This blog (retired) is about Estonia's coverage in the
Western press and mainly contains excerpts as well as
full translations of select pieces into Russian.
Показаны сообщения с ярлыком Кибератаки. Показать все сообщения
Показаны сообщения с ярлыком Кибератаки. Показать все сообщения

понедельник, февраля 25

Кибернетический центр, follow-up


"Эстония на передовой кибернетической войны" (The Age, Colin Freeman)

В начале 80-х годов генерал-лейтенант Йоханнес Керт (Johannes Kert) участвовал в Холодной Войне в составе советских танковых сил. Сегодня же поле боя изменилось, как изменилась и страна, которой он служит.

Его страна, Эстония, является гордым членом лагеря НАТО, а он является командиром, который разбирается в раскладе фигур как на этом, так и на противоположном поле шахматной доски и готовится к новому виду конфликта, кибернетической войне.

Это война, где нет танков и ракет, а вместо них используются лаптопы и кибернетические армии.

В школе кибернетической обороны в Таллинне генерал Керт и его коллеги предупреждают Запад о новой угрозе, которую представляет себя кибернетическая война.

В Эстонии эта угроза больше не является голливудской фантазией, но реальностью, которой она стала после того, как протесты этнических русских в апреле привели к массированной атаке на компьютерную сеть страны, что поставило под угрозу работу службы скорой помощи страны.

Распространено подозрение, что за этим стоит Кремль, который поддержал протестовавших — нападение включало в себя использование специализированных компьютерных приемов, которые неподвластны обычным хакерам. Нападение было названо первой настоящей кибервойной.

"Обычно безопасность кибернетического пространства является деликатным внутренним вопросом, который страны не хотят обсуждать," - говорит генерал Керт. "Однако мало будет толку, если другие страны не могут научиться тому, чему научились мы."

Министр обороны Эстонии Яак Аавиксоо (Jaak Aaviksoo) считает, что прошлогодняя атака должна стать сигналом тревоги для Запада, который слишком уязвим из-за своей приверженности технологическим решениям.

Вынужденная отстраивать свою проржавевшую советскую инфраструктуру с нуля, к сегодняшнему дню Эстония стала технологически продвинутой страной.

Правительство переделывает военные казармы в Таллинне в школу кибернетической обороны, которая в этом году вступит в строй в составе из 30 экспертов из стран членов НАТО.

Ссылки:

The Age. Estonia in vanguard of cyber-war campaign. Colin Freeman. February 25, 2008.

воскресенье, февраля 24

Кибернетический Центр НАТО прокачивает уровни


"НАТО обгоняет кибер-угрозу на один клик" (The Sunday Telegraph, Colin Freeman)

Если Тыну Самуэлю (Tonu Samuel) когда-нибудь надоест работа компьютерного эксперта, он всегда сможет выбрать себе новое занятие из доступного ему богатого набора карьерных возможностей. Грабитель банков, вымогатель, шпион и международный террорист - он может начать заниматься любым из этих вариантов, просто включив компьютерный терминал у себя дома, в Таллинне, столице маленькой балтийской страны Эстонии.

Г-н Самуэль в возрасте 35-лет является "белой шляпой" - "завязавшим" хакером, нанятым для проникновения в компьютерные системы правительства и частного бизнеса, чтобы показать их уязвимость. К ужасу его клиентов, с этой задачей он справляется слишком легко. Если бы на прошлой неделе он не был столь занят, то показал бы свою технику по взлому пин кодов и паролей репортеру "Sunday Telegraph". Некоторое время тому назад, в Великобритании он показал финансовым экспертам, как взломать вебсайт Банка Англии.

Однако еще более пугающим приемчиком, который он провернул несколько недель тому назад было проникновение в компьютерную систему одного европейского аэропорта (он отказывается сказать, какого), где на десять минут в фойе он запустил на телевизионном экране мультфильм. Цель, которую он при этом преследовал, была показать, насколько легко можно проникнуть в якобы защищенную компьютерную систему. Причем для менее добродушного хакера это могло бы стать началом для "кибер-террористической" атаки.

