Военные кибероперации США

Военные кибероперации США — применение компьютерных технологий Соединёнными Штатами Америки и их вооружёнными силами для срыва деятельности государств, организаций и отдельных структур, включая целенаправленные атаки на информационные системы в стратегических или военных целях. Как одна из ведущих развитых экономик и страна с массовым использованием интернета, США крайне зависят от цифровых технологий и подвержены угрозам кибератак. Одновременно Соединённые Штаты обладают значительными возможностями в сфере киберобороны и наступательных атак благодаря технологическому превосходству и крупному военному бюджету[1][2].

Описание

Американские военные, федеральные и специализированные ведомства развивают как защитные, так и наступательные инструменты в сфере кибербезопасности и киберразведки. По данным Международного института стратегических исследований, к 2021 году США признаны ведущей кибердержавой по совокупности наступательных, оборонительных и разведывательных возможностей[3].

Министерство обороны США признаёт войны с помощью компьютеров и интернета в киберпространстве одной из важнейших угроз национальной безопасности и одним из потенциальных направлений силы в современных конфликтах.

Киберкомандование США централизует руководство операциями в киберпространстве, организует существующие ресурсы и координирует защиту военных сетей США. Это единое боевое командование вооружённых сил США.

Предпосылки

Кибервойна — ведение военных действий с помощью средств информационных технологий; в спектре угроз — от саботажа и паралича инфраструктур до разведывательных операций.

Киберстратегия Министерства обороны США

В сентябре 2023 года Министерство обороны США представило актуализированную киберстратегию, продолжившую курс наращивания возможностей обороны, защиты и устойчивости военных сетей, систем и информации[4][5]. Стратегия определяет задачи:

  1. Защита сетей, систем и информации Минобороны США.
  2. Защита страны и национальных интересов от кибератак значительных масштабов.
  3. Использование кибервоздействий в поддержку военных операций и планов действий в чрезвычайных ситуациях.

Важным акцентом является взаимодействие с частным сектором, привлечение лучших специалистов и передовых технологий для нужд национальной киберобороны.

Пять столпов стратегии

Первый столп фиксирует киберпространство как новый самостоятельный домен боевых действий наравне с сухопутным, воздушным и морским. Главная задача — поддерживать технологическое преимущество США путём инвестиций в исследования и развития. Второй компонент подразумевает отход от пассивной обороны (антивирусы, файрволы) к активным методам выявления и отражения кибератак — с возможностью ответных и превентивных действий. Третий приоритет — защита критической инфраструктуры с развитием систем раннего предупреждения. Четвёртый связан с интеграцией инструментов коллективной обороны, ранним обнаружением атак и применением всего спектра возможностей, чтобы минимизировать потери. Пятый столп — расширение международного сотрудничества и формирование адаптивных альянсов по мере эволюции угроз, с фокусом на Ближнем Востоке, Азиатско-Тихоокеанском регионе и Европе[5].

Национальная киберстратегия администрации Дональда Трампа

После прихода к власти в 2016 году президент Дональд Трамп пообещал подготовить план по усилению кибербезопасности в течение 90 дней. Хотя конкретный документ задержался, в мае 2017 года был подписан указ, усиливший ответственность руководителей ведомств за безопасность их сетей и обязавший соблюдать стандарты Национального института стандартов и технологий (NIST) в вопросах управления ИТ-рисками[6][7].

В сентябре 2018 года подписана «Национальная киберстратегия» — первый комплексный документ федерального уровня по этому вопросу с 2003 года[8]. В новой стратегии сняты ограничения на проведение наступательных киберопераций за рубежом и предоставлены Минобороны и другим ведомствам расширенные полномочия по проникновению во внешние сети для сдерживания атак против США[9]. Минобороны объявило о стратегии «defend forward» (выход за пределы своей периметра для предотвращения атак в их источнике).

В то же время критике подвергается отсутствие ясных юридических критериев — закон США не даёт чёткого определения недопустимых кибератак, а правила об информационной безопасности опираются на критикуемый акт 1986 года (Computer Fraud and Abuse Act), который существенно затрудняет даже легитимные исследования в области кибербезопасности[10].

Кибератака как акт войны

В 2011 году Белый дом опубликовал международную стратегию по киберпространству, заявив о праве использовать военную силу в ответ на кибератаку[11][12]:

В 2013 году Научный совет по обороне заявил о серьёзности киберугрозы, сравнив масштабы возможных последствий с ядерной угрозой времён холодной войны, и рекомендовал в крайних ситуациях сохранить возможность ядерного ответа как последнего уровня сдерживания[13][14].

