В жаргоні 3 існує поняття ефекту "від кібернетичного до фізичного". Це означає здатність хакера впливати на реальний світ за допомогою інструментів у віртуальному. І часто цей вплив має деструктивний характер.
Американці і ізраїльтяни були піонерами такого впливу. В 2009 році вони за допомогою вірусу Stuxnet виявили комп'ютерні мережі Ірану і вивели з ладу сотні центрифуг, які використовувалися для збагачення урану. Але тепер інші великі гравці теж намагаються вступити в гру і використовувати комп'ютерні мережі для знищення інфраструктури і вплину на людські життя. І головними гравцями окрім США сьогодні стали Росія і Китай.
Про це пише журнал Newsweek, який присвятив кібернетичній зброї Росії наступний свій номер. Видання опублікувало наступну обкладинку журналу, зобразивши на ній символічну "ядерну бомбу" з прапором Росії у вигляді "флешки".
Минулого року, згідно зі звітом Федеральної служби інформаційної безпеки Німеччини, в неназваному місті стався вибух на металургійному заводі після того, як невідомий хакер вивів з ладу систему контролю. Це ж саме мало не сталося в США на початку 2014 року, коли через кібератаку на одному з підприємств були виведені з ладу системи подачі палива і води.
Видання пише, що західні газети присвячують свої матеріали і перші шпальти "старомодним" і відсталим хакерам, які зламують поштові сервери Білого Дому, Держдепартаменту, Пентагону і компанії Sony Pictures. Але чиновники у Вашингтоні серйозно непокояться через появу таких кіберзлочинців, які здатні добитися ефекту "від кібернетичного до фізичного".
"Це не припущення", - запевняє адмірал Служби національної безпеки США Майкл Роджерс, додавши, що країна постійно переживає атаки хакерів, які "отримують мільярди доларів за це".
Експерт з Гарвардської школи врядування і головний дослідник Центру стратегічних досліджень в Гаазі Александр Клімбург каже, що кібернетичний простір сьогодні "нагадує Європу в 1914 році, коли Перша світова війна була готова розгорітися, а уряди не усвідомлювали цього".
Згідно зі звітами розвідки США, у 2015 році Росія і Китай стали найбільш значними гравцями-державами у новітньому кібернетичному протистоянні. І російські хакери мають значну перевагу, зважаючи на їхню винахідливість, серйозну підготовку і навички програмувати.
"Загроза від Китаю велика, але діяльність Росії недооцінена. Росіяни значно краще підготовлені технічно. Власне, ми вважаємо, що російські хакери-найманці були задіяні в атаці на компанію Sony", - сказав Джефрі Карр – голова компанії Taia Global, яка займається питаннями інформаційної безпеки.
Минулого року японська компанія стала жертвою кібератак після виходу фільму про диктатора КНДР Кім Чен Ина.
"Навіть коли Sony втратили 80% потенціалу своїх мереж, хакери продовжували активно діяти. Це демонструє дуже високий рівень технічної підготовки", - сказав Карр.
Причетність до таких атак Росії дуже турбує Захід, оскільки це єдина країна, яка на сьогодні намагається поєднувати кібернетичні удари із реальним наступом танків.
"Російсько-грузинська війна 2008 року чудовий приклад поєднання реального наступу з кібернетичним. Ніхто ніколи такого не робив", - додав експерт.
Видання пише, що під час окупації Криму минулого року наземна військова операція супроводжувалася великою кількістю недуже технологічно складних кібератак на мережі урядів України і Польщі, а також на системи Європарламенту і Європейської комісії. Більшість цих кібернетичних нападів були спробою взяти контроль над мережами за допомогою вірусу Black Energy, а також DDoS-атаками.
"Вірус Black Energy широко використовувався російськими хакерами для DDoS-атак на банківські системи з метою крадіжок. Але він отримав нове застосування проти мереж урядів і приватних компаній, які працюють в різних галузях", - пояснив експерт Агенції з питань захисту мереж і інформації ЄС П'єрлуїджі Паганіні.
Головною із найбільших загадок для уряду США залишається те, як виявити особу і мету хакерів, які влаштовують нові види атак, покликані завдати шкоди у реальному світі. Але роль Росії в сучасних кібернетичних сутичках не підлягає сумніву. Американські прокурори називають російські і українські групи хакерів відповідальними за найбільші кіберзлочини за всю історію США. Вони зламували рахунки таких компаній, як J.C. Penney, JetBlue і французького ритейлера Carrefour, викравши понад 300 мільйонів доларів. А минулого року російські хакери викрали приватні дані користувачів Apple iTunes Store, Netflix, Amazon.com, ESPN.com, а також сайту видання Wall Street Journal. Також вони зламали мережу NASA.
А в лютому стало відомо про те, що найбільша російська компанія, яка займається кібербезпекою "Лаборатория Касперского" сама організувала атаки на 100 банків в Україні, Японії, США і по всій Європі в 2013-2014 роках. Це призвело до реальних фінансових втрат на суму близько 900 мільйонів доларів.
"Це кібернетична злочинність на виробничих рейках. В одному з випадків, який стався в Києві, хакери зробили так, щоб банкомат розкидався грошима. А перехожі їх підбирали", - розповів виданню неназваний експерт з інформаційної безпеки з Москви, додавши, що кіберзлочинці намагаються не виказати своїх методів, щоб жертви не змогли залатати діри в захисті своїх систем.
В цей же час, визначити зв'язок Кремля з хакерами, які влаштовують шкідливі для інфраструктури атаки, дуже складно. Оскільки межа між злочином заради наживи і з політичних мотивів дуже тонка.
Експерти кажуть, що задля атак проти урядових і банківських систем хакери шукають прогалини в коді популярних програм і додають до них алгоритми вірусів, які потім відкриють їм доступ до комп'ютерних мереж і дадуть інструменти впливу.
Сотні "чорних" хакерів у Росії заробляють на життя тим, що виконують кіберзлочини на замовлення "банкірів у Швейцарії чи українських олігархів".
"Тих, кого в Росії впіймали, ставлять перед вибором працювати на ФСБ чи сісти за ґрати. Крім того, ФСБ наймає таких експертів за контрактом", - розповів Карр.
Існують серйозні докази того, що російські кіберзлочинці працювали на уряд Росії під час атаки проти Естонії в 2007 році. Однак тепер існують підозри, що Кремль серйозно взяв на озброєння такі методи впливу, - вважає директор ЦРУ Джеймс Карпентер.
На його думку, уряд Росії фінансує дослідження і розробку кібертехнологій світового класу, вкладаючи гроші у розвиток спеціальних дослідних центрів при політехнічних університетах в Санкт-Петербурзі і Самарі. Видання пише, що експерти у Вашингтоні засікли групу російських хакерів під назвою ATP28, які влаштували кілька атак проти США. Є докази, які вказують на зв'язки кіберзлочинців з Кремлем.
В компанії FireEye розповіли, що хакери ATP28 діють виключно в години, коли в Росії робочий час. Крім того, коди їхніх вірусів містить російськомовні епізоди, що вказує на те, що самі хакери, швидше за все, розмовляють російською мовою.
Головним доказом про зв'язки ATP28 з російським урядом експерти вважають те, проти кого хакери влаштовують атаки. Зокрема, їхніми жертвами ставали мережі міністерства оборони Грузії, урядів Польщі і Угорщини, НАТО, ОБСЄ, Збройних сил Норвегії і американських військових.
"Вони не займаються крадіжкою інтелектуальної власності, яка б могла мати комерційну вигоду, але натомість збирають дані для розвідки. І це найбільш вигідно саме для уряду", - пояснили в компанії FireEye.
Експерти кажуть, що хакери APT28 володіють однаковими знаннями і застосовують схожі тактики. В їхньому російському походженні вже ніхто не сумнівається.
"Їх спонсорує російська держава, можливо їх підтримує російський уряд. Вірогідно вони працюють в різних дивізіях однієї кібернетичної армії", - вважає експерт Паганіні.
Раніше стало відомо, що російські хакери проникли в електронну пошту президента Барака Обами. Вони отримали доступ до архівів електронної пошти Білого дому, і, можливо, могли побачити деякі листи, які відправляв Обама. 24 квітня стало відомо, що російські хакери атакували Пентагон. Інформація про дану кібератаку була засекречена, і лише недавно стала доступна громадськості.