"Если вы можете проникнуть в аэропорт, вы можете управлять всем, что захотите," - сказал г-н Самуэль. "Даже простая замена сообщений на мониторах может быть опасной - вы могли сообщить людям, что в помещение заложена бомба, из-за чего аэропорт закрыли бы на целый день."

До сих пор такие кошмарные сценарии рассматривались только Брюсом Уиллисом (Bruce Willis) в "Крепком Орешке 4", в котором атака на американские интернет-системы угрожала обвалить биржу и электрическое снабжение страны. Однако в Эстонии эта угроза из голливудского сценария уже превратилась в реальность.

В прошлом апреле бывшая советская республика стала жертвой массированной кибератаки после того, как было принято решение перенести статую солдата Красной Армии из центра Таллинна - решение, которое разозлило крупное русское меньшинство, проживающее в стране. Последовали беспорядки, эстонские банки и правительство были парализованы массивной бомбардировкой спамом и хакерами: некоторые из них оставались на уроне шалости, такие как подрисовка гитлеровских усов портрету премьер-министра Андруса Ансипа (Andrus Alsip) на вебсайте, другие атаки были потенциально смертельно опасны, например те, которые на несколько минут вывели из строя телефонные номера скорой помощи в стране.

Еще более пугающими были распространенные подозрения, что российское правительство, которое поддержало протесты, было замешано в этих атаках - теория, в пользу которой говорила хорошая координация атак и свидетельства о том, что некоторые из приемов саботажа, которыми воспользовались нападавшие, превышали возможности обычных хакеров.

"Они пытались дестабилизировать правительство и способствовать нагнетению чувства беспокойства и страха," - рассказал газете "The Sunday Telegraph" на прошлой неделе министр обороны Яак Аавиксоо (Jaak Aaviksoo). "Это являлось формой кибер-терроризма."

Скрывалась ли за этой угрозой Россия, Алькайда, или преступный гений вроде злодея из фильма о Джеймсе Бонде, сегодня Эстония надеется, что то, что случилось с ними должно стать сигналом тревоги для остального Западного мира, где растущая зависимость от технологии также ведет к растущей уязвимости. Страна обладает уникальной возможностью для анализа подобных событий. У них не только есть настоящий опыт подобных атак, но они также являются одним из наиболее продвинутых э-обществ в мире после того, как полностью заменили проржавевшую советскую инфраструктуру, воссоздав её с нуля.

В Таллинне, где сверкающие новые высотные здания перемешались с покрытыми булыжником средневековыми улицами, практически все транзакции протекают электронно, начиная с э-голосования и заканчивая оплатой парковки и получением результатов экзаменов по СМС. Многие эстонцы сегодня практически не имеют наличных денег, платя за чашку кофе онлайновой кредитной карточкой.

Отчасти благодаря значительному количеству собственных компьютерных экспертов, таких как г-н Самуэль, страна смогла отразить апрельскую кибератаку. Теперь же эстонское правительство распространяет свои экспертные знания на международную арену, превратив военные бараки царского периода в первую когда-либо существовавшую международную школу кибернетической обороны при НАТО, вступив в которое в 2004 году она разозлила Россию. Кибер-школа, в которой работает 30 кибер-экспертов из стран НАТО, откроется к концу этого года.

"Прошлогодняя атака является опасным вторжением в наш образ жизни, в рамках которого мы старались создать более эффективное общество, автоматизируя потоки информации," - говорит генерал-лейтенант Йоханнес Керт (Johannes Kert), который до недавнего времени был военным атташе Эстонии при НАТО. "Центр предназначен не только для систематизаци эстонского ноу-хау, но и для систематизации более масштабного ноу-хау и его фокусирования для нужд НАТО."

Скрывающееся за березами - столь же серебристыми, как и зимнее балтийское небо - приземистое кирпичное караульное здание советского периода, которое охраняет комплекс, известный среди эстонских военных как "K5" - выглядит словно очередной реликт Холодной Войны. Однако внутри казарм генерал-лейтенант Керт, который начал свою карьеру в советском танковом подразделении, помогает координировать военные учения для намного более современной борьбы - в которой угрозы ограничиваются не только танками и ракетами, а еще и так называемыми "ботнетами" - сетями компьютеров, контроль над которыми захватили бесчисленные тайные вирусы, которые используются как роботы для нападения на инфраструктуру страны.

Известные также как "армии зомби", они становятся все более доступными благодаря достижениям в программировании. Умному хакеру не надо прилагать больших усилий, достаточно разместить кусок спрятанного кода на посещаемом вебсайте, после чего он может "угнать" любой компьютер, который посещает этот вебсайт. Считается, что в нападении на Эстонию в прошлом году был использован миллион компьютеров, многие из которых являлись компьютерами простых пользователей, которые ничего не знали об этом, в Америке, Британии и других странах.

В руках преступников ботнеты могут быть использованы для массовых взломов банковских счетов, поскольку они позволяют следить дистанционно за посещениями пользователями вебсайтов, а затем, используя программу, записывающую нажатия клавиатуры, передают преступникам пин-коды и пароли, вводимые на клавиатуре. В руках же враждебного правительства они могут стать средством проникновения в другую страну, превратившись в миллионы скрытых "кибер-солдат", которым в любой момент можно дать команду к нападению.

"Когда речь заходит о системах вооружений, которые предназначены для защиты страны, вы ни в коем случае не хотели бы, что бы ваш противник смог зацепиться в соотвествующих системах управления и контроля," - говорит Кеннет Джирс (Kenneth Geers), американский специалист по кибернетической обороне, прикоммандированный к школе НАТО из Бюро Уголовных Расследований Флота США (US Naval Criminal Investigative Service). В то время как большинство правительств имеет специальное закодированное программное обеспечение для военного использования, остается возможность кибернетического "11 сентября", осуществляемого путем атак на гражданскую инфраструктуру, предупреждает он.

"Я не думаю, что мы уже увидели самое худшее, из того, что может произойти в кибернетическом пространстве," говорит он. "Заранее предвидеть апокалипсис мы не можем, однако это не означает, что нельзя нанести урон важной, критической национальной инфраструктуре."

Удобства, которые интернет предоставляет простым жителям, также распространяются на кибер-террористов и кибер-преступников. За последние два года в интернете возникла целая преступная экономика, воплотившаяся в так называемых "зловредных программах" (malware), создаваемых специально для злокозненных действий, таких как кража номеров кредитных карт и паролей.

Согласно Пеетеру Марвету (Peeter Marvet), другому ведущему эстонскому кибернетическому аналитику, многие использующие "зловредные программы" хакеры сейчас продают свои сделанные на заказ продукты в онлайне, также предлагая круглосуточную "техническую поддержку" в случае, если при использовании их програмного обеспечения возникают проблемы, что делает возможным совершать кибернетические преступления не только для компьютерных экспертов, но и для обычных уголовников и террористов. "Это как заказ нового костюма," - говорит г-н Марвет. "Вы можете купить материал, программы и услуги для того, что бы делать все, что пожелаете, например для захвата 80,000 компьютеров с целью совершения атаки против банка."

Одним из таких примеров является троянская программа Gozi, которая крадет данные и посылает их в закодированной форме хакерам из подпольного консорциума кибер-гангстеров в Ст Петербурге, "Russian Business Network", члены которого продают такую информацию по 500 фунтов. Управляемая остающимся в тени человеком, известным по кличке Flyman, эта сеть также предлагает группам кибернетических преступников "гарантированный" хостинг, который защищает их операции от проникновения перешедших на сторону закона хакеров.

Flyman, который загадочным образом исчез из интернета в конце прошлого года, является всего лишь одним из многих русских хакеров экспертного уровня, которые вместе с китайцами считаются лучшими в своем роде. Это привело к спекуляциям о том, что они могут получать помощь - тайную или какую-либо другую - от спецслужб их собственных стран, которые считают, что их деятельность приносит пользу - например благодаря возможности испытывать на прочность безопасность интернета других стран.

Остается загадкой, замешан ли Кремль в произошедшем в прошлом году нападении на Эстонию. Г-н Аавиксоо считает, что в виртуальной реальности такие действия не оставляют неопровержимых доказательств, однако указывает на то, что российское правительство отказалось удовлетворить просьбы Эстонии расследовать деятельность множества русских сайтов в интернете, которые были причастны к атаке. "Я не уверен, что их готовность к сотрудничеству была большей, чем в случае с Александром Литвиненко (Alexander Litvinenko)," - сказал он, намекая на отказ России выдать человека, которого обвинили в отравлении бывшего шпиона в Лондоне.

В тоже самое время главным вопросом является не то, кто виновен в атаках, а что может случиться в следующий раз. "Это не было нападение на всех фронтах, а скорее всего испытание на прочность," - говорит г-н Марвет. "Нас это кое-чему научило, однако того, кто это сделал, это тоже чему-то научило."

Ссылки:

The Sunday Telegraph. Nato's one click ahead of a cyberspace threat. Colin Freeman. 24/02/2008.

среда, февраля 20

Чижов и Аавиксоо рассказали о кибертерроризме


"Анализ: Терроризм 2.0" (United Press International, LEANDER SCHAERLAECKENS)

В будущем терроризм и войны будут проходить не на свежем воздухе, а в домашних условиях, при свете компьютерных экранов. Хотя кибернетические атаки становятся все более частыми и разрушительными, созданная ими угроза мировому сообществу остается вне рамок существующего правового регулирования и оборонных механизмов, заявила на прошлой неделе группа экспертов.

"Кибернетическая война не просто становится угрозой будущего, она уже существует," - сообщил министр обороны Эстонии Яак Аавиксоо (Jaak Aaviksoo). Эстония перенесла первую ставшей широко известной значительную кибератаку в апреле и мае 2007 года, когда после переноса знаменитого советского монумента хакеры поразили страну, атаковав вебсайты правительства, банков, политической партии, газет и частного бизнеса.

Хакеры использовали технику "denial-of-service", которая заключается в использовании зараженных вирусом компьютеров для одновременного запроса данных с определенного вебсайта, что выводит его из строя. Согласно информации эстонского представителя были использовали миллионы компьютеров из таких удаленных уголков мира как Соединенные Штаты, Канада, Бразилия и Вьетнам.

Источник нападения, которое как первоначально считалось было организовано Россией, в конце концов было прослежен до компьютеров нескольких эстонских студентов русской национальности, один из которых был оштрафован на 1620 долларов за участие в атаке, что Аавиксоо не одобрил. "Для него этот штраф был слишком суров," - сказал он. "Я понимаю его эмоции."

Эстонская атака заставила мир осознать существование проблемы. В прошлом году Пентагон составил рапорт, в котором обвинил Китай в возможном наличии плана по кибернетическому нападению, которое вывело бы из строя боевые авианосные группы США. До этого Китай уже обвинили в хакерском проникновении в компьютер министра обороны США Роберта Гейтса (Robert Gates) и компьютеров других официальных лиц Пентагона, а также в проникновении в системы германского правительства.

Эта новая форма преступности может также быть использована для достижения политических целей.

"Кибернетические атаки аналогичны терроризму," - сказал Аавиксоо. "Они создают нестабильность и страх перед будущим."

Борьба с ними затруднена тем, что умелый хакер может удалить все следы своей деятельности из-за чего власти будут вынуждены гадать о том, откуда пришла атака. "В кибернетическом пространстве нет отпечатков пальцев," - добавил Аавиксоо.

