В самый худший для США момент, когда страна крайне уязвима — идет передача президентской власти, продолжается губительный кризис из-за пандемии — чуждое нам государство взломало сети федерального правительства и многих американских корпораций.
На прошлой неделе фирма кибербезопасности «Файр Ай» (FireEye) сделала заявление, что против нее осуществлена хакерская атака, и что опасности подверглись ее клиенты, среди которых правительство США. На этой неделе мы узнали, что хакерскому нападению также подверглась акционерная компания открытого типа «Солар Виндс» (Solar Winds), поставляющая программное обеспечение десяткам тысяч государственных и корпоративных клиентов.
Злоумышленники получили доступ к программному обеспечению «Солар Виндс» до того, как оно было обновлено на компьютерах клиентов. После этого ничего не подозревающие пользователи загрузили зараженное обновление, в котором была тайная лазейка, позволившая хакерам-взломщикам проникнуть в компьютерную сеть жертвы.
Это называется атака на цепочку поставок, означающая проникновение в сеть объекта нападения благодаря доступу к поставщику. Такая атака требует значительных ресурсов, и иногда на ее осуществление уходят годы. Ее почти всегда осуществляет государство. Собранные улики указывают на то, что взлом «Солар Виндс» осуществило российское разведывательное ведомство СВР (Служба внешней разведки — прим. ред.), чьи методы работы являются одними из самых передовых в мире.
Согласно заявлению «Солар Виндс», поданному в Комиссию по ценным бумагам и биржам, вредоносный код был внедрен в программное обеспечение компании в марте и находился там до июня. Вредоносное обновление могли загрузить 18 000 организаций, в том числе, несекретные сети федерального правительства и более 425 компаний из списка Fortune 500.
Масштабы продолжающейся атаки трудно переоценить.
Русские от шести до девяти месяцев имели доступ ко многим важным и секретным сетям. СВР наверняка воспользовалась этим доступом для получения административного контроля над сетями, которые она считает приоритетными объектами разработки. Что касается этих объектов, то хакеры уже давно прошли точку входа, замели свои следы и получили, как говорят специалисты, «устойчивый доступ». Это значит, что они имеют возможность проникать в сети и управлять ими таким образом, что их трудно выявить и удалить.
У русских не было времени, чтобы установить полный контроль над каждой взломанной сетью, но они наверняка установили его над сотнями сетей.
Понадобятся годы, чтобы наверняка узнать, какими сетями русские управляют, а в какие они просто проникли.
Логический вывод заключается в следующем. Мы должны исходить из того, что Россия контролирует все взломанные ей сети, и действовать соответственно. Однако непонятно, что русские намерены делать дальше. Полученный ими доступ можно использовать отнюдь не только в шпионских целях.
Реальный и кажущийся контроль над таким большим количеством важных сетей легко можно использовать для подрыва общественного и потребительского доверия к данным, к письменной форме общения и к услугам. В подконтрольных им сетях русские могут уничтожать или изменять данные, а также выдавать себя за других людей. Если они смогут оказывать пагубное влияние и заниматься дезинформацией (а это характерные черты российского поведения), внутренняя и геополитическая напряженность легко может усилиться.
Что же делать?
13 декабря Агентство кибернетической и инфраструктурной безопасности, являющееся подразделением Министерства внутренней безопасности (оно само стало жертвой хакерского нападения) издало чрезвычайную директиву, в которой предложило гражданским федеральным ведомствам удалить из своих сетей программы «Солар Виндс».
Цель удаления — остановить дальнейшие утечки. К сожалению, этой меры явно недостаточно, и она очень сильно запоздала. Ущерб уже нанесен, а компьютерные сети уже взломаны.
Кроме того, выполнение указания Агентства кибернетической безопасности практически невыполнимо. В 2017 году федеральное правительство распорядилось удалить из своих сетей программное обеспечение российской компании «Лаборатория Касперского», посчитав его слишком опасным. На это ушло больше года. Даже если мы удвоим темпы работы с программами «Солар Виндс», и даже если пока еще не поздно заниматься удалением, ситуация будет ужасной еще довольно длительное время.
Одна только ликвидация последствий и восстановление потребуют колоссальных усилий. Нужно будет раздельно заменить целые группы компьютеров, сетевого аппаратного обеспечения и серверов в обширных государственных и корпоративных сетях. Но важнейшие сети страны должны будут каким-то образом продолжать свою работу, хотя мы не знаем, в какой степени русские в них проникли и в какой мере русские нами через эти сети управляют. Надо будет обязательно все переделать и с нуля построить новые сети, причем изолированно от взломанных сетей.
