Сетевой shit. Почему Украина беззащитна перед кибертеррористами

18-05-2017, 09:38 / Автор: Ілько Северин
/
Читати українською
Сетевой shit. Почему Украина беззащитна перед кибертеррористами
В лучшем случае банальная компьютерная безграмотность оборачивается потерей нескольких сот гривен с банковской карточки
1.5т

В современной войне необязательно запускать ракеты, чтобы парализовать работу всего государства. Мир переживает расцвет киберпреступности, где хакерами выступают сами государства. В Украине системного понимания этой угрозы всё ещё нет. Но это длится ровно до того момента, пока не происходит катастрофа. В лучшем случае банальная компьютерная безграмотность оборачивается потерей нескольких сот гривен с банковской карточки, в худшем — расплачиваться придётся человеческими жизнями.

 Угроза-невидимка

В ночь с 17 на 18 декабря прошлого года Святошин, Оболонь, Виноградарь и ещё несколько районов столицы на час провалились в кромешную тьму. По старинке киевляне тотчас принялись ругать ленивых чиновников и ветхую инфраструктуру, но оказалось, что причина аварии —  хакерская атака. Дело в том, что электрическую подстанцию "Северная", на которой произошёл сбой, несколько лет назад реконструировали, установив новую автоматизированную систему управления, и теперь она уязвима для кибератак.

Серьёзного ущерба из-за проделок злоумышленников город не понёс — система наравне с автоматикой всё ещё имеет ручной режим управления. Так что свет включили с помощью ручных рубильников. Да и хакерская атака, согласно выводам специалистов, носила скорее демонстративный характер, больше напоминая тестирование кибероружия. В полную мощность его не использовали.

Это был не первый случай, когда украинская энергосистема подвергалась координированным компьютерным атакам. За год до этого хакеры удалённо захватили управление несколькими подстанциями в Ивано-Франковской области. Тогда без света остались более 200 тыс. человек. Специалисты, изучавшие оба происшествия, заявляют, что всему виной вредоносная программа Black Energy, рассылка которой началась ещё в мае 2014 года. Гарантий, что подобное не повторится, никто не даёт: ни государство, ни компании, управляющие стратегическими объектами, вкладывать деньги в защиту от хакеров не спешат.

Взорвать чайник

Инфраструктура — не единственная жертва киберпреступников. Всё чаще профессиональные хакеры, работающие под началом спецслужб, вмешиваются в политическую жизнь. Чего стоит последняя президентская избирательная кампания в США. Взломы почтовых ящиков кандидата в президенты Хиллари Клинтон сопровождались атаками на серверы Национального комитета Демократической партии США. Американские спецслужбы обвинили в этом группировки российских хакеров, работающих на ФСБ.

Секретари, продолжающие открывать файлы, замаскированные хакерами под рабочие документы, и люди, переходящие по подозрительным ссылкам, — самое уязвимое звено системы кибербезопасности

Последние президентские выборы в Украине также не обошлись без киберскандала. В день голосования на сайт Центральной избирательной комиссии обрушилась мощнейшая Ddos-атака. Сайт выстоял чудом. Не в последнюю очередь благодаря тому, что его копии загодя разместили на других серверах. В профессиональном компьютерном сообществе их называют "зеркалами". Напоследок хакеры пытались перенаправить электронные протоколы нескольких избиркомов на другие электронные адреса, из-за чего документы могли затеряться. Специалисты Госспецсвязи, ЦИК и "Укртелекома" решили и эту проблему.

В отличие от госструктур, обычным гражданам отбиться от кибератак намного сложнее, ведь хакерские ловушки подстерегают их повсеместно. Это и всевозможные компьютерные вирусы, зашифровывающие личные файлы пользователей, и мошенники-кардеры, ворующие данные платёжных карт и выводящие деньги со счетов. Более того, с распространением системы "умный дом", где большинство бытовых приборов управляется через интернет, количество угроз растёт в геометрической прогрессии.

"Раньше был чайник, который нагревал воду, но вдруг он стал smart — им можно управлять со смартфона. Что, если его кто-то атакует, чтобы вода выкипела и произошёл пожар? — говорит Роман Сологуб, директор компании ISSP. — Это уже угрозы в совершенно новой среде. Киберпространство — не замкнутая сеть. Люди в нём живут, соответственно, оно обладает теми же рисками, что и обычное пространство".

Поиск ответственных

Защитой в сфере IT в Украине занимаются несколько служб — Госспецсвязь, СБУ, Киберполиция и Министерство обороны. Единого органа пока нет. При СНБО действует Координационный совет по кибербезопасности, но его предложения носят исключительно рекомендательный характер. В развитых странах, где вопрос цифровой защиты включён в список государственных приоритетов, одним из ключевых элементов системы безопасности являются CERTы. В переводе с английского — компьютерная группа реагирования на чрезвычайные ситуации. Это свое­образные "пожарные команды" в IT, специалисты которых оперативно реагируют на поступающие угрозы и собирают информацию о них. CERT появился в 1988 году в ответ на атаку первого компьютерного вируса — червя Морриса.

