Уходящий май был мрачным месяцем для американской кибербезопасности. Во-первых, администрация Обамы обвинила Китай в взломе компьютерной системы правительства США, показавшей существенную уязвимость американской системы защиты. Затем американские власти объявили, что хакеры, под эгидой иранского правительства, успешно взломали компьютерные сети, ряда американских энергетических компаний, что дало возможность Ирану саботировать работу электростанций. На этой неделе Washington Post, сообщил, что китайские хаккеры взломали более двух десятков именитых американских оружейных программ, в том числе предназначенных для истребителя F-35, комплекса боевых кораблей ВМФ и баллистических ракет. Таким образом май месяц продемонстрировал не только уязвимость в киберзащите США, но и нового противника на данном поле боя - Иран.
Между тем, остается открытым вопрос: Кто же, Иран или Китай, представляет на сегодняшний день большую угрозу для компьютерных сетей США?
На сегодняшний день китайские хакеры получили больше внимания общественности, нежели их иранские коллеги, благодаря расследованию газеты Нью-Йорк таймс, от 13 февраля 2013, посвященного взломам сверхсекретных правительственных программ. Однако, как отмечают эксперты, Китай хоть и обладает более широкими возможностями для кибервойны и активно ворует американские военные секреты, все же он является меньшей потенциальной угрозой для США нежели Иран. И дело даже не в том, что иранские хаккеры отлично ориентируются в системе энергообеспечения Америки и могут попросту вывести важную инфраструктуру из строя на неопределенный период - дело в том, что никому неизвестна черта, через которую иранцы не перейдут в мирное время
Ричард Бетлич, начальник службы безопасности Mandiant, организации обеспечивающей кибербезопасности более 100 компаний США, так прокомментировал майскую активность хаккеров в киберпространстве США: "Китайцы занимаются кибершпионажем, и их цели более или менее понятны. Мы знаем, что им нужно и какие грани дозволенного они не будет пересекать. Но такая страна, как Иран является гораздо более опасной, поскольку её пределы возможностей нам не известны."
Джеймс Льюис, специалист по кибербезопасности Центра стратегических и международных исследований, который является так же советником Белого дома, согласен, что Иран представляет для США большую угрозу, так как его кибератаки направлены не на кражу секретной информации, а на нанесение ущерба
Американские спецслужбы серьезно обеспокоены активностью иранских хаккеров, действующих при поддержке иранского правительства.
Китай и Иран имеют разные цели, когда дело доходит до проникновения в киберпространство США. Первые, серьезные атаки с территории Китая в американские сети датируются 1990-м годом, осуществляемые известной подпольной группой "Зеленая армия". После ряда удачных атак не только на сайты США, но и на ресурсы в других странах, «Зеленая армия» становится, неофициально, подразделением Народно-освободительной армии и спецслужб Китая.
В 2006 году Министерство торговли США вынуждено было уничтожить сотни компьютеров в которых обосновался китайский «червь», а в 2009 году, массивные атаки китайских хаккеров затронули посольства, неправительственные организации, сайты средств массовой информации в 103 странах.
Ричард Кларк, бывший советник президента по борьбе с терроризмом Билла Клинтона и Джорджа Буша-младшего, считает, что промышленный шпионаж Китая в отношении американских компаний приводит к потере миллиардов долларов в активах,
в том числе которые идут на развитие новых видов оружия.
Не смотря на активность и эффективность китайских хаккеров, Бетлич уверен, что серьезных опасений они не должны вызывать в мирное время, поскольку все действия данных групп строго контролируются правительством Китая.
Иран же, в отличии от Китая, имеет более короткую историю противостояния в кибернетической реальности, начавшуюся в 2000 году. Но, по настоящему серьезную угрозу иранские хаккреы стали из себя представлять после всемирной атаки в 2011-м, когда было поражено более 300 тыс. по всему миру. Этой атаке предшествовало проникновение в сети ирана «червя» созданного совместно Американо-израильскими программистами, призванного повредить иранские ядерные объекты.
Джеймс Льюис уверен, что для подготовки глобальной операции по атаке сетей в США у иранских хаккеров уходит около двух месяцев, а для того что бы взломать одиночную систему или сайт - не более 20 минут. Льюис так же считает, что Иран будет осуществлять операции намеренно причиняющие вред, что делает его более опасным противником в предстоящей кибервойне. И если в мае CYBERCOM хватался за голову, не зная как противостоять атакам, то что может ожидать Америку этим летом?
Источник:
antihollywood.livejournal.com Газета 1+1