В этих сетях должны начать работу охотники за киберугрозами, действующие более незаметно, чем русские. Они должны осуществить поиск скрытых и устойчивых средств управления доступом. Эти профессионалы из сферы информационной безопасности активно ищут, изолируют и удаляют самые хитрые вредоносные коды, обходящие автоматизированные устройства защиты. Это сложная работа, так как русские уже внутри наших систем. И оттуда, изнутри, они будут следить изнутри за каждым шагом.
Закон о бюджетных ассигнованиях на национальную оборону, который каждый год дает Министерству обороны и прочим ведомствам полномочия на осуществление своей работы, в этом году попал в западню межпартийных препирательств. Наряду с другими важными положениями, этот закон дает Министерству внутренней безопасности полномочия на осуществление сетевой охоты в федеральных сетях. Это исключительно важный законодательный акт, а конгрессу придется предпринять еще немало действий, чтобы решить эту проблему.
Сетевые операторы тоже должны немедленно принять меры и более тщательно проверять свой интернет-трафик, выявляя и нейтрализуя необъяснимые аномалии и очевидные дистанционные команды хакеров до того, как этот трафик попадает к ним в сети или уходит из них.
Залатать дыры недостаточно. Действовать надо намного шире. Хотя все указывает на то, что это сделало российское государство, США, а в идеале и их союзники должны публично и официально объявить виновных в этих атаках. Если это Россия, президент Трамп обязан будет четко указать Владимиру Путину на недопустимость таких действий. Американские военные и разведывательное сообщество должны перейти в состояние повышенной боевой готовности. Нужно задействовать все составляющие государственной власти.
Мы должны сохранить за собой право на самостоятельную самооборону, однако союзники тоже должны сплотиться. Коалиции в такой ситуации особенно важны, чтобы наказать Россию и успешно выйти из кризиса, избежав бесконтрольной эскалации.
Президент Трамп близок к уходу. Он уйдет, а после него останется федеральное правительство и большое количество крупных отраслей, чьи сети взломаны российским государством. Он обязан использовать все возможные рычаги, чтобы защитить Соединенные Штаты и сурово наказать русских.
Избранный президент Джо Байден уже сейчас должен приступить к планированию мер по преодолению кризиса. Ему следует исходить из того, что русские читают всю переписку по этому вопросу, и что любые государственные данные и все почтовые сообщения могут быть сфальсифицированы.
В данный момент две команды обязаны найти возможности для сотрудничества.
Президенту Трампу следует забыть про свои обиды и недовольства, связанные с выборами, и управлять страной до конца президентского срока. Ситуация требует единства, целеустремленности и дисциплины. Ни одно суверенное государство не может мириться со столь наглым и масштабным вторжением.
Мы больны, растеряны, а теперь еще и подверглись кибератаке. В такой обстановке уверенное руководство приобретает исключительное значение.
Материалы ИноСМИ содержат оценки исключительно зарубежных СМИ и не отражают позицию редакции ИноСМИ.
Лучшие
Показать новые комментарии (0)
Все комментарии

| 7 Горжусь Россией! Раскрыть всю ветку (7 сообщений в ветке) 
| -45 Черный Человек, А хохлы Украиной, американцы Америкой, сомалийцы Сомали.. Докажи, что твоя гордость выше! А вообще гордятся другими вещами. Поступками например. Есть таковы? 
| 0 МужикКакойта, ну и? А у тебя есть? Балабол окраинский.. 
| 0 По крайней мере я не горжусь богатой элитой и нищем населением в России. 
| 0 МужикКакойта, нищеброду вечер в хату.Сказали вам ставки повысили в 404 за коммент.Ну теперь заживете) 
| 0 По крайней мере я не горжусь богатой элитой и нищем населением в России. ====================================================================================================================================== А чем ты вообще гордишься? Такое как ты гордости не имеет вообще. Такое как ты обычно ненавидит даже самого себя. Я уж не говорю про окружающий мир. Живет в сером и враждебном мире и тихо ненавидит все и вся. Едва различимое и светлое пятно видит где то там, где сейчас обитает ваш вождь Олеша. Там все светло и ярко, но для тебя не достижимо. Потому ты еще больше все ненавидишь. Единственная отдушина это выплеснуть свое дерьмо куда-нибудь в интернет. Вот ты нашел для этого ИноСМИ. Презираю таких. 
| 0 Ты если никого не убил, не ограбил и не украл, то тебе вообще гордиться можно. 
