мы также имеем дело с российскими специальными психологическими операциями. По тысяче в месяц”, — подчеркнул Иван Калабашкин.
В мае Украина официально присоединилась к Центру передовых технологий по киберобороне НАТО и теперь сможет участвовать в его деятельности. Украинские специалисты получили возможность освоить инновационные стратегии в сфере кибербезопасности.
Как заявил исполнительный директор Лаборатории компьютерной криминалистики Сергей Денисенко, присоединение к Центру передовых технологий — это уникальная возможность для Украины укрепить собственную кибербезопасность.
“На базе этого центра проводится обучение для соответствующих специалистов, тренинги. И вплоть до того, что вводятся новые технологии, новые аппаратные средства в защиту от киберугроз на базе этих стран”, — отметил Сергей Денисенко.
Центр передовых технологий по киберобороне — подразделение НАТО со штаб-квартирой в городе Таллинн (Эстония), которое занимается проблемами кибербезопасности стран Альянса.
Подразделение было основано в 2008 году по инициативе Эстонии в связи с кибератакой после событий вокруг “бронзового солдата”, которые предположительно были осуществлены по заказу правительства РФ.
Центр является одним из ключевых элементов системы НАТО по развитию возможностей в сфере киберобороны
Читайте также: Россияне атакуют критическую инфраструктуру Украины постоянно: о ситуации на киберфронте рассказал эксперт
Мнения экспертов
Насколько участились кибератаки российских хакеров? Какие цели преследуют компьютерные взломщики из РФ, атакуя сайты украинских госучреждений? Как противостоять России в киберпространстве? Эти и другие вопросы в эфире телеканала FREEДОМ обсудили:
- Владислав Савченко, президент “Европейской ассоциации программной инженерии”;
- Константин Корсун, эксперт по кибербезопасности
- Илья Рождественский, кореспондент центра “Досье”;
- Сергей Денисенко, исполнительный директор Лаборатории компьютерной криминалистики, эксперт по кибербезопасности.
ВЛАДИСЛАВ САВЧЕНКО: Главная задача российских хакеров — уничтожить оборонный комлекс Украины
— Основные задачи российских кибератак — это замедлить экономику, остановить государственный аппарат, замедлить скорость принятия решений. Поэтому они атакуют, в основном, госучреждения, банковскую структуру, градообразующие предприятия, а также оборонный комплекс.
Формат этих атак достаточно разнообразный. Одна из задач кибератак — это получение доступа к серверам, к сервисам, которые транслируют видео в онлайн-режиме, отдают сигнал в интернет. Взламываются роутеры, взламываются видеосервисы, которые транслируют видео с камер видеонаблюдения. То есть это свежие задачи, которые решает кибератаки российских хакеров.
Они пытаются получить доступ к работе противовоздушной обороны, к снятию какой-то информации, чтобы в режиме реального времени видеть все, что происходит.
Конечно же, задачей РФ еще является уничтожить оборонный комплекс: сломать систему учета, взломать какие-то данные, обнулить их так, чтобы замедлить производство нашего оборонительного вооружения.
Следующие цели — это госаппарат. Они с самого начала пытаются получить доступ к тому, чтобы сломать голосование в Раде, чтобы не работали какие-то государственные ресурсы, чтобы остановить возможность документооборота.
Но на данный момент эти атаки не увенчались успехом, и наши специалисты довольно хорошо взаимодействуют с Министерством цифровой трансформации. То есть идет скоординированная защита всех самых важных сервисов, серверов и так далее.
На данный момент попытки атак на какие-то наши банковские сервисы случаются, но они останавливаются, а работа, если и прекращается, то буквально на какие-то пару часов, что существенно не влияет на общую работу.
КОНСТАНТИН КОРСУН: В украинском обществе выработался информационный иммунитет
— Фактически Украина к началу активных боевых действий была не готова к мощным кибератакам. И россияне первые несколько недель фактически делали все, что хотели. Они частично парализовали украинские электронные системы, но это не повлияло серьезным образом на защиту украинцами своей земли.
Да, какое-то время какие-то системы не работали. Электронное взаимодействие с гражданами было почти сведено на нет.
Но здесь, думаю, имеет место переоценка ценностей кибератак. Они в большинстве своем направлены на то, чтобы повлиять на мозги, на отношение украинцев и к власти, и к своей стране, и к внутриполитической ситуации.