И даже если страна знает, откуда на нее нападают, не существует законодательства, которое позволило бы отключить иностранный сервер, из которого осуществляется нападение, что является стандартным ответом в случае кибернетической угрозы, считает генерал-майор Джордж Д'Холландер (Georges D'hollander) глава подразделения C3 НАТО, которое занимается кибертерроризмом.

Кибертерроризм, который можно использовать не только для вывода из строя правительств и банков, но также и госпиталей и прочей гражданской инфраструктуры, может причинить ущерб на миллионы долларов и, согласно послу России в ЕС Владимиру Чижову (Vladimir Chizhov), "является намного более серьезной угрозой, чем кибернетические атаки." Хотя, добавил он, "представления о кибернетической войне являются преувеличением."

Два процента владельцев компьютеров - вне зависимости от того, знают ли они об этом - могут быть использованы как солдаты в кампании кибернетического терроризма, так как 1 из 50 компьютеров заражен вредоносными программами (malware), которые используются в атаках DOS. Более 32 процентов этих компьютеров принадлежат американцам, что делает их мировыми лидерами, за ними следуют китайцы и русские, сообщил Чижов.

"Если вы собираетесь купить ружье, вам надо продемонстрировать наличие надежного места для его хранения, но если вы хотите купить компьютер, такого требования нет," - сказал Аавиксоо.

В большинстве стран просто нет законодательства против кибернетической преступности, хотя такое законодательство внедряется в 80 странах. Там, где есть законодательство, отсутствует гармонизация. Наказания в разных странах варьируют от максимума в шесть месяцев до 15 лет тюрьмы.

Однако наказания остаются легкими. Штраф в 1620 долларов, который был назначен эстонскому хакеру вряд-ли напугает террористов, жаждущих нанести вред. Это создает новую форму терроризма, где преступнику не угрожает риск наказания.

Кроме центра по борьбе с кибернетическим терроризмом в Эстонии, который вскоре заработает в сотрудничестве со странами-членами НАТО, в мире практически нет других форм сотрудничества в борьбе с кибертерроризмом. К своему недовольству Эстония в преследовании нападавших не получила помощи от России.

Создать подходящее законодательства будет сложно, поскольку оно не должно отталкивать от интернета простых людей. "Здесь существует парадокс, поскольку страны, которые наиболее продвинуты в использовании кибернетической технологии, также наиболее восприимчивы к атакам," - сказал Чижов.

Ссылки:

United Press International. Analysis: Terrorism. LEANDER SCHAERLAECKENS. Feb. 20, 2008.

четверг, февраля 14


"Нато планирует создать кибернетическую оборону" (The INQUIRER, Mark Ballard)

"Просто растрата денег" считает эксперт.

Нато собирается начать разрабатывать свое собственное программное обеспечение, предназначенное для защиты от атак, подобных тем, которые прошлым летом поставили на колени национальную инфраструктуру Эстонии.

Однако один из ведущих экспертов по вопросам безопасности Великобритании отнесся к инициативе с недоверием, охарактеризовав её как "бессмысленную трату денег", которая игнорирует работу, которую уже проделали национальные агентства безопасности.

Этот план будет предложен в качестве портфеля ответственности за кибернетическую безопасность, который будет официально принят НАТО на апрельском саммите организации.

Официальный представитель НАТО сообщил "The INQUIRER", что протоколы кибернетической безопасности будут основываться на компьютерных программах.

"Если вам угрожает кибернетическая атака, то каким бы быстрым вы не были, машина все равно окажется более быстрой", - сказал он.

"Так что мы имеем в виду создание определенных программ защиты - если вы справитесь с этим, то победа будет за вами," - сказал он.

Другим ключевым компонентом является идея, которая включает в себя проведение NATO учебных маневров, которые будут заключаться в организации военных игр, симулирующих кибератаки.

Также будет создан центр операций, который будет координировать реакцию национальных агентств, таких как подразделения CNPI и CESG британского отдела спецслужбы GCHQ, которые до сих пор отвечали за компьютерную оборону.

