Кибервойна
СтатистикаКанал про киберизмерение международной безопасности: конфликты, дипломатия, расследования. Веду я, Олег Шакиров. Почта cyberguerre@yandex.ru / cyberguerre@protonmail.com
- Последний пост
- 09:01
- Последнее чтение
- 12:20
- Постов за неделю
- 15
- Всего постов
- 45
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 469
- 1/48двое суток
- 1 683
- 1/72трое суток
- 1 815
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
«Орион телеком» остался с предупреждением Сюжет со взломом «Орион телеком» и его последствиями всё никак не закончится. Напомню предысторию: 12 июня 2025 работа сибирского интернет-провайдера в 4 регионах была нарушена из-за кибератаки, ответственность за которую взяла группировка BO Team, а также ГУР Минобороны Украины. В конце июля злоумышленники опубликовали украденную базу с данными около полумиллиона абонентов. В результате этого компания оказалась в центре разбирательств по делам об административных правонарушениях за допущение утечки персональных данных. Хотя такой объём утечки потенциально грозил крупным штрафом, весной компании удалось в суде отделаться только несколькими предупреждениями в отношении отдельных юрлиц в разных регионах. Казалось бы, избежав штрафа за крупную утечку, «Орион телеком» должен был бы облегчённо перелистнуть эту страницу. Но компания решила подать на апелляцию и отменить предупреждение. Жалоба сводится к тому, что решение принималось ненадлежащим судом. Кроме того, компания дополнительно назвала и другие основания, по которым решение первой инстанции нужно отменять. Во-первых, это дата правонарушения. Ссылаясь на отчёт BI.ZONE, который помогал «Орион телеком» с расследованием инцидента, компания повторила тезис о то, что дата последней записи в утекшей базе 24 мая 2025, то есть до даты вступления в силу поправок о повышении штрафов за утечки, поэтому дело не может квалифицироваться по ч. 13 ст. 13.11 КоАП РФ, которой до 30 мая 2025 просто не было. Однако суд при рассмотрении апелляции этот аргумент не убедил. В судебном решении со ссылкой на тот же отчёт BI.ZONE указано, что злоумышленники получили доступ к инфраструктуре 30 мая, а более ранних признаков нет. Но даже это не релевантно, поскольку датой административного правонарушения суд считает 29 июля 2025, когда BO Team опубликовала украденную базу. Ещё один аргумент, который приводил «Орион телеком», буквально сводится к тому, что атаку таких сильных хакеров, как BO Team, невозможно предотвратить, как ни старайся: «Общество также указывает, что причиной компрометации базы данных стала целенаправленная кибератака со стороны профессиональной группировки ВО Team. Обществом приняты все зависящие от него меры организационного и технического характера, предусмотренные статьями 18.1 и 19 Федерального закона № 152-ФЗ «О персональных данных»: утверждена модель угроз, внедрена сертифицированная система защиты информации класса КЗ, проводится регулярный аудит. Предотвратить атаку такого уровня сложности путем использования стандартных средств защиты объективно невозможно». Объективно невозможно! В судебном решении в ответ на это в очередной раз, как и при рассмотрении дела в суде первой инстанции, отмечается, что вообще-то в «Орион телеком» с безопасностью всё было не слава богу — причём со ссылкой на всё тот же отчёт BI.ZONE: «Судом установлено, что Общество крайне пренебрежительно относилось к требованиям информационной безопасности: своевременно не изменяло пароли учетных записей пользователей, не деактивировало учетные записи уволенных сотрудников, использовало программное обеспечение, имеющее критические уязвимости, а также использовало некорректную конфигурацию системы безопасности в операционной системе, чем создавало угрозу утечки персональных данных большого количества пользователей. Данные выводы подтверждаются отчетом ООО "БИЗон" о расследовании инцидента от 16.07.2025». В общем, суд не стал удовлетворять жалобу и оставил «Орион телеком» с предупреждением. В том числе и потому что «утечка такого значительного объема персональных данных (36 544 субъектов) создает реальную угрозу безопасности государства и правам граждан». Звучит очень грозно, если не вспоминать, что речь идёт о том, останется ли в силе чисто символическое предупреждение.
