Boom metrics
Политика15 октября 2025 13:30

Круче американцев: как работает российская киберразведка и почему она одна из лучших в мире

Эксперт по кибербезопасности Масалович: Нашими кибервойсками можно гордиться
Нашими кибервойсками можно гордиться. Фото: chainarong06/Shutterstock/Fotodom

Нашими кибервойсками можно гордиться. Фото: chainarong06/Shutterstock/Fotodom

Из Европы и США регулярно звучат обвинения в адрес «русских хакеров», которые виновны, с точки зрения западных политиков, во всех смертных грехах. А в Польше так и вовсе завили, что у них с Россией сейчас идет «кибервойна».

На Радио «Комсомольская правда» обсудили тему с Андреем Масаловичем, экспертом по кибербезопасности, в сети известном как КиберДед.

НАГОВОРЫ УРСУЛЫ

- Урсула фон дер Ляйен, глава Еврокомиссии, обвиняла нас в кибератаках, которые мы проводим по всей Европе. Наговаривает?

- В данном случае - наговаривает. Хотя нашими кибервойсками можно гордиться. Наши хакеры по-прежнему держат марку.

- Говорят, северокорейский хакеры очень крутые, круче чем южнокорейские?

- Сравнивать с Южной Кореей сейчас все равно, что сравнивать с детсадом. На прошлой неделе у них сгорели сервера, где были данные госуслуг. Исчезли 700 сервисов, причем 90 с лишним - без возможности восстановления. Исчезли все данные 750 тысяч госчиновников - без возможности восстановления. Представления о кибербезопасности у них на уровне детсада. В ФБР есть рейтинг продвинутых угроз. Их всего 40. То есть 40 хакерских команд мирового класса. Из них 20 за Россию, 20 против. Одна северокорейская называется Reaper – жнец. У них есть ребята мирового класса. Про них ходят легенды.

- Подтвержденные?

- Не знаю, но готов поверить, что они используются во благо своего правительства, но во вред западному миру. Зарабатывают деньги, ломая всякие банки, платежные системы. Правда, на полноценную войну и отказ от партнерства с кем-нибудь этого не хватит, но на то, чтобы есть хлеб с маслом, иногда с икрой, этого хватит.

СТРАХИ МНИМЫЕ И НАСТОЯЩИЕ

- Глава Бюро нацбезопасности Польши Славомир Ценцкевич заявил: «Если посмотреть на киберпространство, Польша сейчас в состоянии войны с Россией»...

- Про Польшу: холоп на барина серчал, а барин и не замечал. В западном мире, кроме Польши, есть еще центр с феерическим названием «Центр киберпревосходства НАТО». Это учебный центр в Таллине. Он слабо защищен. И мы регулярно читаем, чем они занимаются, какие у них программы, что они умеют. Спасибо им за это. В чем ограничения кибервойны и киберпространства? Можно уронить, допустим, аэропорт, но после этого уронят у тебя. Если ты к этому готов, - пожалуйста.

- А у нас роняли.

- Авиакомпания наша на первом этапе удар пропустила. Но восстановилась фантастически быстро. Падение акций первого дня, потом встала, неделю акции стояли, а потом выросли в 4 раза. Мир заценил, насколько грамотно восстановились. За первый день 80% восстановили, за второй день 90% . На третий день летало все. На четвертый день у меня спокойно уже работала их бонусная карточка. То есть, все побочные сервисы тоже работали. Надо еще уметь восстанавливаться.

- Так о кибератаках...

- Да, можно атаковать, но атакуют и тебя. Нападающие, защитники и разведчики в киберпространстве – три разных группы войск. Они мало взаимодействуют.

- А нужна согласованность?

- Надо понимать, что прилетит нам в ответ, если мы затеем операцию. Самая важная и самая незаметная часть – это киберразведка. Она у нас работает хорошо. Данные, которые нам нужны, мы добываем.

- Они используются везде?

- В том числе, и для настоящих боевых действий. Вторая проблема кибервойны - многие атаки фактически однократные.

- Почему?

- Второй раз это не повторишь, противник уже подготовится. Потому место и время для такой суператаки надо тщательно выбирать - если сделаешь фальстарт, в следующий раз, когда тебе это будет очень нужно, ты уже так не сможешь, противник будет готов. Кибервойна и кибератаки имеют смысл как часть гибридной войны, если вы одновременно с этим наловчились пугать противника, чтобы ему в виртуальном пространстве казалось, что он проиграл, чтобы он вел себя как проигравший. Это основное правило информационной войны. Не можешь победить в реальном пространстве, породи виртуальное, изобрази, что победил, заставь противника вести себя как проигравший. Пиарная составляющая кибератак должна быть на более высоком уровне.

БЛЭКАУТЫ И ВЫБОРЫ

- Кибервойска способны устроить блэкаут где-то в Европе?

- Не только наши, не только в Европе. Для конкретного региона можно «разнести» город или страну, вопрос - на какое время. Если на час, два, три - это вполне реально.

- Такое уже было?

- Были блэкауты в Штатах, в Европе. В Европе в этом году была крупная атака на энергосистему. Тоже злые языки утверждали, что следы ведут в Россию. Но еще одна сторона кибервойны - никто ни в чем не признается. И как раз когда проходит успешная атака, то ущерб объясняют другими причинами. Это один из хороших вторичных признаков: если атаки не было, то вопят «про русских хакеров», а если атака была и она успешная, то ссылаются на что угодно, только не на то, что пропустили удар.

- С победой Трампа на его первых выборах не так было?

- Так получилось, я мимо шел.

- Не вы Трампа выбрали тогда?

- Нет. Хакер, который сломал сервер Демократической партии Хиллари Клинтон, его звали Guccifer2.0. Он вообще из Румынии, хотя по рождению из советской Молдавии. Но просто, когда он сломал, выяснилось, что там до него кто-то побывал. Кто-то очень профессиональный. Сервера уже были взломаны.

- Так и кто же Трампа выбрал?

- Компания Cambridge Analytica из Британии. Кстати, редкий случай, когда британцы попали под санкции США. Там была очень грамотная пиарная команда в киберпространстве. Она ему дала недостающие 5% голосов не определившихся. Добрали в интернете. Но это не мы.

КТО ЛУЧШИЙ?

- Если говорить про кибервойска - кто лучший-то? Счетная палата США пишет, что в кибервойсках Пентагона бардак, 10 лет не было проверок, отсутствует единая система подготовки управления, а про наших хакеров легенды ходят...

- Большую двойку возглавляют россияне и китайцы. Тут два первых места. Не берусь сказать, кто выше. И у нас, и у них есть, чем похвастаться. Американцы начали даже не 10 лет назад. У них кибервойска возникли в 2010 году. У китайцев в 2009-м. Как раз с 2009 по 2011 год были первые суператаки и появились первые кибервойска. У нас - чуть позже. Я бы американцев в первые два не записал, может быть, они занимают третье место. Все остальные подтягиваются. Там есть и британцы, и Сингапур, есть и Северная Корея. Есть несколько стран, которые делают на это ставку. Но если собраться на всемирном соревновании кибервойск и по-честному посоревноваться, то два первых места поделят Китай и Россия.