| 0 МужикКакойта, а доказывать нет надобности. американцам навыки патриотической гордости никто не привививал. Ну а про неподражаемую хохляндию можно только в дурдоме и то всуе)) 
| 8 "Мы больны, растеряны, а теперь еще и подверглись кибератаке." - а вот на жалость давить не надо. Не те времена. Лежачего не бьем, но пока Гонг молчит, не обессудьте) Раскрыть всю ветку (2 сообщений в ветке) 
| -44 Черный Человек, боец, слов нет, хе хе 
| 3 Черный Человек, )) больным и растерянным - галоперидол по схеме 
| 9 И где док-ва, что это Россия, а не Израиль? Раскрыть всю ветку (4 сообщений в ветке) 
| 3 as99, или Китай 
| 0 as99, Тут какой-то хохол крутился - хвастался какой у них крутой IT-сектор. 
| 1 as99, или сами янки 
| 0 as99, ну, как бы не нужно, итак каждый американский президент перед выборами ради еврейской общины старается как может, то столицу признает, то глаза на что-то закроет, то Ирану грозит... и всё без всяких гарантий со стороны общины. 
| 9 Мы им президентов выбираем, сети ломаем... А они такие:"Америка великая, введем санкции". Он сам логическую несостыковку не видит? У них конгресс уже полгода как признал, что не знает, чего ещё ввести :))) Раскрыть всю ветку (2 сообщений в ветке) 
| 0 pitbuldoser, А ему пофиг на нестыковки. Ему не до пустяков 
| 0 pitbuldoser, Нестыковки видны только способным к анализу ситуации. Вам. Мне. А он не видит. 
| 10 В каждом маленьком ребенке... в каждом американце уже сидит небритый русский хакер в ушанке, хлещет водку, играет на балалайке и принуждает нести откровенно шизофренический бред, явно издеваясь над высокоморальным обликом главарей ни в чем не повинного народа. 
| -37 На войне как на войне. Россия предлагает вам мирное соглашение - соглашайтесь, а не то ещё хуже будет, в самом деле хакеров напустим на вас Раскрыть всю ветку (5 сообщений в ветке) 
| 0 valeraG, Как я понял, штатники договора за слабость принимают. Они их подписывают только, когда боятся. 
| 0 liova01, договоры заключаются с равными - а они всё ещё считают себя единственным лидером. Вот от этой иллюзии их и придётся избавить, поэтому - и идёт война. Не они первые, не они последние.... всё повторяется, но лечение - болезненно для всех 
| 0 valeraG, Дык, если им по голове настучать немного, то они становятся договороспособными. Как гопники, примерно. 
| 0 liova01, так то оно так, но кто конкретно будет вешать колокольчик (на кота)? Не заметно желающих, Снова, (женщина лёгкого поведения), нам приходится, и ВВ с шашкой впереди 
| 0 valeraG, Началось с Карибского и Берлинского Кризисов, когда не прогнулись и выстояли. Продолжилось Вьетнамом. А в Афганистане они сломали Горбачёва. Это сильно вкратце. На Кубе сильно не хватает ПМТО флота. Чтобы недорого было Миексиканский Залив патрулировать 
| 1 Шеф, все пропало, всё пропало! Гипс снимают, клиент уезжает! 
| 1 Параноик. 
| 3 Афтырь уже выкинул себя в окно с криком “русские везде” или тупо намекает "дайте ишо хрошей"? Раскрыть всю ветку (1 сообщений в ветке) 
| 0 tov.suhofff, даже Форрестол скорее не выпрыгнул, а был выброшен конкурентами. Ничего личного - только бизнес. 
| 3 Совсем уже скоро опять американские генералы начнут выпрыгивать их зданий небоскрёбов со слрвами-"Русские танки уже в городе" Это уже массовое помешательство нации!!! Раскрыть всю ветку (3 сообщений в ветке) 
| -38 Егор777, надо только чуть чуть подождать? 
| 0 Егор777, Форрестол, вроде, штатский был. Министр ВМФ 
| 0 liova01, и первый министр обороны США
Показать новые комментарии (0)Черный Человек
МужикКакойта
balex207
МужикКакойта
tov.suhofff
leksandrr
МужикКакойта
tatyana_stepanova0701
Черный Человек
средний класс
Максим Бел
as99
yes
ldv64
Suxar
yarko
pitbuldoser
liova01
liova01
frazzah
valeraG
liova01
valeraG
liova01
valeraG
liova01
kolik_1987
Почти татарин
tov.suhofff
yarko
Егор777
средний класс
liova01
SSZ
в ответ(Показать комментарийСкрыть комментарий)