Россияне почему-то считали, что кибератаками они могут внести большой деструктивный хаос, что через информационное влияние украинцы решат сдаваться, мол, “давайте договариваться” и так далее. Как будто не было предыдущих восьми лет войны против России.
Но в информационном плане общество за эти восемь лет выросло, и уже понятно, чего хотят россияне, какими методами они действуют. А методы у них стали совершенно те же, какими они были с 2014 года.
Поэтому в украинском обществе определенным образом выработался информационный иммунитет. Мы уже все были готовы к тому, что будут кибератаки, и они будут достаточно серьезными и разрушительными.
Но на наше сознание это не сильно повлияло, и уже никогда не повлияет серьезным образом, потому что мы морально психологически к этому готовы. Уже были сотни случаев серьезных кибератак с 2014 года и вплоть до 2022-го.
Мы все это знаем, об этом знают специалисты, и это тоже освещалось в средствах массовой информации и так далее. Поэтому очередной всплеск кибератак ментально не повлиял на украинцев.
А что касается статистики, то два года назад глава Госсспецсвязи заявлял об 1,7 млн отраженных кибератак за полгода. Здесь очень разные цифры фигурируют, и сказать, какая из них достоверна, практически невозможно за неимением достоверной статистики в этом плане.
В Украине кибербезопасностью занимаются около 10 государственных учреждений, и их работа не достаточным образом скоординирована. Нет какого-то единого координационного руководящего звена, так и не было создано какое-то специализированное, профессиональное ведомство, которое взяло бы на себя всю ответственность за кибербезопасность всей страны.
ИЛЬЯ РОЖДЕСТВЕНСКИЙ: “Фабрика троллей” Пригожина не имеет особой эффективности
— Россия освоила различные похожие инструменты довольно давно, и все эти инструменты относительно дешевы, если сравнивать их с обычными видами вооружения, и при этом еще могут быть крайне эффективными.
Например, Россия довольно давно освоила такой инструмент, как “фабрика троллей”. Евгений Пригожин был, наверное, первопроходцем в использовании этого инструмента.
Но нагнать просто ненастоящие аккаунты, которые будут отстаивать в социальных сетях какую бы то ни было точку зрения, это, наверное, не суперэффективно.
Это, наверное, не повлияет на настроение в какой-то стране со 100%-й эффективностью, не приведет к тому, что люди, голосовавшие за одного политика, начнут голосовать за того, кого поддерживают эти “фабрики троллей”, эти боты.
Но, наверное, какой-то процент людей за сравнительно небольшие потраченные на это деньги может изменить свои взгляды.
СЕРГЕЙ ДЕНИСЕНКО: Россияне проводят вербовку даже среди геймеров
— Основная задача внедрения россиян в игровые сообщества — это распространение дезинформации, введение в заблуждение тех самых геймеров, игроков в компьютерные игры.
Мы же должны понимать, что в этом сообществе в основном сидят люди, которые не достигли 18, 16 лет. Это дети, это психологическое влияние на детей, чтобы они как-то уже рисовали картинку и что-то рассказывали своим родителям.
Это уже используют как инструмент для психологического воздействия на геймеров, среди которых много молодежи.
Во-первых, здесь нужно понимать, в какие сообщества, и в какие игры они внедрялись. Во-вторых, нужно понимать, насколько психологически устойчивы эти игроки, которые там зарегистрированы.
Россияне могут проводить вербовку среди молодежи, учитывая то, что там сидят не только граждане России — в этих чатах, в этих сообществах сидит весь мир.
Плюс к этому, они внедряются для того, чтобы получать какие-то разведданные: расспросить о чем-то, где-то что-то узнать, подсказать и так далее. Это тоже может использоваться как один из механизмов получения какой-либо информации на фоне участия в играх, свободного разговора и так далее, и тому подобное. То есть, в этом есть большие риски.
Я не думаю, что спецслужбы ФСБ впрямую говорят: “Давай, будешь работать на нас, за это будешь получать деньги”. Хотя есть и категории людей, на которых это очень хорошо действует.
Процесс вербовки происходит не однократно, то есть не за один раз, это происходит на протяжении определенного времени, во время которого узнается собеседник, узнаются его какие-то политические взгляды, какой-то настрой.
И опять же, нужно понимать, к какой информации этот пользователь имеет отношение. То есть, или он служащий, или это обычный школьник, который никакой информационной ценности не может принести. Здесь процесс длительный, сложный, но понять можно это не сразу.
Читайте также: Для ведения гибридной войны Россия любит использовать дешевые, но эффективные инструменты, — Рождественский