Сетевой shit. Почему Украина беззащитна перед кибертеррористами

18-05-2017, 09:38 / Автор: Ілько Северин
/
Читати українською
Сетевой shit. Почему Украина беззащитна перед кибертеррористами
В лучшем случае банальная компьютерная безграмотность оборачивается потерей нескольких сот гривен с банковской карточки
1.6т

В современной войне необязательно запускать ракеты, чтобы парализовать работу всего государства. Мир переживает расцвет киберпреступности, где хакерами выступают сами государства. В Украине системного понимания этой угрозы всё ещё нет. Но это длится ровно до того момента, пока не происходит катастрофа. В лучшем случае банальная компьютерная безграмотность оборачивается потерей нескольких сот гривен с банковской карточки, в худшем — расплачиваться придётся человеческими жизнями.

 Угроза-невидимка

В ночь с 17 на 18 декабря прошлого года Святошин, Оболонь, Виноградарь и ещё несколько районов столицы на час провалились в кромешную тьму. По старинке киевляне тотчас принялись ругать ленивых чиновников и ветхую инфраструктуру, но оказалось, что причина аварии —  хакерская атака. Дело в том, что электрическую подстанцию "Северная", на которой произошёл сбой, несколько лет назад реконструировали, установив новую автоматизированную систему управления, и теперь она уязвима для кибератак.

Серьёзного ущерба из-за проделок злоумышленников город не понёс — система наравне с автоматикой всё ещё имеет ручной режим управления. Так что свет включили с помощью ручных рубильников. Да и хакерская атака, согласно выводам специалистов, носила скорее демонстративный характер, больше напоминая тестирование кибероружия. В полную мощность его не использовали.

Это был не первый случай, когда украинская энергосистема подвергалась координированным компьютерным атакам. За год до этого хакеры удалённо захватили управление несколькими подстанциями в Ивано-Франковской области. Тогда без света остались более 200 тыс. человек. Специалисты, изучавшие оба происшествия, заявляют, что всему виной вредоносная программа Black Energy, рассылка которой началась ещё в мае 2014 года. Гарантий, что подобное не повторится, никто не даёт: ни государство, ни компании, управляющие стратегическими объектами, вкладывать деньги в защиту от хакеров не спешат.

Взорвать чайник

Инфраструктура — не единственная жертва киберпреступников. Всё чаще профессиональные хакеры, работающие под началом спецслужб, вмешиваются в политическую жизнь. Чего стоит последняя президентская избирательная кампания в США. Взломы почтовых ящиков кандидата в президенты Хиллари Клинтон сопровождались атаками на серверы Национального комитета Демократической партии США. Американские спецслужбы обвинили в этом группировки российских хакеров, работающих на ФСБ.

Секретари, продолжающие открывать файлы, замаскированные хакерами под рабочие документы, и люди, переходящие по подозрительным ссылкам, — самое уязвимое звено системы кибербезопасности

Последние президентские выборы в Украине также не обошлись без киберскандала. В день голосования на сайт Центральной избирательной комиссии обрушилась мощнейшая Ddos-атака. Сайт выстоял чудом. Не в последнюю очередь благодаря тому, что его копии загодя разместили на других серверах. В профессиональном компьютерном сообществе их называют "зеркалами". Напоследок хакеры пытались перенаправить электронные протоколы нескольких избиркомов на другие электронные адреса, из-за чего документы могли затеряться. Специалисты Госспецсвязи, ЦИК и "Укртелекома" решили и эту проблему.

В отличие от госструктур, обычным гражданам отбиться от кибератак намного сложнее, ведь хакерские ловушки подстерегают их повсеместно. Это и всевозможные компьютерные вирусы, зашифровывающие личные файлы пользователей, и мошенники-кардеры, ворующие данные платёжных карт и выводящие деньги со счетов. Более того, с распространением системы "умный дом", где большинство бытовых приборов управляется через интернет, количество угроз растёт в геометрической прогрессии.

"Раньше был чайник, который нагревал воду, но вдруг он стал smart — им можно управлять со смартфона. Что, если его кто-то атакует, чтобы вода выкипела и произошёл пожар? — говорит Роман Сологуб, директор компании ISSP. — Это уже угрозы в совершенно новой среде. Киберпространство — не замкнутая сеть. Люди в нём живут, соответственно, оно обладает теми же рисками, что и обычное пространство".

Поиск ответственных

Защитой в сфере IT в Украине занимаются несколько служб — Госспецсвязь, СБУ, Киберполиция и Министерство обороны. Единого органа пока нет. При СНБО действует Координационный совет по кибербезопасности, но его предложения носят исключительно рекомендательный характер. В развитых странах, где вопрос цифровой защиты включён в список государственных приоритетов, одним из ключевых элементов системы безопасности являются CERTы. В переводе с английского — компьютерная группа реагирования на чрезвычайные ситуации. Это свое­образные "пожарные команды" в IT, специалисты которых оперативно реагируют на поступающие угрозы и собирают информацию о них. CERT появился в 1988 году в ответ на атаку первого компьютерного вируса — червя Морриса.