Кадровые перемены в кибердипломатии России Артур Люкманов, занимавший пост директора Департамента международной информационной безопасности в МИД России и спецпредставителя президента по вопросам международного сотрудничества в области информационной безопасности, назначен послом в Египте и представителем при Лиге арабских государств. Люкманов руководил ДМИБ почти четыре года с сентября 2022 и три года работал спецпредставителем. Командировка в Египет для него — это возвращение в регион основной специализации, именно с арабским миром была связана большая часть его работы в системе МИД. В отличие от своего предшественника Андрея Крутских кибервопросам Люкманов посвятил сравнительно небольшой этап карьеры. Имя нового руководителя российской кибердипломатии пока не названо, но преемнику Артура Люкманова достанется внешнеполитическое направление, на котором есть как успехи, так и серьёзные проблемы.
Китайские (предположительно!) товарищи из группировки HoneyMyte (Mustang Panda) развивают свой шпионский инструментарий и применяют его против целей в разных странах включая Пакистан, Монголию, Мьянму и даже Россию. Согласно отчёту «Лаборатории Касперского», есть подтверждённые случаи компрометации государственных организаций. «Новейший вариант CoolClient способен устанавливать подписанный драйвер режима ядра в качестве службы Windows и взаимодействовать с ним посредством IOCTL-запросов. Драйвер делает зловред еще менее заметным для обнаружения, скрывая процесс CoolClient, защищая связанные с ним файлы и записи реестра, а также препятствуя их анализу и изменению». В российские сети злоумышленники наведываются уже не в первый раз.
видео или голосовое, без подписи
Отставание критического уровня Положение в компьютерной отрасли Советского Союза по состоянию на август 1988, ещё до экономического кризиса, по оценке депутатов Верховного Совета: «[П]отребности народного хозяйства в вычислительной технике удовлетворяются не более чем на тридцать процентов, а в периферийных и других вспомогательных устройствах — и вовсе на десять. Планы выпуска этой продукции не сбалансированы, недостаточны, да к тому же еще не выполняются. По надежности отечественные ЭВМ не идут ни в какое сравнение с тем, что производится ведущими капиталистическими фирмами. Научным учреждениям остро не хватает суперЭВМ. Ненамного лучше положение с машинами среднего класса. Персональные ЭВМ, выпускаемые разными ведомствами, не стыкуются друг с другом. Не создана система передачи информации, да и "перекачивать" пользователям практически нечего — банков данных у нас нет». Заседание, на котором обсуждалось положение в отрасли, было официально посвящено оценке работы Государственного комитета СССР по вычислительной технике и информатике, который был создан в 1986. Председатель комитета Николай Горшков выступил, как отмечает корреспондент «Известий», «в традиция доперестроечного периода», видимо, представив более позитивную картину. Но депутаты Верховного Совета подготовили собственный, гораздо менее оптимистичный доклад, представленный академиком Валентином Каптюгом. В ходе обсуждения были подняты многие другие проблемы от импорта электроники для станков с ЧПУ до до отсутствия в Советском Союзе электронной почты. Решение депутаты нашли простое, понятное и, главное, рабочее: «определить стратегическую линию, нацеленную на опережающее развитие отечественной техники и информатики, разработать национальную программу в этой области и добиваться беспрекословной ее реализации». Рецепт не стареет и применим к любой проблеме!
Трамп разрешил государственно-частные кибероперации Новая государственная программа даст возможность частным компаниям законно проводить кибероперации против транснациональных преступных организаций. Это самое заметное изменение в американском подходе к…
Трамп разрешил государственно-частные кибероперации Новая государственная программа даст возможность частным компаниям законно проводить кибероперации против транснациональных преступных организаций. Это самое заметное изменение в американском подходе к наступательным кибероперациям со времён принятия Киберкомандованием концепции persistent engagement в 2018 году. Согласно президентскому указу Дональда Трампа, компании, прошедшие проверку федерального правительства, смогут под контролем и надзором властей проводить операции в целях слежки и причинения ущерба преступникам, соответственно Cyber Surveillance Operations и Cyber Effects Operations. Слежка (surveillance) — это не киберразведка в значении threat intelligence, а действия, которые могут включать и взломы с целью получения информации. Под киберэффектами подразумевается различное нарушение работы инфраструктуры злоумышленников, от изменения настроек до уничтожения информационных систем. Логика изложена в самом начале указа: благодаря частному сектору США обладают ведущими кибернаступательными возможностями, но до сих пор не пользовались ими на полную: «Американский частный сектор самый инновационный и технологически развитый в мире, а его масштабы, скорость и потенциал обеспечивают Соединенным Штатам решающее наступательное преимущество в киберпространстве. Тем не менее инновационные возможности американских компаний исторически недоиспользовался в усилиях по выявлению и ликвидации преступных сетей, действующих в киберпространстве. Теперь политика Соединенных Штатов заключается в использовании всех инструментов национальной мощи, включая инновационный потенциал частного сектора, для борьбы с киберпреступностью». Создавать программу поручено Национальному координационному центру, межведомственной структуре с участием Минюста и Министерства внутренней безопасности (DHS), которая была учреждена Трампом в первый день возвращения в Белый дом для координации силовой части миграционной политики. Теперь это молодое ведомство наделяется и киберполномочиями. Соответственно, у программы будет два содиректора от Минюста и DHS. Согласно указу и его секретному приложению, правительство в лице представителей Минюста и DHS будет утверждать кибероперации, проверять и допускать до их проведения компании на основе соглашений с одним из министерств, разработать стандарты для допуска компаний, проводить деконфликтацию операций с Госдепом, Казначейством, Минобороны и разведсообществом, а также отвечать за многие методические и оперативные вопросы. Авторы указа подчёркнуто фокусируются только на борьбе с преступными организациями. Так, оговаривается, что в рамках программы не могут утверждаться операции, приводящие к критическим результатам (critical outcomes). Под критическими подразумеваются такие результаты, которые, во-первых, могут быть сопряжены с лишением жизни или причинением тяжких увечий, во-вторых, могут подняться до уровня применения силы или вооружённого нападения в соответствии с международным правом — то есть того, что может дать другому государству международно-правовое основание на самооборону. Общепринятого понимания на этот счёт нет, но по широко распространённому мнению, этот порог может быть пересечён, если кибератака приведёт к разрушениям или жертвам, сопоставимым с последствиями обычных военных действий. Проще говоря, согласно указу, компаниям не разрешат проводить операции, которые могут привести к войне. Это привилегия государства. Для этих же целей участвующие компании смогут взламывать только преступные организации, которые не являются частью и не управляются иностранными правительствами, по крайней мере нет точной информации на этот счёт. По обоим пунктам потенциально есть много вопросов, где проходят эти линии, насколько хорошо США могут быть информированы, какие могут быть последствия и как воспримут такие операции другие страны. Также стоит отметить, что в указе речь идёт о киберпреступности в широком смысле. Если в переговорах в ООН США боролись за узкий охват термина киберпреступность и фокусировались на cyber-dependent crime, то указ разрешает компаниям взламывать Cyber-Enabled Transnational Criminal Organization. Cyber-enabled иногда переводится как «киберинструментальный», имеется в виду, что это не только чисто компьютерные преступления, но любые преступления совершённые с помощью компьютера. Проще говоря, под это подпадают не только хакеры, но и мошеннические колл-центры. Идею расширения возможностей частного сектора по участия в наступательных кибероперациях обсуждают уже давно, но особенно активно с начала второго президентства Трампа. В Конгрессе звучали предложения разрешить киберкаперство, представители Белого дома обещали снять стигму с наступательных киберопераций, а эксперты изучали существующую практику участия в них частных компаний. Корпорации вроде Google и Microsoft уже проводят операции против хакеров, но ограничиваются выдворением их из своей и партнёрской инфраструктуры. Новый указ Трампа переводит обсуждения в практическое поле и задаёт рамки для расширения отрасли господрядчиках, специализирующихся не столько на кибербезопасности, сколько на наступательных операциях.
В Санкт-Петербурге в конце октября пройдёт научная конференция по кибервойне. Прямо так и написано в названии, что для российского академического мероприятия необычно. Полное название «Международная конференция по киберпротивостоянию, кибербезопасности и космическим вычислениям» (International Conference on Cyber Warfare, Security & Space Computing), организаторы международные: Университет ИТМО и Манипальский университет (Джайпур, Индия), а также Санкт-Петербургский Федеральный исследовательский центр РАН и Российская ассоциация искусственного интеллекта. «В современном мире безопасность информационных технологий и коммуникаций - ключевой вызов. Угрозы кибербезопасности и возможности злоумышленников делают защиту данных и процессов в информационных системах сложнейшей проблемой. Также важной проблемой является развитие распределенных вычислений для космических систем (Space Computing) для безопасной, надежной и своевременной обработки данных (например, снимков со спутников). Особую актуальность для решения этих проблем имеет использование методов искусственного интеллекта и машинного обучения, в том числе больших языковых моделей. Для решения этих проблем необходим глобальный диалог. Мы приглашаем исследователей и экспертов на Международную конференцию по киберпротивостоянию, безопасности и космическим вычислениям, чтобы совместно проанализировать эти проблемы и обменяться стратегиями защиты». К сожалению, срок подачи заявок уже месяц как прошёл, поэтому остаётся только ждать публикации статей по итогам конференции.
Анатолий Смирнов и Ирина Кохтюлина считают, что участие во Всемирной организации по сотрудничеству в области искусственно интеллекта (WAICO) даёт России возможность: «• продвигать альтернативные подходы к этике и безопасности ИИ; • выстраивать партнёрства с дружественными странами вне западного контура; • участвовать в формировании технических стандартов, не отказываясь от суверенитета и собственных приоритетов». Это вписывается в рамки функций, предусмотренных соглашением об учреждении WAICO (которое всё ещё официально не опубликовано). Но пока можно рассуждать о российском участии только в общих чертах: организация ещё не начала работу, во что выльются верхнеуровневые договорённости наверняка не может сказать никто, а главное слово тут фактически будет за Китаем, идейным и технологическим лидером объединения.
В Нижнем Новгороде откроется российско-кыргызский центр кибербезопаности. А центр реагирования на компьютерные инциденты в самом Кыргызстане создан при поддержке Республики Корея.
35 лет назад Николай Безруков, один из пионеров советской компьютерной вирусологии из Киева, предполагал, что вирусы, разработанные военными и спецслужбами, вряд ли попадут на гражданские компьютеры, поскольку будут использоваться только против конкретных целей. Однако этот прогноз не оправдался. Безруков недооценил масштабы компьютеризации, распространения компьютерных сетей и интернета. Гражданские компьютеры могут и сами по себе быть интересной целью для шпионажа или саботажа, и служить входной точкой в более защищённые системы, и, конечно, становиться случайной жертвой, если атакующие не предприняли достаточных мер, чтобы обеспечить избирательность (Stuxnet, NotPetya и множество других примеров).
Сердцем в Китае Камеры, которыми оснащены разведывательные безэкипажные катера K3 Scout на вооружении спецподразделения Королевского военно-морского флота Великобритании, незаметно передавали информацию на IP-адрес в Китае, сообщает The Telegraph (пересказ на русском). Конкретно передавались heartbeat-сообщения — сигналы, что камеры функционируют нормально, а какие-либо чувствительные сведения, согласно заверениям британского Минобороны, не утекали. Но находка достаточно напугала военных, так что они вынуждены были полностью отключить камеры от интернета. Проблема кроется в сложной цепочке поставок: дроны были закуплены у крупного британского оборонного подрядчика Kraken Technology Group, который заказывал камеры у сторонней компании. Которая в свою очередь «дала заверения относительно своей безопасности». Согласно источнику издания, связь камер с китайским адресом вызвала опасения относительно раскрытия личностей военных в спецподразделении, а также прослушки. Возможно, это преувеличение, но Консервативная партия требует от Правительства (лейбористов) проверить оборудование на скрытое китайской проникновение. Другой известный покупатель этой модели морских дронов — Командование специальных операций США.
Австралиец по имени Эндрю экспериментировал с OpenClaw, попросил ИИ-агента забронировать себе место в спортзале. Агент сперва нашёл не предусмотренный способ бронирования на несколько недель вперёд. А потом, когда пользователь спросил, можно ли подняться повыше в листе ожидания, агент сообщил, что API сайта спортзала не проверяет авторизацию при отмене бронирования любых клиентов. Эндрю ради интереса попросил убрать человека с первого места списка, это сработало, и сам он поднялся на одну позицию выше. Вернуть бронирование не удалось, потому что тут проверки уже работали.