Сейчас в мире существует 369 таких команд. Между собой они обмениваются информацией о последних угрозах и методах их устранения. Аккредитацией цертов занимается Форум групп реагирования на инциденты и обеспечения безопасности, который проверяет, готова ли команда работать по международным стандартам. На территории Украины действуют всего две аккредитованные команды — CERT-UA при Госспецсвязи и частный CERT-CYS. Существует CERT и в Министерстве обороны, но пока он не аккредитован, так что обмениваться информацией с другими CERT по всему миру не может. По словам специалистов по кибербезопастности, всего один государственный аккредитованный центр IT-защиты в Украине — непростительно мало.

В 2007 году после переноса монумента "Бронзовый солдат" Эстония подверглась колоссальной кибератаке — органы власти, банки, медиа и предприятия всей страны были парализованы несколько дней

За помощью к частным компаниям государственные структуры стараются не обращаться. Возможно, именно поэтому тот же Укроборонпром решил создать собственную "пожарную команду" айтишников. О начале работ по созданию своего CERT госконцерн заявил в начале апреля. Проект развивается при поддержке киевской команды белых хакеров dcua и турецкой компании Havelsan.

Необходимость такого отраслевого центра очевидна. Укроборонпром — крупнейшее оборонное предприятие страны и центр разработки новых вооружений. Именно оно является приоритетной мишенью для кибершпионов. А в условиях необъявленной войны с Россией, которая давно и успешно применяет кибероружие по всему миру, украинская оборонка просто обязана быть защищённой от вторжения извне. "Планируем создать структуру, которая обеспечит защиту их внутренних ресурсов, производственных мощностей, дочерних предприятий", — рассказывает Николай Ильин, лидер dcua.

В этом проекте украинские специалисты выступят как технические консультанты: помогут наладить процессы защиты Укроборонпрома и собрать команду специалистов. Турецкий же киберцентр Havelsan, в котором работает около 200 человек, защищающих от кибератак как частные, так и государственные предприятия Турции, выступит образцом, по "лекалам" которого создадут наш CERT.

"Если у вас есть программное обеспечение, аппаратное, но нет практического опыта, то это ничего не даёт, — объясняет Фокусу Мазар Кани Хачипасонлу, вице-президент Havelsan. — Перед открытием центра в Турции мы перенимали опыт у одной из крупнейших компаний в США. Теперь уже нашим опытом мы можем поделиться с Украиной. Рассказать, как выбрать программное обеспечение и аппаратную часть, какую выстроить инфраструктуру. Но так как кибербезопасность — это вопрос национального уровня, всё остальное вы должны будете сделать сами".

Впрочем, создатели CERT при Укроборонпроме ограничиваться сбором одной "пожарной" IT-команды не собираются. В планах — разворачивание крупного киберцентра, поставляющего услуги другим госкорпорациям. Более того, на предоставлении информации об угрозах можно зарабатывать. "Мы хотим доказать, что есть смысл вкладывать деньги в кибербезопасность, а потом на этом зарабатывать", — объясняет Фокусу Егор Аушев, руководитель проекта. Его инициативу поддерживает Николай Ильин из dcua: "Сперва CERT будет поставлять услуги другим госкорпорациям, а потом, возможно, станет предоставлять их и частным компаниям на коммерческой основе".

Ошибки в защите

Примером успешной борьбы с киберпреступностью стала Эстония. В 2007 году после переноса монумента "Бронзовый солдат" эта маленькая балтийская страна столкнулась с серьёзными кибератаками. Тогда впервые в мире возникла ситуация, когда органы власти, банки, медиа, предприятия всей страны были парализованы несколько дней. Именно в тот момент Эстония в полной мере осознала необходимость защиты своего киберпространства. В 2011-м здесь создали киберполигон, который теперь передан в управление НАТО. На нём специалисты Альянса, признавшего киберпространство оперативным полем ведения боевых действий, моделируют кибератаки и отражают их.

Украинские специалисты в сфере IT-безопасности о подобного рода площадках могут только мечтать. Виртуальное пространство, в отличие от бэтээра, невозможно пощупать, потому и кибербезопасность большинством воспринимается как нечто эфемерное. Именно поэтому отрасль недофинансируется. "Мало кто вообще понимает, зачем это надо, — рассказывает Алексей Мисник, технический специалист dcua, о своём опыте работы в государственном CERT-UA. — Мы пытались высылать технические опросники по предприятиям: что у них происходит, как устроена их система безопасности и с чем они сталкивались. Но когда приезжали и спрашивали, где ответы, нам говорили: "Мы половину просто не поняли".

Желание сэкономить подталкивает руководителей государственных и частных компаний к одной из ключевых ошибок в организации виртуальной безопасности — её поручают системному администратору. Но его задачи, по словам IT-специалистов, совершенно противоположные тем, которые должен выполнять специалист по киберзащите. Администратор занимается работоспособностью системы, а для служб безопасности система максимально защищена, когда она выключена.

