Линки доступности

Россию подозревают в осуществлении кибератаки против системы электроснабжения Украины


Отключение электричества – возможно, результат действий хакеров

В последние месяцы 2015 года конфликт между Россией и Украиной, связанный с аннексией Крым и противостоянием на востоке Украины, достиг патовой ситуации. Однако с наступлением нового года ситуация накаляется вновь. На этот раз конфликт разворачивается вокруг системы электропередач.

23 января из-за массового отключения электричества в Украине без света остались около 700 тысяч домов. После этого перебои с подачей электроэнергии происходили дважды – в Ивано-Франковской области.

Это были, однако, инциденты меньшего масштаба, и большого внимания они не привлекли.

Однако теперь власти Украины и представители частной фирмы ESET, специализирующейся в области кибербезопастности, подчеркивают, что внутри системы управления электростанции были обнаружены компьютерные вирусы, повлиявшие на работу генераторов. Эта находка вызвала подозрения в том, что украинские электростанции стали жертвами намеренной кибератаки.

«Если эта информация подтвердится, то это станет первым случаем в истории, когда компьютерный вирус был применен по отношению к энергосистеме другого государства, – констатирует Барак Перельман, основатель и руководитель базирующейся в Израиле фирмы Indegy, занимающейся проблемами кибербезопасности. – Любая помеха или угроза энергосистеме должна считаться кибератакой вне зависимости от места ее возникновения: внутри страны или за ее пределами».

Эксперты уже давно говорили о том, что отключение электроснабжения в разных частях мира может быть результатом действий хакеров. И компьютерный вирус, обнаруженный в Украине, возможно, является тому подтверждением. Интернет-издание The Daily Beast сообщает, что копии этого вируса били посланы на анализ в ЦРУ, НБА и Министерство внутренней безопасности США.

По словам Перельмана, эксперты, возможно, сумеют выяснить, как были заражены операционные системы генераторов; установить, кто именно создал вирусы и инфицировал ими систему, будет затруднительно.

«Даже если вы получите экспертную информацию, вы никогда не сможете узнать, была система заражена намеренно или нет, – подчеркивает Перельман. – Особенно интересно посмотреть на то, каким образом вирус вмешался в работу систем. Если понять, как он работает, можно разработать защиту от подобных инцидентов в будущем».

Эксперт добавил, что есть все основания полагать, что сходные вирусы все еще остаются в электросистемах Украины и, более того, могли проникнуть в другие страны, включая США.

Неудивительно, что главным подозреваемым в этом деле стала Россия. Пока ни от одной из сторон не последовало официальной реакции. Однако в прошлом российских хакеров, связанных с госструктурами, уже уличали в причастности к кибератакам в Эстонии, Грузии и других странах.

Украинские энергосистемы могли стать мишенью пророссийских хакеров и по другим причинам. В ноябре прошлого года практически вся территория Крыма осталась без электричества – после того, как подстанция базирующегося в Украине поставщика энергии была повреждена (предположительно – в результате действий украинских националистов). Отключение электричества могло быть связано с проникновением компьютерного вируса.

Если будет доказано, что перебои с электричеством в Украине – результат действий хакеров, намеренно работавших против другой страны, то это будет означать серьезную эскалацию и даже может быть расценено как акт войны.

«Не существует согласованных на международном уровне правил кибервойны, – отмечает Боб Твитчелл, глава компании Dispersive Technologies, специализирующейся в сфере кибербезопасности. – Технологии могут быть использованы в разных целях, но, в конце концов, все сводится к политике: что это за технологии, что вы с ними делаете, честно это или нечестно, а что здесь совершенно недопустимо».

Руководители государств не сформулировали сколько-нибудь ясно, что следует считать актом кибервойны. В прошлом году министр обороны США Эштон Картер предупредил потенциальных противников, что США готовы ответить на любой акт кибервойны.

Однако четкое определение кибервойны отсутствует в документах военного ведомства. По мнению Стюарта Бейкера, бывшего замминистра внутренней безопасности США, так дело обстоит потому, что любая война, включая кибервойну, – дело запутанное.

«Это, – подчеркивает Бейкер, –то, на что обе стороны не идут по обоюдному согласию. По существу, это сочетание гуманитарных и моральных принципов с холодным осознанием того, что ничего хорошего это не принесет, но причинит огромную боль в случае, если противник сделает по отношению к вам то же самое».

Тем не менее, Твитчелл, Бейкер и другие эксперты согласны друг с другом в том, что намеренная атака и уничтожение энергосистемы любого государства несомненно являются актом войны.

XS
SM
MD
LG