Сейчас в мире существует 369 таких команд. Между собой они обмениваются информацией о последних угрозах и методах их устранения. Аккредитацией цертов занимается Форум групп реагирования на инциденты и обеспечения безопасности, который проверяет, готова ли команда работать по международным стандартам. На территории Украины действуют всего две аккредитованные команды — CERT-UA при Госспецсвязи и частный CERT-CYS. Существует CERT и в Министерстве обороны, но пока он не аккредитован, так что обмениваться информацией с другими CERT по всему миру не может. По словам специалистов по кибербезопастности, всего один государственный аккредитованный центр IT-защиты в Украине — непростительно мало.

В 2007 году после переноса монумента "Бронзовый солдат" Эстония подверглась колоссальной кибератаке — органы власти, банки, медиа и предприятия всей страны были парализованы несколько дней

За помощью к частным компаниям государственные структуры стараются не обращаться. Возможно, именно поэтому тот же Укроборонпром решил создать собственную "пожарную команду" айтишников. О начале работ по созданию своего CERT госконцерн заявил в начале апреля. Проект развивается при поддержке киевской команды белых хакеров dcua и турецкой компании Havelsan.

Необходимость такого отраслевого центра очевидна. Укроборонпром — крупнейшее оборонное предприятие страны и центр разработки новых вооружений. Именно оно является приоритетной мишенью для кибершпионов. А в условиях необъявленной войны с Россией, которая давно и успешно применяет кибероружие по всему миру, украинская оборонка просто обязана быть защищённой от вторжения извне. "Планируем создать структуру, которая обеспечит защиту их внутренних ресурсов, производственных мощностей, дочерних предприятий", — рассказывает Николай Ильин, лидер dcua.

В этом проекте украинские специалисты выступят как технические консультанты: помогут наладить процессы защиты Укроборонпрома и собрать команду специалистов. Турецкий же киберцентр Havelsan, в котором работает около 200 человек, защищающих от кибератак как частные, так и государственные предприятия Турции, выступит образцом, по "лекалам" которого создадут наш CERT.

"Если у вас есть программное обеспечение, аппаратное, но нет практического опыта, то это ничего не даёт, — объясняет Фокусу Мазар Кани Хачипасонлу, вице-президент Havelsan. — Перед открытием центра в Турции мы перенимали опыт у одной из крупнейших компаний в США. Теперь уже нашим опытом мы можем поделиться с Украиной. Рассказать, как выбрать программное обеспечение и аппаратную часть, какую выстроить инфраструктуру. Но так как кибербезопасность — это вопрос национального уровня, всё остальное вы должны будете сделать сами".

Впрочем, создатели CERT при Укроборонпроме ограничиваться сбором одной "пожарной" IT-команды не собираются. В планах — разворачивание крупного киберцентра, поставляющего услуги другим госкорпорациям. Более того, на предоставлении информации об угрозах можно зарабатывать. "Мы хотим доказать, что есть смысл вкладывать деньги в кибербезопасность, а потом на этом зарабатывать", — объясняет Фокусу Егор Аушев, руководитель проекта. Его инициативу поддерживает Николай Ильин из dcua: "Сперва CERT будет поставлять услуги другим госкорпорациям, а потом, возможно, станет предоставлять их и частным компаниям на коммерческой основе".

Ошибки в защите

Примером успешной борьбы с киберпреступностью стала Эстония. В 2007 году после переноса монумента "Бронзовый солдат" эта маленькая балтийская страна столкнулась с серьёзными кибератаками. Тогда впервые в мире возникла ситуация, когда органы власти, банки, медиа, предприятия всей страны были парализованы несколько дней. Именно в тот момент Эстония в полной мере осознала необходимость защиты своего киберпространства. В 2011-м здесь создали киберполигон, который теперь передан в управление НАТО. На нём специалисты Альянса, признавшего киберпространство оперативным полем ведения боевых действий, моделируют кибератаки и отражают их.

Украинские специалисты в сфере IT-безопасности о подобного рода площадках могут только мечтать. Виртуальное пространство, в отличие от бэтээра, невозможно пощупать, потому и кибербезопасность большинством воспринимается как нечто эфемерное. Именно поэтому отрасль недофинансируется. "Мало кто вообще понимает, зачем это надо, — рассказывает Алексей Мисник, технический специалист dcua, о своём опыте работы в государственном CERT-UA. — Мы пытались высылать технические опросники по предприятиям: что у них происходит, как устроена их система безопасности и с чем они сталкивались. Но когда приезжали и спрашивали, где ответы, нам говорили: "Мы половину просто не поняли".

Желание сэкономить подталкивает руководителей государственных и частных компаний к одной из ключевых ошибок в организации виртуальной безопасности — её поручают системному администратору. Но его задачи, по словам IT-специалистов, совершенно противоположные тем, которые должен выполнять специалист по киберзащите. Администратор занимается работоспособностью системы, а для служб безопасности система максимально защищена, когда она выключена.

Интересно и то, что в погоне за новым дорогостоящим оборудованием обеспечение его надёжной системой безопасности подчас уходит на второй план. После того как в 2016 году базы данных Госказначейства, Министерства финансов и Пенсионного фонда подверглись мощным кибератакам, Кабмин выделил 80 млн  грн на закупку оборудования, которое начало создавать резервные копии данных. При этом уровень защиты от хакеров, по словам специалистов, не изменился.

"Целостной защиты, которая может эффективно противостоять кибератакам, нет. Это основная проблема, — убеждён Николай Ильин. — Отдельно спецслужбы хороши, но атаковать будут наименее защищённую часть инфраструктуры. Россия в полную силу ещё не атаковала. Настоящие проблемы впереди".

Защита от хакеров, по его словам, должна выстраиваться равномерно на всех уровнях: начиная с общих для рядовых пользователей тренингов по предотвращению атак для выманивания логина и пароля, заканчивая созданием органов реагирования типа CERT на государственном уровне. В противном случае у нас так и останутся секретари, всё ещё продолжающие открывать файлы, замаскированные хакерами под рабочие документы, или переходить по подозрительным ссылкам.

Такие люди — самое уязвимое звено всей системы безопасности. И никакая, даже самая совершенная техническая защита здесь не поможет. Такое же отношение было к радиации до катастрофы на ЧАЭС — её не видишь, не чувствуешь, не понимаешь, чем она опасна. Но это длится ровно до того момента, пока не происходит катастрофа. В лучшем случае банальная компьютерная безграмотность оборачивается потерей нескольких сот гривен с банковской карточки, в худшем — расплачиваться придётся человеческими жизнями.

Источник: focus.ua


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
11:02
Астрологи уточнили, какому знаку зодиака повезет 3 февраля
153
10:43
Решение властей оставило часть пенсионеров без пенсий на 2-3 месяца
171
10:24
Моди не подтвердил отказ Индии от российской нефти
165
10:05
Каким будет курс доллара в ближайшее время: прогноз банкира
276
09:46
Морозы в Украине: синоптик уточнила, когда начнет теплеть
235
09:27
Гороскоп на 3 февраля: прогноз для всех знаков зодиака
337
09:08
Ночной комбинированный удар по Киеву: что известно о последствиях атаки
352
08:57
"Не получится отсидеться": военный объяснил, почему нельзя затягивать с возвращением из СЗЧ
613
08:34
Чтобы не отключили Starlink: как зарегистрировать терминал через "Дію" или ЦНАП
231
08:13
На военную базу в Польше упал дрон, который мог собирать секретные данные: что известно
244
07:58
"Оккупация - это не о мире": экс-посол резко отреагировал на идею сдачи Донбасса Украиной
292
07:36
Стало известно, можно ли включать доплату за генератор в чек: за нарушение грозит штраф
270
07:14
"Перестаньте ныть": отставной генерал США жестко обратился к Европе
550
22:57
ТЦК закупает комплекс авиауслуг на миллионы: что произошло
1.3т
22:43
Мороз и солнце: прогноз на 3 февраля
446
22:19
Почему на самом деле РФ массированно не бьет по свету и сколько это может продолжаться: объяснение эксперта
691
22:03
Россияне продвигаются в Донецкой области: в DeepState рассказали, возле каких населенных пунктов
522
21:58
Уиткофф будет присутствовать на переговорах Украины и РФ в Абу-Даби, - журналист Axios
425
21:33
Впервые за войну 9 ракет Х-22 были уничтожены одновременно над Киевом, - Игнат
789
21:14
ВСУ в Донецкой области ликвидировали известного российского актера — звезду сериала "Универ"
2.8т
20:56
Преступная сеть из граждан Германии, России и Украины вооружала Москву: арестованы 5 человек
821
20:41
В Украине резко подорожает топливо: эксперт объяснил сколько будет стоить бензин и газ
1.5т
20:18
В России задержали разработчиков бункера, спасающего от ядерного удара
20:01
Соловьев обиделся на Маска и призвал взорвать его спутники ядерным оружием
738
19:53
Гороскооп на 3 февраля: прогноз для каждого знака зодиака
781
19:34
В файлах Эпштейна нашли упоминание Львова 105 раз
749
19:15
Повышение пенсий в 2026 году: когда вырастут выплаты
1.7т
18:53
Лунный гороскоп на 2-8 февраля: что нежелательно делать в каждый день этой недели
772
18:29
Контакты между Путиным и Зеленским "возможны только в Москве", - Песков
704
18:10
Социологи уверяют. что 72% киевлян готовы терпеть войну столько, сколько нужно
705
17:51
Гороскоп на 2-8 февраля: прогноз для всех знаков зодиака на неделю
17:40
Мощное землетрясение в Азовском море: толчки ощущались во многих областях Украины
621
17:21
Цены на золото и серебро продолжают стремительно падать
656
17:02
Столбики термометров опустились до -30 градусов: в каком регионе этой ночью были арктические морозы
728
16:43
Зарплаты в Украине: кто в 2026 году получает рекордные надбавки
508
16:24
Магнитные бури: чего ожидать от солнечной активности 2-4 февраля
455
16:05
Заявление Трампа рекордно обвалило цену на нефть
931
15:46
Выборы в Украине: когда будут выбирать нового президента
526
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie