Данная тематика также получила популярность после того, как несколько известных хакеров в Соединенных Штатах в течение 1990-х – 2000-х гг. занимались торговлей информацией о кредитных картах через разные сайты, взламывали банковские счета, распространяли вирусы в глобальной сети и совершали другие различные мошенничества. Эта эпоха была известна такими людьми как Адам Ботбиль – американский компьютерный хакер из Мичигана, который получил несанкционированный доступ к общенациональной компьютерной системе США, используемой сетью магазинов Lowe(торговля хозяйственными товарами), Деннис Моран (под ником Coolio) – который был обвинен в феврале 2000 года за виртуальное нападение на несколько самых популярных сайтов в Интернете, Наассон Эвен-Чэим (под ником Phoenix) - стал первым крупным компьютерным хакером и был осужден в Австралии, Джонатан Джеймс (под ником Comrade) – американский хакер, который был первым несовершеннолетним, осужденным за киберпреступность в США. В этот список также можно включить Ричарда Джонса (под ником Electron), Кевина Митника, Марка Aбенэ (под ником Phiber Optic), Джеффри Ли Парсона, Кевина Полсена (под ником Dark Dante)[1], и множество других. Аналогично Зази, большинство из них закончили свою карьеру в тюрьме.
В ходе развития мобильных технологий в 90-х, диверсионные попытки отчасти были возможными посредством использования мобильных телефонов. Но в настоящее время к ним можно добавить супер-продвинутые компьютеры, которые способны не только взрывать бомбы, но и контролировать социальную инфраструктуру (например, столкновения поездов в метро, автомобилей на трассах, а также самолетов в воздушном пространстве через контроль радара и т.д.). Таким образом, весьма убедительно, что современный мир может столкнуться с различными бедами посредством компьютера, в то время как старые методы детонации бомб через использование мобильного телефона уже не являются единственным способом. Несмотря на то, что «технологии мобильной связи» нуждаются в контрактах и лицензиях для операций на рынке, Интернет служит более мощным общественным двигателем, будучи дешевым, общедоступным и многофункциональным.
В текущий период Интернет-технологии позволяют совершать кибер-атаки на экономическую инфраструктуру (банки, фондовые биржи, персональные интернет активы) и это служит еще одним опасным атрибутом кибер-преступности. В последние годы такие нападения были направлены против Нью-Йоркской биржи (NYSE) и NASDAQ через различные вирусы и вредоносные программы, которые привели к неисправности систем. Реальность такова, что в эти дни вирусы распределяются в сети с целью сбора данных и могут быть использованы для преднамеренного нападения на конкретного адресата. Основная причина появления разного рода вирусов в киберпространстве заключается в том, что технологии продолжают эволюционировать быстрыми темпами. Таким образом, мировые торговые площадки, финансовые операции в сети, а также информационная и национальная безопасность подвергаются угрозе в виду слабой защищенности.
Спам и вирусы играют отдельную роль в киберпространстве. Иногда они используются как «кибер-ракеты» для заражения компьютеров и сеяния хаоса в промышленных системах. В этом контексте можно вспомнить кибер-атаки на Эстонию в 2007 году[2]. Тогда атаке подверглись сайты эстонских организаций, в том числе эстонского парламента, банков, министерств, газет и вещательных компаний. В этом инциденте эстонское руководство напрямую обвинило Россию. Однако, по словам Роберта Гизлера, бывшего директора информационной деятельности Пентагона, 17% из тех, кто принимал участие в этом нападении, находилось на территории Соединенных Штатов. Стоит отметить, что США развивают все виды программного обеспечения, а также имеют огромный потенциал, как для создания новых вирусов, так и их использования в различных целях. Например, известный вирус «Stuxnet», разработанный в Америке уже наносил огромный ущерб промышленному сектору и был особенно опасно использован против атомных станций некоторых стран. Stuxnet предназначен для проникновения в конкретную конфигурацию системы и нарушения ее работы. Данный вирус был использован группой киберпреступников «Anonomous» для атаки на ядерные объекты Ирана. По мнению наблюдателей, атака была тщательно спланирована при поддержке команды, работающей на правительство США, однако существенного ущерба нанести не смогла. В то же время, некоторые эксперты считают, что вирус был распространен в Интернете и атаковал различные программы, работающие на Microsoft Windows и заразил компьютеры, в том числе и атомные станции в Иране. Этот опасный вирус изначально был разработан для промышленного шпионажа путем сбора данных. Хотя им и были заражены десятки компаний, он не нанес им значительного ущерба, поскольку они не являлись намеченной целью, как, например атомные станции Ирана.
По некоторым данным, в 2010 году Stuxnet заразил более 45 тыс. компьютеров, из которых 60% были в Иране, 18% в Индонезии и 8% в Индии[3]. В случае с Ираном, вирус был направлен на ядерный реактор по обогащению урана в Бушере и Натанзе, но никаких особых повреждений не нанес. Вместе с тем, опыт применения вируса против стратегических объектов обозначил начало интернациональной кибер-войны. Кибер-атака на иранские ядерные реакторы способна вызвать ответную реакцию Тегерана, более того, это также может привести к тому, что государства в целях предотвращения подобных угроз, начнут вплотную заниматься развитием собственных кибер-программ как для защиты, таки для атаки.
На данный момент также важно изучить виртуальную угрозу безопасности на персональном уровне. В основном это означает, что развитие технологий позволяет хакерам совершать незаконные преступления в киберпространстве, направленные на персональные средства и имущество. Например, по информации из некоторых источников от 2 июня с.г. стало известно, что хакеры в Китае получили доступ к учетным записям электронной почты Gmail, в том числе принадлежащих старшим должностным лицам и военнослужащим в правительстве США[4]. При этом хакеры использовали «фишинг» кампанию, чтобы обмануть пользователей популярного почтового сервиса Gmailв выявлении их паролей, которые позволили хакерам контролировать входящие и исходящие сообщения взломанных ими электронных почтовых ящиков. Кроме того, они атаковали почтовые ящики Gmailжурналистов, китайских политических активистов, а также Южно-Корейских и других азиатских чиновников. Но есть и много других примеров, как личные счета социальных сетей были взломаны, данные украдены, а также интернет-звонки и онлайн-чаты прослушивались. Примечательно то, что настройки конфиденциальности и защиты счетов всех этих программ и веб-сайтов гарантируют безопасность. Но практика показывает, что каждый интернет пользователь, по крайней мере, один раз подвергался неисправности электронной почты из-за спам-атак, от которых ни Yahoo, ни Gmail не способны были защитить. Вот почему некоторые из самых передовых стран мира тратят миллиарды, чтобы защитить свое киберпространство. Например, по сообщениям агентства по кибер-безопасности Detica, кибер-преступность ежегодно забирает 27 млрд. фунтов Великобритании и эта сумма ежегодно растет[5]. США в свою очередь в 2010 году признали киберпространство в качестве полноправного поля для военной операции наряду с землей, водой и воздухом. Таким образом, Пентагон тратит миллиарды долларов, чтобы создать наступательный и оборонительный потенциал для своей деятельности в виртуальном мире. Несомненно, киберпространством также заинтересованы такие страны, как Франция, Россия, Китай, Израиль и Индия, которые вкладывают миллиарды в свою безопасность.
Опасность в свою очередь ассоциируется с губительными последствиями данных технологий, которые, попав в руки террористических групп или отдельных государств, находящихся в конфликте с другими (например, войны в Ираке и Афганистане) могут причинить немало бед. Но учитывая недавнюю войну в Ираке и не стабильную ситуацию в Афганистане, кажется, что эти бедные страны еще не представляют какой-либо кибер-угрозы в ближайшее время. Вопрос скорее следует рассматривать в контексте Ирана, Индонезии и Малайзии, как преимущественно мусульманских государств, а также одних из самых передовых технологических среди исламских стран[6]. Особенно в случае с Ираном, и учитывая его сложные отношения с США, развитие иранских кибер-технологий представляет непосредственный интерес для Вашингтона. Существуют две основные причины: 1) по некоторым данным Иран в состоянии поддерживать исламских (преимущественно шиитских) боевиков в исламском мире путем предоставления финансовой и технологической поддержки[7], 2) Иран может нанести кибер-атаки на американские финансовые и военные секторы[8]. В то же время, несмотря на недавнюю американскую кибер-атаку на ядерные объекты Ирана и потенциал США, Иран до сих пор не предпринял ответных кибер-атак против кибер-агрессора. Что касается Малайзии и Индонезии, они известны как быстро растущие экономики в мире с высоким уровнем образования в области компьютерных технологий, финансовых затрат, направленных на их развитие, а также кадровым потенциалом в этой области. Эти две страны являются исламскими государствами, тогда как в Индонезии проживает самое большое количество мусульман. В данном контексте последствия развития кибер-технологий в этих государствах может иметь губительные последствия для мира, если они попадут в руки партизанских движений, таких как Освободительное Движение Папуи[9], оппозиционное движение Bersih[10] (в переводе с малайского «чистка») и радикальное исламистское движение Джама Исламия[11]. В долгосрочной перспективе, с распространением высоких технологий правительства будут иметь меньше контроля над воюющими группами и их действиями, как в сети, так и в реальности. Дело в том, что сегодня киберпространство приютило у себя не только идеологические массы, но и «ай-ти»-специалистов, инженеров, физиков-ядерщиков и т.д., из разных частей мира, которые в состоянии изобрести еще более опасный вирус чем Stuxnet.
Развитие технологий не всегда обязательно приводит к прогрессу страны в экономическом, техническом и военном отношениях. Но уже давно не секрет, что контроль над безопасностью в киберпространстве тайно или преднамеренно осуществляется теми странами, которые тратят миллиарды на развитие технологий, а также теми, кто одновременно борется с кибер-преступностью в мире. Что же касается Stuxnet, достаточно понять, что создание крупных вирусов такого масштаба очень часто требует профессиональную команду хакеров, многих лет работы, и это вовсе нелегко. На данный момент можно отметить, что Stuxnet был одним из тех видов вирусов, который не случайно заразил компьютеры по всему миру. По некоторым оценкам, вирус был обнаружен в приблизительно 100 тыс. системах по всему миру[12]. В конечном счете, появление такого опасного вируса доказывает существование организованной кибер-войны, которая, как многие эксперты полагают, является популярной тенденцией в дискурсе личной безопасности. Таким образом, принимая во внимание тот факт, что киберпространство часто уклоняется от цензуры, охватывает мир на высокой скорости и доступно на всех континентах, не трудно понять, что наша личная и национальная безопасность уже находится под угрозой. Это также означает, что небрежность, а также игнорирование опасности современных технологий может не только нарушить баланс взаимоотношений между отдельными странами, но и нанести существенный ущерб, как на региональном, так и глобальном уровнях.
Р. Ахмедов,
Эксперт Центра политических исследований
[1]Convicted Computer Hackers at http://www.listafterlist.com/tabid/57/listid/8002/The+Web/Convicted+Computer+Hackers.aspx
[2]Russia accused of unleashing cyberwar to disable Estonia at http://www.guardian.co.uk/world/2007/may/17/topstories3.russia
[3] A worm in the centrifuge at http://www.economist.com/node/17147818
[4]Google says hackers based in China accessed U.S. officials’ Gmail accounts at http://www.washingtonpost.com/business/technology/google-says-hackers-based-in-china-accessed-us-officials-gmail-accounts/2011/06/01/AGwgRmGH_story.html
[5] The war in cyberspace costs billions at http://inopressa.ru/article/06Jun2011/sundaytimes/battle.html
[6] Кибер-безопасность по-малазийски на http://www.gosbook.ru/node/22176
[7] Анализ Ирана (Realite EU) на http://www.realite-eu.org/site/apps/nlnet/content3.aspx?c=9dJBLLNkGiF&b=5890857&ct=8425125
[8] Иран создает военное управление по борьбе с кибератаками на http://www.rosbalt.ru/main/2011/06/15/859169.html
[9] Free Papua Movement at http://www.eco-action.org/opm/
[10]BERSIH at http://en.harakahdaily.net/
[11]Jemaah Islamiyah at http://www.cfr.org/indonesia/jemaah-islamiyah-k-jemaah-islamiah/p8948
[12]Organized Cyber War is the trend in security landscape at http://www.siliconindia.com/magazine_articles/Organized_Cyber_War_is_the_trend_in_security_landscape-ZUCN829492096.html