видео или голосовое, без подписи
Световые и биологические машины: будущее компьютеров глазами советских авторов из 1990-го года. (Источник: Виктор Пекелис, «Кибернетика от А до Я».)
Мартовские назначения на киберпосты в США. Главой АНБ и Киберкомандования утверждён генерал Джошуа Радд. Прошлая позиция — заместитель командующего Индо-тихоокеанского командования. На пост киберпосла, который вакантен больше года с момента смены администрации…
Любимая ВКС хакеров Группировка Head Mare продолжает работать через уязвимости в TrueConf. И если в прошлом году она начала использовать уязвимости в софте уже после обнаружения исследователями, то на этот раз, согласно отчёту «Лаборатории Касперского», в атаке в июле были замечены новые уязвимости. То есть хакерам система ВКС настолько понравилась в качестве точки входа, что они уже самостоятельно изучили её поглубже и нашли новые недостатки. В ходе атаки злоумышленники собирали данные об инфраструктуре, получали доступ к базе данных TrueConf, а также смогли заменить оригинальный дистрибутив клиентского приложения на заражённый со своим фирменным бэкдором. То есть при загрузке клиента с сервера пользователи помогали бы дальнейшему продвижению группировки по инфраструктуре. Как отмечает ЛК, уязвимости были закрыты ещё в июньских обновлениях от вендора, но ставят их, как известно, не все и не сразу, так что неудивительно, что атака была обнаружена в июле.
🇷🇺 ФСБ задержала 20 сотрудников криптообменников в «Москва-Сити» В Москве задержали более 20 человек, работавших в криптообменниках в бизнес-центре «Москва-Сити», через которые легализовались деньги жертв телефонных мошенников, сообщает Центр общественных связей (ЦОС) ФСБ. Пресечена деятельность девяти неназванных пунктов обмена криптовалюты. По данным спецслужбы, через эти обменники украинские колл-центры легализовывали средства, похищенные у российских граждан в результате мошенничества. «В указанных обменных пунктах гражданам, в том числе пенсионерам, находившимся под влиянием мошенников, продавали криптовалюту и переводили ее на счета украинских кураторов», — пояснили в ФСБ. Для работы в криптообменниках, как уточнили в спецслужбе, из российских регионов дистанционно привлекались молодые люди, не имеющие достаточной финансовой грамотности и стремящиеся к легкому заработку. Кроме того, задержаны пособники украинских колл-центров в возрасте от 18 до 25 лет, которые выполняли функции курьеров: они получали деньги от обманутых граждан и передавали их в криптообменники для дальнейшего направления на Украину. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
ФБР налаживает правоохранительное сотрудничество с Китаем и Россией, рассказал Reuters глава ведомства Кэш Патель. В основном речь в статье идёт об американо-китайском взаимодействии. Конкретный результат — операция против мошеннического центра в Дубае с участием ФБР, Министерства общественной безопасности КНР и дубайской полиции в мае с сотнями арестов и конфискацией 300 млн долларов. В июле Патель посетил Пекин, а на октябрь планируется аналогичная поездка в Россию, но о российско-американских контактах сказано совсем немного. В Вашингтоне неординарный подход главы ФБР к связям с двумя странами, которые в последние годы возглавляют список угроз Америке, ожидаемо вызывает недовольство.
О том, что подрядчики могут быть источником киберрисков, знают почти все российские компании, но больше половины из них не особо об этом беспокоятся, показывают результаты опроса от «Контура»: «Только 7% опрошенных сообщили, что их компания не предоставляет внешним исполнителям доступ к корпоративным системам. У 43% организаций доступ имеют один-два подрядчика, у 39% — от трех до пяти, а еще у 12% одновременно работают более пяти внешних компаний, подключенных к внутренней инфраструктуре. Несмотря на широкое распространение такой практики, отношение к связанным с ней угрозам остается достаточно спокойным. Лишь 14% респондентов считают подрядчиков одним из главных источников киберрисков, еще 32% называют их серьезным фактором риска. При этом почти половина опрошенных (45%) признают существование угроз, но не относят их к числу наиболее существенных для своей организации. Еще 9% специалистов практически не видят рисков со стороны подрядчиков или вовсе считают, что их внешние партнеры не представляют угрозы для информационной безопасности».