СБП. Дни Мошиаха! 19 Нисана 5784 г., суббота недели Ахарэй | 2024-04-27 16:03

Атаки на киберарене расширяются

Количество кибератак в интернете постоянно растет, причем как против Ирана, так и против израильского общества...

Амир Рапопорт Перевод: Д. Беляев 21.12.2023 451 мин.

В то время как кибератака, приписываемая Израилю, парализовала работу заправочных станций в Иране на этой неделе, многие в Израиле начинают спекулировать на тему иранской «кампании влияния», направленной на разжигание социальной вражды внутри страны...

Количество кибератак в интернете постоянно растет, причем как против Ирана, так и против израильского общества. Пожалуй, в это трудно поверить, но сотни тысяч израильтян присоединились к кибератаке, направленной на разжигание ненависти и углубление вражды между различными слоями общества. И, надо сказать, довольно успешной.

Мы еще вернемся к этой уникальной атаке на общество, известной в профессиональной среде как кампания воздействия, которую возглавляет в первую очередь Иран. Однако важно понимать, что это лишь одна из составляющих более масштабной кибервойны, которая за последнюю неделю расширилась не только в результате атаки на лечебный центр «Зив» в Цфате, приписываемой «Хизбалле», но и — в свою очередь — в результате атаки, нарушающей поставки топлива в Иран, приписываемой Израилю.

А также вот что. Несмотря на то, что киберсфера — это невидимая область, полностью основанная на виртуальных мирах и цифровых сигналах, в ней можно совершать атаки, наносящие физический ущерб, как и на земле, в воздухе и на море. Самый известный пример — саботаж центрифуг на предприятии по обогащению урана в иранском городе Натанз более десяти лет тому назад с помощью кибератаки Stuxnet, приписываемой в зарубежных СМИ совместным действиям США, Великобритании и Израиля.

Один из уникальных аспектов кибернетической сферы заключается в том, что атаки могут совершаться без явного принятия на себя ответственности, что невозможно в других сферах. Например, если ракета запускается в сторону конкретной цели, всегда можно определить точку ее запуска.

В книге «Кибермания», которую я написал в соавторстве с профессором Эвиатаром Матанией, основателем Израильского национального киберуправления, а в настоящее время руководителя программы исследований безопасности в Тель-Авивском университете, мы сделали акцент на том, что со временем киберпространство будет играть все более значительную роль в глобальных войнах, подобно тому, как столетие назад с появлением авиации развивалось направление воздушных полетов, которое постепенно стало занимать главенствующее положение.

А как же недавнее террористическое нападение ХАМАСа? Несмотря на некоторые мировые публикации, она началась без значительной кибератаки со стороны ХАМАС. В ней не было необходимости: ХАМАС «ослепил» израильские форпосты, уничтожив камеры и средства связи вдоль забора с помощью огнестрельного оружия, а затем наводнил район тысячами бойцов «Нухбы». Однако с течением времени в ходе войны участились и кибератаки.

Так, сайты в Израиле уже подверглись многочисленным кибератакам со стороны сторонников террористов по всему миру. Однако Израиль считается одной из самых кибербезопасных стран мира, поэтому значительного влияния на нашу национальную инфраструктуру не было.

Одна из самых вредоносных атак произошла недавно на лечебный центр «Зив» и была частью более масштабного нападения «Хезболлы» на северный регион Израиля.

Как сообщается, в рамках этой атаки «Хезболла» попыталась добраться до центральных компьютеров лечебницы, чтобы вывести их из строя, но ей удалось получить доступ лишь к нескольким незначительным файлам. Тем не менее, по оценкам экспертов, это первый случай, когда лечебница в Израиле подверглась кибератаке со стороны противника. Предыдущие подобные атаки в последние годы, скорее всего, были совершены сетевыми преступными организациями, пытавшимися вымогать деньги.

В книге «Кибермания» мы также писали, что государства могут использовать кибератаку в ответ на физическое нападение, и именно это могло иметь место в ходе недавней атаки на иранские топливные станции (по словам министра энергетики Ирана, около 70% их работы было остановлено в воскресенье): если за атакой действительно стоит Израиль, как утверждают зарубежные источники, это сигнал иранцам, что они будут расплачиваться не только за свои действия внутри Израиля, но и за поддержку своих марионеточных организаций, атакующих нас с применением оружия, от хуситов в Йемене до «Хизбаллы».

Израиль официально не признал ответственность за атаку, о чем заявил министр энергетики Ирана. Однако группа хакеров, называющая себя «Хищный воробей», которая, по данным зарубежного издания, связана с Израилем, опубликовала сообщение, адресованное конкретно президенту Ирана, в котором говорится: «Хаменеи! Игры с огнем имеют свою цену. Месяц назад мы предупреждали вас, что заставим заплатить за ваши провокации. Теперь это всего лишь пример того, на что мы способны». Если это заявление верно, то, похоже, кибератаки могут только усилиться.

