
тестовый баннер под заглавное изображение
В поисках ответственных
«Я пришел на работу, но мы не можем распечатать планы полетов, никто ничего не знает, — сообщал работающий в пострадавшей авиакомпании сотрудник одному из новостных телеграм-каналов. — Я даже не могу найти номер экипажа, не могу созвониться с капитаном, я не знаю, где он, он не знает, где я». Специализирующийся на новостях авиационной тематики телеграм-канал утверждал, что в штаб-квартире пострадавшей от IT-взлома авиакомпании отключили электричество, чтобы предотвратить попытки доступа к системам.
Полной стабилизации работы крупнейшей авиакомпании удалось добиться лишь спустя два дня после начала хакерской атаки — к 30 июля. Основной удар от сбоя в расписании ее работы принял на себя аэропорт «Шереметьево», где в первые часы после инцидента, 28 июля, скопились сотни неулетевших пассажиров. Однако пострадали и «Жуковский», и некоторые авиагавани за рубежом, в том числе в турецкой Анталье. По предварительным данным, размер причиненного инфраструктуре урона может составить $250 млн. Оценить же ущерб, нанесенный обычным россиянам, пострадавшим от произошедшего коллапса, пока и вовсе не представляется возможным.
Генпрокуратура официальной причиной произошедшего назвала хакерскую атаку и уже возбудила дело по статье 272 УК «О неправомерном доступе к компьютерной информации». По оценке независимого эксперта по информационной безопасности Антона Редозубова, атаку на авиакомпании совершили достаточно серьезные акторы уровня APT (от англ. advanced persistent threat — противник, обладающий современным уровнем специальных знаний и значительными ресурсами, которые позволяют ему создавать угрозу опасных кибератак). «Так как в инциденте подобного уровня нет одного-единственного человека, то вероятность привлечения к ответственности не нулевая», — считает Редозубов.
К схожим выводам пришли и другие эксперты. Так, по словам руководителя Комитета по безопасности цифровых активов и противодействию мошенничеству Ассоциации руководителей служб информационной безопасности (АРСИБ) Александра Подобных, «белорусские киберпартизаны» базируются в США и, вероятно, управляют действиями других более мелких групп не только в Восточной Европе, но и в других странах мира, популярных для проживания русскоговорящих специалистов. «Полагаю, что силовые структуры сначала дотянутся до внутренних расследований и наказаний в пострадавших организациях, ведь там инфраструктура однозначно подпадает под законодательство о защите критической инфраструктуры России (187-ФЗ), — добавил эксперт. — Вероятно, если будут доказаны вина или бездействие сотрудников таких организаций или их руководителей, то они вполне могут быть привлечены к ответственности».
Что касается киберпреступников из других юрисдикций, это сложный вопрос даже не из-за политической обстановки, а из-за самого характера такого трансграничного преступления. Вероятно, атакующие использовали средства анонимизации, сокрытия адресов, и осуществляли воздействие из нескольких стран. Даже если технически все субъекты будут установлены, не факт, что все страны поддержат расследование или выдачу данных субъектов. Поэтому вся надежда на то, что данные субъекты будут объявлены в международный розыск и задержаны при пересечении границы одной из дружественных стран с последующей экстрадицией в Россию, пояснил Александр Подобных.
Назад в прошлое?
Утешительных прогнозов никто не дает: сейчас горячая фаза «гибридной» войны, и количество киберугроз будет только возрастать. В атаках участвуют политически и финансово мотивированные хакеры-активисты и группировки из недружественных стран, а также инсайдеры в самих атакуемых организациях (по убеждениям или за вознаграждение). Проблема, правда, касается не только России, но и других государств, в основном входящих в БРИКС или связанных с этой структурой, — Китая, Ирана, Египта и Бразилии. Чуть меньше интенсивность атак в отношении Индии, ЮАР, ОАЭ и Саудовской Аравии, утверждает Подобных.
Такая ситуация возродила дискуссию о необходимости иметь аналоговые системы управления. «Скорее всего, атаки на критическую инфраструктуру нашей страны будут только нарастать, — заявила президент ГК InfoWatch, председатель правления российской ассоциации «Отечественный софт» Наталья Касперская. — А это значит, что надо продолжать импортозамещение, надо строить дублирующие системы для объектов критической информационной инфраструктуры (КИИ). Даже быть готовыми перейти на бесцифровые системы управления в особо критических случаях». Ведь работали же все крупные авиаперевозчики вполне успешно и в доцифровую эпоху.
Однако у этой позиции есть ряд неудобств для бизнеса. В частности, современные компании и их клиенты уже привыкли к высокой скорости операционных процессов и возвращаться «назад в прошлое» вряд ли захотят. Разве только совсем в экстренных случаях.
Возможно, чтобы не терять скорость операционной работы и при этом повысить безопасность, участникам рынка и государству придется придумать какие-то альтернативные системы, которые смогут работать без привязки и Интернету или в любой момент будут иметь возможность отключиться от мировой Сети со всеми ее хакерами для автономной деятельности. Примеры таких возможностей уже есть, в основном на финансовом рынке. «Давно выработано решение для работы офлайн-кошельков, с помощью которых платежи могут осуществляться по каналам Bluetooth и NFC без наличия Интернета вокруг, — напоминает председатель комиссии по безопасности финансовых рынков Торгово-промышленной палаты РФ Тимур Аитов. — Этот режим предполагает и офлайн-транзакции цифрового рубля. Однако до сих пор подобный кошелек в нашей стране не создан».
Власти, очевидно, продумывают именно второй тип решений. Такой вывод можно сделать из слов главы Минцифры РФ Максута Шадаева, который заявил накануне, что его ведомством вместе с мобильными операторами разработана технологическая схема доступа к массовым сервисам во время ограничений работы Интернета. Он утверждает, что в «белый список» войдут «все ресурсы, нужные для жизни», в том числе маркетплейсы, службы доставки и такси. Именно этот перечень в СМИ уже назвали «списком Шадаева».
При этом защищать от атак каждый вид бизнеса или конкретных пользователей — это уже не «царское дело», поскольку неправильно полностью снимать ответственность за собственную безопасность с пользователей IT-решений. «Государство может обеспечить безопасное пространство для «купания», создать сервис для этого, но дальше люди должны сами думать и принимать решения, — считает Редозубов. — Например, начать с парольной политики: использовать сложные и разные пароли на разных сервисах, использовать второй фактор для авторизации, соблюдать цифровую гигиену». Еще более высокие меры безопасности должны обеспечивать предприятия, так как они являются операторами персональных данных и уровень ответственности их должностных лиц не соизмерим с ответственностью обычных людей.
Борьба за цифровой прогресс
На вопросы о том, кто остался в зоне риска и как защититься от таких угроз россиянам, «МК» ответил экс-сотрудник ФСБ, а ныне директор по расследованиям платформы безопасности цифровых активов «Шард» Григорий Осипов.