Интересно и то, что в погоне за новым дорогостоящим оборудованием обеспечение его надёжной системой безопасности подчас уходит на второй план. После того как в 2016 году базы данных Госказначейства, Министерства финансов и Пенсионного фонда подверглись мощным кибератакам, Кабмин выделил 80 млн  грн на закупку оборудования, которое начало создавать резервные копии данных. При этом уровень защиты от хакеров, по словам специалистов, не изменился.

"Целостной защиты, которая может эффективно противостоять кибератакам, нет. Это основная проблема, — убеждён Николай Ильин. — Отдельно спецслужбы хороши, но атаковать будут наименее защищённую часть инфраструктуры. Россия в полную силу ещё не атаковала. Настоящие проблемы впереди".

Защита от хакеров, по его словам, должна выстраиваться равномерно на всех уровнях: начиная с общих для рядовых пользователей тренингов по предотвращению атак для выманивания логина и пароля, заканчивая созданием органов реагирования типа CERT на государственном уровне. В противном случае у нас так и останутся секретари, всё ещё продолжающие открывать файлы, замаскированные хакерами под рабочие документы, или переходить по подозрительным ссылкам.

Такие люди — самое уязвимое звено всей системы безопасности. И никакая, даже самая совершенная техническая защита здесь не поможет. Такое же отношение было к радиации до катастрофы на ЧАЭС — её не видишь, не чувствуешь, не понимаешь, чем она опасна. Но это длится ровно до того момента, пока не происходит катастрофа. В лучшем случае банальная компьютерная безграмотность оборачивается потерей нескольких сот гривен с банковской карточки, в худшем — расплачиваться придётся человеческими жизнями.

Источник: focus.ua


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
18:00
Сенатор США сравнил операцию "Паутина" с ликвидацией бен Ладена
93
17:41
Программа финансовой оптимизации: Volkswagen сократит еще 20 тысяч работников
128
17:22
28-я встреча в формате «Рамштайн»: какие ожидания от заседания союзников
150
17:03
Авария танкеров в Черном море: в Одесской области на побережье выбросило большое количество мертвой рыбы
339
16:44
В ЕС приступили к разработке плана возвращения украинцев домой после завершения войны, - Politico
329
16:25
Названы знаки зодиака, которые до середины июня могут столкнутся с серьезными вызовами
414
16:06
В США назвали новые сроки завершения войны в Украине, - нардеп
526
15:47
СБУ задержала мужчину, который следил за полетами боевой авиации ВСУ
296
15:28
В Киеве мужчина застрял в окне автобуса, убегая от "бусификаторов"
575
15:09
Украина не собирается вывешивать белый флаг и демонстрирует это, - Келлог
462
14:50
Доплаты к пенсиям: кому в июне выплатят больше денег
810
14:31
Угрозы ядерной безопасности в Украине остаются абсолютно реальными, - глава МАГАТЭ
272
14:12
Обменники обновили курсы валют: доллар и евро стали дешевле
290
13:53
Операция "Паутина" существенно повлияет на будущие войны, - Axios
453
13:34
Цены на капусту нового урожая снизились: столько теперь стоит овощ
315
13:15
В Раде предлагают уволить министра финансов
346
12:56
Гороскоп на 4 июня по картам таро: кому лучше подготовиться к неожиданностям
588
12:37
Речь может идти о нескольких миллиардах: на Земле живет больше людей, чем предполагалось
686
12:18
Как распознать дефицит железа в крови: какие признаки
788
11:59
Маск раскритиковал законопроект Трампа, назвав его "отвратительной гадостью"
513
11:40
Одесса снова пережила тяжелую ночь, враг запустил более 20 беспилотников
351
11:21
Какому знаку зодиака повезет 4 июня: прогноз астрологов
544
11:02
Агентство S&P расценило как дефолт отказ Украины платить по облигациям
409
10:43
После проведения спецоперации "Паутина" повысилась вероятность применения тактического ядерного оружия, - Daily Mail
719
10:24
Может быть резкое изменение погоды: синоптик дала прогноз на сегодня
376
10:05
Новый пакет санкций США против РФ уже готов, - Келлог
488
09:46
Трамп подписал указ о повышении до 50% тарифов на импорт стали и алюминия
536
09:27
Гороскоп на 4 июня: прогноз для всех знаков зодиака
767
09:08
Мэр Харькова раскрыл детали ночного обстрела города
997
08:57
Армия РФ пытается полуокружить Сумы: эксперт назвал сценарии угроз
486
08:34
Орбан заявил, что не простит себе, если Украина станет частью Евросоюза
1.2т
08:13
За переговоры с Украиной выступило рекордное с начала войны количество россиян - опрос
1.1т
07:58
В ГУР назвали количество ракет у России
540
07:36
Путин валяет дурака и затевает крупную игру: Олещук описал угрозу Трампу
1.3т
07:14
Европарламент обвинили правительство Фицо в слежке
567
22:57
Подрыв Крымского моста: глава Меджлиса обратился к россиянам в Крыму
5.9т
22:43
Через Украину пройдет атмосферный фронт: как изменится погода 4 июня
606
22:19
Defense Express выяснил, какой разработкой СБУ могла в третий раз поразить Крымский мост
720
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie