Разделы

Безопасность Госрегулирование Стратегия безопасности ИТ в госсекторе Маркет

США совершили первую боевую операцию в интернете против России

Чиновники США заявили, что им удалось «отключить от интернета» петербургское «Агентство интернет-исследований» на время ноябрьских промежуточных выборов в Конгресс. Около месяца спустя российские парламентарии выступили с идеей создания российского «суверенного интернета», который будет невозможно отключить извне.

Петербургских «троллей» лишили интернета

Киберкомандованию США удалось «заблокировать доступ в интернет» российской «фабрике троллей» 6 ноября 2018 г., в день промежуточных выборов в Конгресс США. Об этом сообщило издание Washington Post (WP) со ссылкой на американских федеральных чиновников.

Киберкомандование США (United States Cyber Command, USCYBERCOM) – формирование американских вооруженных сил, находящееся в подчинении стратегического командования. Основными задачами командования являются централизованное проведение операций кибервойны, управление и защита военных компьютерных сетей США.

«Фабрикой троллей» называют петербургское «Агентство интернет-исследований» (АИИ), которое нередко связывают со структурами российского бизнесмена Евгения Пригожина, близкого к Кремлю. Власти США возлагают на АИИ ответственность за якобы имевшее место вмешательство в американские выборы: сотрудники компании, притворяясь американцами, распространяли дезинформацию в интернете и всячески пытались «посеять зерна раздора» в американском обществе, в том числе в ходе кампании 2016 г.

Целью кибератаки, которую, как пишет Washington Post, осуществил Пентагон совместно с Агентством национальной безопасности США (АНБ), заявлено предотвращение вмешательства в избирательный процесс со стороны России. Операция началась в день голосования и продолжалась до окончания подсчета голосов, чтобы «не позволить троллям распространять информацию, которая могла бы поставить под сомнение результаты выборов».

cutofftheinternet600.png
Петербургская «фабрика троллей» на несколько дней утратила доступ к интернету из-за кибератаки Пентагона

Технические детали операции не раскрываются, однако собеседники WP отмечают, что АИИ просто отключили от Сети, в результате чего опешившие сотрудники компании начали жаловаться штатным системным администраторам на проблемы со связью.

Сам Евгений Пригожин отказался комментировать инцидент в АИИ, ответив на запрос WP, что не имеет отношения к «фабрике троллей».

Напомним, в октябре 2018 г. New York Times сообщила о проведении Киберкомандованием своей первой заграничной операции, которая включала «прямое воздействие» на «троллей». Посредством электронной почты и СМС они получили предупреждение о том, что их личности установлены, и им не стоит вмешиваться во внутренние дела других государств. Как отмечало издание, данное событие вызвало серьезную обеспокоенность у руководителей АИИ, в результате инициировавших внутреннее расследование в попытке выявить канал утечки персональных данных сотрудников.

Создание «суверенного интернета»

Через месяц с небольшим после этих событий 14 декабря 2018 г., членами Совета Федерации Андреем Клишасом и Людмилой Боковой, а также депутататом Государственной думы Андреем Луговым был предложен проект закона о «суверенном интернете», нацеленного на защиту российского сегмента интернета от кибератак.

Законопроект вводит понятие автономных сетей – организаций, обладающих собственными пулами IP-адресов. Согласно документу, операторы связи, владельцы технологических сетей связи, организаторы обмена информации в интернете (ОРИ, обеспечивают общение между пользователями интернета) и владельцы автономных сетей должны будут установить специальное оборудование от Роскомнадзора. С его помощью ведомство сможет защищать указанные сети от внешних угроз и фильтровать запрещенный интернет-трафик. При необходимости Роскомнадзор сможет взять на себя управления трафиком в этих сетях.

Исследование CNews Analytics и «Лаборатории Касперского»: как российские компании защищают свои ИТ-системы в облаке
Облака

Кроме того, Роскомнадзор будет вести реестры точек обмена интернет-трафиком (IX) и трансграничных магистральных интернет-каналов. Операторы связи должны будут выполнять правила маршрутизации трафика, установленные Роскомнадзором, и обмениваться трафиком только через IX, внесенные в соответствующий реестр. Также Роскомнадзор будет управлять российскими доменными зонами и создаст национальную систему DNS (отвечает за соответствие доменов IP-адресам).

Авторы законопроекта называют его ответом на принятую Президентом США Дональдом Трампом (Donald Trump) стратегию кибербезопасности, которую российские парламентарии считают «агрессивной». В документе Россию обвиняют в осуществлении кибератак против США и международных компаний.

Эксперты при Правительстве раскритиковали проект закона, посчитав его требования отчасти избыточными и незаконными. Кроме того, по их оценкам, бюджетные расходы на выполнение требований закона могут составить порядка 134 млрд руб. в год.

Мнения участников рынка о проекте по созданию «суверенного интернета» разделились: против законопроекта выступили «Вымпелком», МТС, «Мегафон», Tele2 и «Яндекс»; поддержали документ компании Mail.ru Group и «Ростелеком», последнюю из которых некоторые отраслевые эксперты считают главным бенефициаром возможных изменений в законодательстве.

В феврале 2019 г. Госдума одобрила законопроект в первом чтении. Против принятия документа выступила Счетная палата, предупредив о росте бюджетных расходов

Дмитрий Степанов