Военные кибероперации США
Военные кибероперации США — применение компьютерных технологий Соединёнными Штатами Америки и их вооружёнными силами для срыва деятельности государств, организаций и отдельных структур, включая целенаправленные атаки на информационные системы в стратегических или военных целях. Как одна из ведущих развитых экономик и страна с массовым использованием интернета, США крайне зависят от цифровых технологий и подвержены угрозам кибератак. Одновременно Соединённые Штаты обладают значительными возможностями в сфере киберобороны и наступательных атак благодаря технологическому превосходству и крупному военному бюджету[1][2].
Описание
Американские военные, федеральные и специализированные ведомства развивают как защитные, так и наступательные инструменты в сфере кибербезопасности и киберразведки. По данным Международного института стратегических исследований, к 2021 году США признаны ведущей кибердержавой по совокупности наступательных, оборонительных и разведывательных возможностей[3].
Министерство обороны США признаёт войны с помощью компьютеров и интернета в киберпространстве одной из важнейших угроз национальной безопасности и одним из потенциальных направлений силы в современных конфликтах.
Киберкомандование США централизует руководство операциями в киберпространстве, организует существующие ресурсы и координирует защиту военных сетей США. Это единое боевое командование вооружённых сил США.
Предпосылки
Кибервойна — ведение военных действий с помощью средств информационных технологий; в спектре угроз — от саботажа и паралича инфраструктур до разведывательных операций.
Киберстратегия Министерства обороны США
В сентябре 2023 года Министерство обороны США представило актуализированную киберстратегию, продолжившую курс наращивания возможностей обороны, защиты и устойчивости военных сетей, систем и информации[4][5]. Стратегия определяет задачи:
- Защита сетей, систем и информации Минобороны США.
- Защита страны и национальных интересов от кибератак значительных масштабов.
- Использование кибервоздействий в поддержку военных операций и планов действий в чрезвычайных ситуациях.
Важным акцентом является взаимодействие с частным сектором, привлечение лучших специалистов и передовых технологий для нужд национальной киберобороны.
Пять столпов стратегии
Первый столп фиксирует киберпространство как новый самостоятельный домен боевых действий наравне с сухопутным, воздушным и морским. Главная задача — поддерживать технологическое преимущество США путём инвестиций в исследования и развития. Второй компонент подразумевает отход от пассивной обороны (антивирусы, файрволы) к активным методам выявления и отражения кибератак — с возможностью ответных и превентивных действий. Третий приоритет — защита критической инфраструктуры с развитием систем раннего предупреждения. Четвёртый связан с интеграцией инструментов коллективной обороны, ранним обнаружением атак и применением всего спектра возможностей, чтобы минимизировать потери. Пятый столп — расширение международного сотрудничества и формирование адаптивных альянсов по мере эволюции угроз, с фокусом на Ближнем Востоке, Азиатско-Тихоокеанском регионе и Европе[5].
Национальная киберстратегия администрации Дональда Трампа
После прихода к власти в 2016 году президент Дональд Трамп пообещал подготовить план по усилению кибербезопасности в течение 90 дней. Хотя конкретный документ задержался, в мае 2017 года был подписан указ, усиливший ответственность руководителей ведомств за безопасность их сетей и обязавший соблюдать стандарты Национального института стандартов и технологий (NIST) в вопросах управления ИТ-рисками[6][7].
В сентябре 2018 года подписана «Национальная киберстратегия» — первый комплексный документ федерального уровня по этому вопросу с 2003 года[8]. В новой стратегии сняты ограничения на проведение наступательных киберопераций за рубежом и предоставлены Минобороны и другим ведомствам расширенные полномочия по проникновению во внешние сети для сдерживания атак против США[9]. Минобороны объявило о стратегии «defend forward» (выход за пределы своей периметра для предотвращения атак в их источнике).
В то же время критике подвергается отсутствие ясных юридических критериев — закон США не даёт чёткого определения недопустимых кибератак, а правила об информационной безопасности опираются на критикуемый акт 1986 года (Computer Fraud and Abuse Act), который существенно затрудняет даже легитимные исследования в области кибербезопасности[10].
Кибератака как акт войны
В 2011 году Белый дом опубликовал международную стратегию по киберпространству, заявив о праве использовать военную силу в ответ на кибератаку[11][12]:
В 2013 году Научный совет по обороне заявил о серьёзности киберугрозы, сравнив масштабы возможных последствий с ядерной угрозой времён холодной войны, и рекомендовал в крайних ситуациях сохранить возможность ядерного ответа как последнего уровня сдерживания[13][14].
Кибератаки США на другие страны
Иран
В июне 2010 года Иран стал жертвой атаки программного червя Stuxnet, проникшего на объект по обогащению урана в Натанзе — эту вредоносную программу называют одним из наиболее сложных образцов кибероружия, а сам инцидент значительно повысил значимость кибервойны как стратегической угрозы[15][16]. По разным оценкам, были выведены из строя более 1 000 ядерных центрифуг, а по данным Business Insider, программа Ирана была отброшена на два года назад[17].
Официального подтверждения американского участия не последовало, однако координатор по вопросам разоружения и оружия массового поражения Белого дома Гэри Самор сделал намёк, что Вашингтон и его союзники делают "всё, чтобы затруднить работу ядерных центрифуг в Иране"[18].
Китай
В июне 2013 года бывший сотрудник АНБ Эдвард Сноуден (англ. Edward Snowden) заявил, что США взламывали китайских операторов связи и вели наблюдение за университетами и сетями КНР[19]. В 2014 году стало известно о проникновении АНБ на серверы компании Huawei с целью поиска связей с военными ведомствами Китая, а также для использования оборудования компании в разветвлённых операциях по слежению и, при необходимости, наступательных операциях[20].
В 2020 году китайская фирма по кибербезопасности публично приписала кампанию кибершпионажа американскому государственному агентству[21]. В 2022 году Китайское национальное реагирование на компьютерные вирусы обвинило США в кибератаках против ряда институтов КНР[21]. По утверждениям китайской стороны, атаки сопровождались утечками данных о военных и инфраструктуре[22].
В 2025 году Китай заявил о множестве атак на цифровую инфраструктуру зимних Азиатских игр со стороны США, однако эти действия не привели к значимым последствиям[23].
Россия
В июне 2019 года Россия сообщила о возможных атаках на российские энергосистемы со стороны США. По данным The New York Times, американские военные внедряли вредоносные программы в российскую электроэнергетическую инфраструктуру[24].
Другие страны и инциденты
- В 1982 году, по версии Томаса Рида (англ. Thomas C. Reed), специальный программный код в системе управления газопроводом в СССР, внедрённый спецслужбами США, стал причиной промышленной аварии[25][26]. Версия спорна[27].
- Компания Cylance в 2014 году раскрыла крупномасштабную хакерскую операцию Operation Cleaver, приписанную Ирану, направленную также против американских предприятий[28].
Обмен информацией о киберугрозах
С 2007 года между Пентагоном и рядом частных оборонных подрядчиков существует программа обмена информацией о киберугрозах — Defense Industrial Base Cybersecurity and Information Assurance (DIBCIA)[29]. Другие инициативы, такие как законопроекты CISPA и CISA, были отклонены частично из-за опасений слежки за гражданами.
Киберкомандование США
Киберкомандование США (англ. United States Cyber Command, USCYBERCOM) — единое объединённое командование Вооружённых сил США по планированию, организации и проведению операций по защите сетей Минобороны и наступательным действиям в киберпространстве[30].
Армия США
Армейское киберкомандование (Army Cyber Command, ARCYBER) — компонент Сухопутных войск в структуре USCYBERCOM[31]. Структура включает Army Network Enterprise Technology Command, части 1-й информационной операционной команды, а также разведывательные подразделения.
С 2018 года новые полномочия по проведению наступательных операций определяются президентским меморандумом NSPM-13[32], а постоянные наступательные действия становятся постоянной практикой[33].
Корпус морской пехоты США
Киберкомандование корпуса морской пехоты (United States Marine Corps Forces Cyberspace Command) обеспечивает защиту ИТ-инфраструктуры и кибербезопасность подразделений[34].
Военно-воздушные силы США
Шестнадцатое авиационное киберкомандование США (Sixteenth Air Force, 16 AF) — компонент ВВС в структуре USCYBERCOM[35]. Включает 67-е и 688-е киберкрылья, 689-е боевое крыло связи. С 2019 года ВВС активнее адаптируют свои платформы к отражению кибератак[36].
ВМС США
Киберкомандование ВМС (Navy Cyber Forces, CYBERFOR) отвечает за подготовку и оснащение ИТ-кадров, в том числе в области радиоэлектронной борьбы, разведки и защиты сетей. Десятый флот ВМС США является ключевым поставщиком сил для киберопераций[37].
Хронология событий
- С марта 1998 по 2000 год сеть и системы Пентагона и научных учреждений США атаковали в операции «Moonlight Maze», источником был компьютер в СНГ.
- 2003: серия атак на американские компьютерные системы получила кодовое имя «Titan Rain», предположительно китайского происхождения.
- 2007: «цифровой Перл-Харбор» — масштабная утечка информации из технических агентств США.
- 2008: хакерская атака через USB-носитель вывела из строя как засекреченные, так и открытые системы Пентагона.
- Операция Buckshot Yankee (2008–2011) по очистке систем Минобороны США, стала катализатором создания отдельного киберкомандования.
- Февраль 2010: опубликован доклад Объединённого командования по угрозам интернета для Запада[38].
- 2010: Stuxnet — первая кибератака на ядерный объект Ирана.
- 2011: публикация первой редакции международного «Таллиннского руководства» по международному праву кибервойн[39].
- 2014: атака на JPMorgan Chase — подозрения в «ответе» на санкции против России[40].
- 2015: крупнейшая компрометация данных федеральных служащих США — похищено более 21 миллиона персональных записей[41].
- 2016: операция Glowing Symphony — кибератаки против террористической группировки ИГИЛ.
- 2018: серия санкций против российских и иранских структур за кибератаки (включая NotPetya); обвинения в адрес КНДР, Ирана, Китая.
- 2019: кибератаки США на энергосистемы России, активизация наступательных операций.
- 2020–2025: взаимные обвинения между США и Китаем в кибератаках на государственные и инфраструктурные объекты.
Примечания
Литература
- Hunt, Edward (2012). “Программы проникновения США в компьютерные сети и последствия для кибервойны”. IEEE Annals of the History of Computing. 34 (3): 3. DOI:10.1109/mahc.2011.82. S2CID 16367311.
- Smeets, Max (4 июля 2022). "A US history of not conducting cyber attacks". Bulletin of the Atomic Scientists. 78 (4): 208–213.
- Указ Обамы ускорил волну кибератак против Ирана с схемой, 1 июня 2012
