Бесплатно Экспресс-аудит сайта:

19.03.2022

Превратится ли нынешнее киберпротивостояние в полномасштабную кибервойну?

Когда в прошлом месяце Россия ввела свои войска на территорию Украины, многие ИБ-аналитики ожидали также усиления кибервойны до невиданных ранее масштабов. Тем не менее, пока что разрушительной кибервойны нет.

Атаки на Украину начались еще до введения российских войск 24 февраля. За несколько часов до этого некоторые украинские правительственные системы были заражены вайпером, уничтожающим данные. Однако, несмотря на это, критическая инфраструктура страны (связь, интернет, медицинские системы и пр.) остается нетронутой.

По словам исследователя вашингтонской научной организации Atlantic Council Трея Герра (Trey Herr), существует теория, что решение о введении войск в Украину было принято на самом высоком уровне и не просачивалось по цепочке командования до тех пор, пока не стало слишком поздно развертывать серьезные кибератаки, на организацию которых могут уйти месяцы.

Если Россия планировала быстро завершить спецоперацию в Украине, она могла намеренно решить сохранить часть инфраструктуры в своих интересах, считает системный инженер Центра стратегических и международных исследований Кханна Малекос Смит (Khanna Malekos Smith). Кроме того, Россия могла проникнуть в некоторые сети, например, телекоммуникационные системы, с целью перехвата данных.

По мнению специалиста в области кибербезопасности в международных конфликтах Гарвардской школы Кеннеди Лорен Заберек (Lauren Zabierek), Россия придерживает кибератаки, чтобы не допустить их распространения за пределы Украины, что могло бы вызвать ответную реакцию Запада. В 2017 году российские хакеры запустили вредоносное ПО NotPetya через программу для бухучета, которой пользуются украинские компании. Однако оно эксплуатировало широко распространенную уязвимость, поэтому быстро распространилось по всему миру, парализовав работу многих крупных предприятий, в том числе датского логистического гиганта Maersk, и причинив ущерб на $10 млрд.

Россия также может придерживать более разрушительное кибероружие на потом, считает Малекос Смит. Если физический конфликт зайдет в тупик, а санкции начнут слишком давить, кибератаки могут усилиться.

Эскалации кибервойны также способны способствовать неправительственные хакеры и хактивисты, которые могут не рассчитать свои силы.

В настоящее время многие аналитики считают кибератаки шпионажем или саботажем, а не военными действиями. Хотя Россия может захотеть нанести ущерб, чтобы отразить последствия санкций, она вряд ли переступит черту, которая спровоцирует право государств на самооборону, считает Малекос Смит.

В случае физического ущерба такие страны, как США, готовы ответить всеми возможными способами. Согласно Национальному индексу кибермощности, присваиваемому Центром науки и международных отношений Роберта и Рене Белфер, кибермощность России ниже по сравнению с США, Китаем и Великобританией. Согласно Статье 5 Североатлантического альянса, нападение в киберпространстве хотя бы на одну страну НАТО означает нападение на все. Если это случится, Россия будет атакована со всех фронтов.