Тем временем в киберпространстве есть одна сфера, в которой война против Израиля ведется довольно успешно: кампании по оказанию влияния, проводимые государствами против других государств. Эти кампании направлены на ослабление своих целей и посев внутренних разногласий. Наиболее успешная кампания влияния часто приписывается России и стала причиной серьезного конфликта между демократами и республиканцами в США.

Основным инструментом любой кампании является распространение фейковых новостей. Технологические инструменты теперь позволяют даже идеально подделывать их, это так называемая технология «deep fake». Проблема настолько серьезна, что не исключено, что через несколько десятилетий историки столкнутся с трудностями в определении того, какие события действительно происходили в нашем мире, а какие были просто подделкой, абсолютным обманом. По сути, сама история может стать предметом фальсификации. Борьба будет вестись за правду и ложь, за то, что достоверно, а что нет, за то, что действительно произошло, и за то, что говорят, что произошло. В той мере, в какой истина может стать субъективной.

Доступные сегодня программы позволяют вкладывать в уста людей слова, которых они не говорили, и даже демонстрировать изощренные подделки в виде видеоклипов. Обман в сети сеют аватары — вымышленные персонажи, созданные специально для атак, и они даже взаимодействуют между собой, чтобы казаться подлинными. Эти аватары также устанавливают связи с реальными людьми в сети и внедряются в группы в социальных сетях и WhatsApp.

А еще есть тролли, чья основная деятельность направлена на троллинг — намеренное провоцирование и срыв дискуссий, очернение других участников сети, забрасывание их ложными сообщениями и даже унижение других фигур с помощью язвительных замечаний в их адрес или систематического опровержения их высказываний.

На ранних этапах этой войны Microsoft утверждала, что за кампанией влияния против Израиля стоит Россия. Однако комплексное расследование, опубликованное на этой неделе в израильской прессе, показывает, что именно Иран успешно систематически наносит самый серьезный ущерб израильскому обществу.

О деятельности Ирана известно уже давно, но интенсивность этой деятельности просто невероятна. По данным расследования, Иран действует против израильского общества в WhatsApp, Twitter, Telegram, Facebook и Instagram. Он создал десятки фальшивых профилей и даже платформы для знакомств и вымышленные сайты, чтобы играть с израильтянами в интеллектуальные игры. Некоторые из этих сайтов генерируют новости, которые никогда не существовали и не были созданы, а затем распространяются с помощью различных средств.

В 2021-2022 годах иранская сеть сосредоточилась на подстрекательстве и поляризации израильского общества, в том числе на распространении контента, направленного на разжигание розни в отношении ультраортодоксальной общественности. Однако основная деятельность, конечно же, была связана с судебной реформой израильского правительства — распространялись сообщения как за, так и против нее. В день выборов была распространена «фальшивка» от имени Яира Нетаньяху, будто результаты выборов будут подтасованы.

А потом началась война, и по сети поползли теории заговора о предателях изнутри и заложниках. Иранцы стремятся дестабилизировать израильское общество путем непрекращающегося тиражирования лжи и неустанного подстрекательства.

К сожалению, многие в Израиле сотрудничают с иранской кампанией даже тогда, когда совершенно ясно, что она является фальшивой или, по крайней мере, есть веские основания для подозрений. Причины такого сотрудничества могут быть политическими. Иранцам достаточно выпустить изображение премьер-министра, изображенного в виде Гитлера, а все остальное, например, сделаем мы. К сожалению, социальные медиа-платформы практически бездействуют, не противодействуя этому явлению.

В последние дни началась кампания против такого феномена, как избыточный обмен, когда мы сами распространяем иранский контент. Инициатива исходит от Национального киберуправления. Глава управления, бригадный генерал (в отставке) Габи Портной, заявил, что «мы расширили сферу нашей деятельности за пределы классических киберпроблем, чтобы предоставить общественности инструменты для борьбы с попытками запугивания и влияния… включая технологические инструменты, которые будут развиваться с течением времени».

Впрочем, на данный момент борьба с океаном фальшивых новостей только выглядит как что-то бесперспективное, как и отчаяние в столкновении с потоком террористов в начале войны.

Амир Рапопорт является основателем и главным редактором журнала IsraelDefense Magazine – международного журнала, посвященного израильской военной и оборонной тематике. Он бывший военный корреспондент и комментатор, автор и научный сотрудник Центра стратегических исследований Бегина-Садата (BESA) в университета Бар-Илан. Источник: The Cyber Arena Attacks are Expanding, Both Against Iran and Against Israeli Society

Комментарии: 0 Поддержите сайт
Читайте еще:
Ошибка в тексте? Выделите ее и
нажмите Ctrl + Enter