Кибератаки США на другие страны

Иран

undefined

В июне 2010 года Иран стал жертвой атаки программного червя Stuxnet, проникшего на объект по обогащению урана в Натанзе — эту вредоносную программу называют одним из наиболее сложных образцов кибероружия, а сам инцидент значительно повысил значимость кибервойны как стратегической угрозы[15][16]. По разным оценкам, были выведены из строя более 1 000 ядерных центрифуг, а по данным Business Insider, программа Ирана была отброшена на два года назад[17].

Официального подтверждения американского участия не последовало, однако координатор по вопросам разоружения и оружия массового поражения Белого дома Гэри Самор сделал намёк, что Вашингтон и его союзники делают "всё, чтобы затруднить работу ядерных центрифуг в Иране"[18].

Китай

В июне 2013 года бывший сотрудник АНБ Эдвард Сноуден (англ. Edward Snowden) заявил, что США взламывали китайских операторов связи и вели наблюдение за университетами и сетями КНР[19]. В 2014 году стало известно о проникновении АНБ на серверы компании Huawei с целью поиска связей с военными ведомствами Китая, а также для использования оборудования компании в разветвлённых операциях по слежению и, при необходимости, наступательных операциях[20].

В 2020 году китайская фирма по кибербезопасности публично приписала кампанию кибершпионажа американскому государственному агентству[21]. В 2022 году Китайское национальное реагирование на компьютерные вирусы обвинило США в кибератаках против ряда институтов КНР[21]. По утверждениям китайской стороны, атаки сопровождались утечками данных о военных и инфраструктуре[22].

В 2025 году Китай заявил о множестве атак на цифровую инфраструктуру зимних Азиатских игр со стороны США, однако эти действия не привели к значимым последствиям[23].

Россия

В июне 2019 года Россия сообщила о возможных атаках на российские энергосистемы со стороны США. По данным The New York Times, американские военные внедряли вредоносные программы в российскую электроэнергетическую инфраструктуру[24].

Другие страны и инциденты

  • В 1982 году, по версии Томаса Рида (англ. Thomas C. Reed), специальный программный код в системе управления газопроводом в СССР, внедрённый спецслужбами США, стал причиной промышленной аварии[25][26]. Версия спорна[27].
  • Компания Cylance в 2014 году раскрыла крупномасштабную хакерскую операцию Operation Cleaver, приписанную Ирану, направленную также против американских предприятий[28].

Обмен информацией о киберугрозах

С 2007 года между Пентагоном и рядом частных оборонных подрядчиков существует программа обмена информацией о киберугрозах — Defense Industrial Base Cybersecurity and Information Assurance (DIBCIA)[29]. Другие инициативы, такие как законопроекты CISPA и CISA, были отклонены частично из-за опасений слежки за гражданами.

Киберкомандование США

Киберкомандование США (англ. United States Cyber Command, USCYBERCOM) — единое объединённое командование Вооружённых сил США по планированию, организации и проведению операций по защите сетей Минобороны и наступательным действиям в киберпространстве[30].

Армия США

Армейское киберкомандование (Army Cyber Command, ARCYBER) — компонент Сухопутных войск в структуре USCYBERCOM[31]. Структура включает Army Network Enterprise Technology Command, части 1-й информационной операционной команды, а также разведывательные подразделения.

С 2018 года новые полномочия по проведению наступательных операций определяются президентским меморандумом NSPM-13[32], а постоянные наступательные действия становятся постоянной практикой[33].

Корпус морской пехоты США

Киберкомандование корпуса морской пехоты (United States Marine Corps Forces Cyberspace Command) обеспечивает защиту ИТ-инфраструктуры и кибербезопасность подразделений[34].

Военно-воздушные силы США

Шестнадцатое авиационное киберкомандование США (Sixteenth Air Force, 16 AF) — компонент ВВС в структуре USCYBERCOM[35]. Включает 67-е и 688-е киберкрылья, 689-е боевое крыло связи. С 2019 года ВВС активнее адаптируют свои платформы к отражению кибератак[36].

ВМС США

Киберкомандование ВМС (Navy Cyber Forces, CYBERFOR) отвечает за подготовку и оснащение ИТ-кадров, в том числе в области радиоэлектронной борьбы, разведки и защиты сетей. Десятый флот ВМС США является ключевым поставщиком сил для киберопераций[37].

Хронология событий

  • С марта 1998 по 2000 год сеть и системы Пентагона и научных учреждений США атаковали в операции «Moonlight Maze», источником был компьютер в СНГ.
  • 2003: серия атак на американские компьютерные системы получила кодовое имя «Titan Rain», предположительно китайского происхождения.
  • 2007: «цифровой Перл-Харбор» — масштабная утечка информации из технических агентств США.
  • 2008: хакерская атака через USB-носитель вывела из строя как засекреченные, так и открытые системы Пентагона.
  • Операция Buckshot Yankee (2008–2011) по очистке систем Минобороны США, стала катализатором создания отдельного киберкомандования.
  • Февраль 2010: опубликован доклад Объединённого командования по угрозам интернета для Запада[38].
  • 2010: Stuxnet — первая кибератака на ядерный объект Ирана.
  • 2011: публикация первой редакции международного «Таллиннского руководства» по международному праву кибервойн[39].
  • 2014: атака на JPMorgan Chase — подозрения в «ответе» на санкции против России[40].
  • 2015: крупнейшая компрометация данных федеральных служащих США — похищено более 21 миллиона персональных записей[41].
  • 2016: операция Glowing Symphony — кибератаки против террористической группировки ИГИЛ.
  • 2018: серия санкций против российских и иранских структур за кибератаки (включая NotPetya); обвинения в адрес КНДР, Ирана, Китая.
  • 2019: кибератаки США на энергосистемы России, активизация наступательных операций.
  • 2020–2025: взаимные обвинения между США и Китаем в кибератаках на государственные и инфраструктурные объекты.

Примечания

  1. Grenoble, Ryan. Трамп отменяет правила кибератак времён Обамы (англ.), HuffPost (16 августа 2018). Дата обращения: 1 июня 2024.
  2. Как военные США переигрывают хакеров, Business Insider. Архивировано 28 мая 2016 года. Дата обращения: 1 июня 2024.
  3. Pomerleau, Mark. Может ли кто-то соперничать с США как киберсверхдержавой? Нет, c4isrnet.com (28 июня 2021). Архивировано 20 мая 2025 года. Дата обращения: 1 июня 2024.
  4. Department of Defense Strategy for Operating in Cyberspace. — US DoD, 2011.
  5. 1 2 US Department of Defense Cyber Strategy. — US Department of Defense, 2015. — P. 2–8.
  6. Williams, Martyn. Где киберстратегия Трампа? (англ.), Network World. Архивировано 19 апреля 2017. Дата обращения: 1 июня 2024.
  7. Эксперты обеспокоены отсутствием чёткой киберполитики у Трампа (англ.), The Parallax (23 марта 2018). Архивировано 23 марта 2018 года. Дата обращения: 1 июня 2024.
  8. Трамп представил первую за 15 лет комплексную киберстратегию (англ.), whitehouse.gov (20 сентября 2018). Архивировано 19 августа 2025 года. Дата обращения: 1 июня 2024.
  9. Groll, Elias У администрации Трампа новые возможности для проведения наступательных киберопераций (англ.). Foreign Policy. Дата обращения: 1 июня 2024. Архивировано 23 сентября 2018 года.
  10. Wheeler, Tarah В кибервойне нет правил — Foreign Policy (англ.). Foreign Policy. Дата обращения: 1 июня 2024. Архивировано 2 сентября 2025 года.
  11. International Strategy for Cyberspace. whitehouse.gov (2011). Дата обращения: 1 июня 2024. Архивировано 3 сентября 2025 года.
  12. Alexander, David США оставляют за собой право отвечать военной силой на кибератаку. Reuters (15 ноября 2011). Дата обращения: 1 июня 2024. Архивировано 31 января 2016 года.
  13. Miller, Steven E. Аналогии между киберугрозами и ядерным сдерживанием (англ.). Carnegie Endowment for International Peace. Дата обращения: 1 июня 2024. Архивировано 27 октября 2017 года.
  14. Singer, Peter W. Cybersecurity: What Everyone Needs to Know : [англ.] / Peter W. Singer, Allan Friedman. — Oxford University Press, 2014. — ISBN 978-0-19-991809-6.
  15. Stuxnet впервые принес виртуальную кибервойну в реальный мир, AFP. Дата обращения: 1 июня 2024.
  16. Раскрытие Stuxnet, кибероружие XXI века. TED.com. Дата обращения: 1 июня 2024. Архивировано 14 сентября 2025 года.
  17. Киберразведка Ирана становится серьёзной угрозой, Business Insider. Архивировано 14 августа 2025 года. Дата обращения: 1 июня 2024.
  18. Гэри Самор о кибератаке на Иран (интервью PBS). PBS. Дата обращения: 1 июня 2024. Архивировано 24 мая 2011 года.
  19. Rapoza, Kenneth США взламывали университеты и мобильные сети Китая. Forbes (22 июня 2013). Дата обращения: 1 июня 2024. Архивировано 27 марта 2025 года.
  20. Sanger, David; Perlroth, Nicole АНБ взломало серверы Huawei для слежки и атак. The New York Times (22 марта 2014). Дата обращения: 1 июня 2024. Архивировано 16 февраля 2025 года.
  21. 1 2 Cunningham, Fiona S. Under the Nuclear Shadow: China's Information-Age Weapons in International Security. — Princeton University Press, 2025. — ISBN 978-0-691-26103-4.
  22. Китай обвиняет США в хакерских атаках на университеты и инфраструктуру, Wired (26 мая 2022). Архивировано 3 марта 2025 года. Дата обращения: 1 июня 2024.
  23. Кибератаки на Азиатские зимние игры в Харбине связаны с США, China Daily (3 апреля 2025). Архивировано 4 апреля 2025 года. Дата обращения: 1 июня 2024.
  24. “Как не спровоцировать киберконфликт с Россией”. Wired. 18 июня 2019. Дата обращения 2024-06-01.
  25. Reed, Thomas C. At the Abyss: An Insider's History of the Cold War. — 2004. — ISBN 978-0-8914-1821-4.
  26. Markoff, John. Кибервойна: старые трюки в новых технологиях, The New York Times (26 октября 2009). Архивировано 24 июля 2025 года. Дата обращения: 1 июня 2024.
  27. Medetsky, Anatoly. Ветеран КГБ о взрыве 1982 года: версия ЦРУ неубедительна (18 марта 2004). Архивировано 31 января 2016. Дата обращения: 1 июня 2024.
  28. Riley, Michael A; Robertson, Jordan Иранские хакеры атакуют транспорт и энергетику. Bloomberg News (2 декабря 2014). Дата обращения: 1 июня 2024. Архивировано 17 апреля 2015 года.
  29. Pentagon: расширение сотрудничества с частным сектором. FCW.com. Дата обращения: 1 июня 2024. Архивировано 25 апреля 2014 года.
  30. U.S. Strategic Command - Fact Sheets. Дата обращения: 1 июня 2024. Архивировано 5 сентября 2010 года.
  31. US Department of Defense. Обоснование создания Army Cyber Command (24 мая 2010). Дата обращения: 1 июня 2024. Архивировано 29 мая 2011 года.
  32. Президент Трамп расширил полномочия по кибероперациям — Breaking Defense. Архивировано 5 октября 2025 года.
  33. Новые полномочия — больше миссий для Киберкомандования США. Архивировано 9 мая 2019 года.
  34. USMC Cyber Command. Ftmeade.army.mil (28 января 2010). Дата обращения: 1 июня 2024. Архивировано 13 апреля 2010 года.
  35. Sixteenth Air Force (Air Forces Cyber). Дата обращения: 1 июня 2024. Архивировано 19 июля 2020 года.
  36. Raytheon выигрывает контракты на киберзащиту авиационных платформ ВВС США (20 июня 2019). Дата обращения: 1 июня 2024. Архивировано 5 октября 2025 года.
  37. Сообщение о создании Fleet Cyber Command и восстановления 10 флота. Дата обращения: 1 июня 2024. Архивировано 1 декабря 2009 года.
  38. "The Joint Operating Environment", Обзор угроз 2010 года, стр. 34–36
  39. NATO Cooperative Cyber Defence Centre of Excellence. Tallinn Manual. — Cambridge University Press, 2013. — ISBN 978-1-107-02443-4.
  40. FBI изучает, не связаны ли взломы JPMorgan с Россией. Bloomberg (27 августа 2014). Дата обращения: 1 июня 2024. Архивировано 28 августа 2014 года.
  41. Barrett, Devlin. США подозревают китайских хакеров в крупнейшей утечке данных госслужащих. The Wall Street Journal (5 июня 2015). Дата обращения: 1 июня 2024. Архивировано 4 июня 2015 года.

Литература