Эти планы показывают, как изменилось понимание НАТО значения кибернетических атак для национальной безопасности. Некогда бывшие скрытым вопросом, которым занимались агентства по безопасности, теперь кибератаки превратились в прямую угрозу для государственного суверенитета.

Однако из-за их эфирной натуры с ними нельзя обойтись как с прямыми угрозами. Официальный представитель НАТО сообщил, что кибернетическая защита и предотвращение является одной из ключевых частей плана потому, что никогда нельзя быть уверенным, откуда происходят атаки.

"Если вы можете справится с самой проблемой, то не так важно то, откуда она идет," - сказало официальное лицо.

США обвинил в запущенных против Эстонии в прошлом году кибератаках Россию. Российское правительство отрицало свое причастие. Однако учитывая все большую фрагментацию государственной власти во всем мире, если подобные скоординированные атаки происходили из России, то и это еще не обязательно означает, что с ними связано российское правительство.

Тем не менее, все это может оказаться бряцаньем саблей.

Профессор Петер Соммер (Peter Sommer), эксперт по кибернетической безопасности в Лондонской Школе Экономики в понедельник участвовал на встрече, организованной брюссельской аналитической организацией "Security & Defence Agenda", и заявил, что вся эта идея является непригодной.

"До понедельника я не представлял себе, насколько далеко простираются инвестиции НАТО в этой отрасли и насколько они неосведомлены об уже проделанной работе со стороны других агентств. Вся эта схема выглядит бредовой. Это просто растрата времени и денег налогоплательщика," - сказал он.

"Я не думаю, что сущность угрозы изменилась, я просто думаю, что у НАТО слишком много генералов, которым некуда девать свободное время," - добавил Соммер.

Официальное лицо НАТО подчеркнуло, что они не собирается копировать или подменять работу, уже проделанную национальными агентствами безопасности.

"Существует идея образовать новую структуру, которая стала бы связующей аркой, контактным узлом и руководящим звеном во всех вопросах кибернетической обороны, поскольку в данный момент существует много организаций, в которых занимаются этим вопросом," - пояснило официальное лицо.

При этом на сегодняшний момент НАТО рассматривает вопросы кибернетической безопасности в качестве военной угрозы.

"Эта политика даст ответ на вопрос угроз, которые стали очевидными в случае Эстонии," - сказал он, имея в виду атаки, которые в прошлом году вывели из строя финансовые системы Эстонии.

"Банковские системы имеют колоссальную важность, однако они беззащитны. Это стало вопросом национальной безопасности," - сказал он.

Генерал-майор Джордж Д'Холландер (Georges D'Hollander), который возглавляет направление кибернетической обороны в НАТО, сообщил "EurActiv" на этой неделе, что этот вопрос является "вопросом статьи 4".

Другими словами, кибернетическое нападение является прямой угрозой, которая не подпадает под статью 5 Североатлантического Договора, который рассматривает военные действия. И хорошо, потому, что прежде чем объявить войну надо знать, кто на вас напал.

Ссылки:

The INQUIRER.
NATO plans software defences. Mark Ballard. Thursday, 14 February 2008.

пятница, января 25

Интернет завалил Галушкевич?


"Эстония осудила единственного хакера за вредоносные кибератаки" (Fox News)

Длившаяся неделями кибератака, которая прошлой весной поразила балтийскую страну Эстонию, могла быть работой одного молодого человека.

Районные прокуроры объявили в четверг, что Дмитрий Галушкевич (Dmitri Galushkevich), 20 лет от роду, был оштрафован на сумму, равную 1600 долларам за использование ботнета с целью выведения из строя вебсайта Реформистской партии премьер-министра Андруса Ансипа (Andrus Ansip).

Галушкевич, этнический русский, очевидно был раздосадован переносом бронзовой статуи в честь советских солдат, которые погибли, сражаясь в Эстонии во время Второй Мировой Войны.

"Он хотел показать, что он против переноса бронзовой статуи," - сказал представитель прокуратуры Геррит Мяесалу (Gerrit Maesalu), добавив, что Галушкевич признался в организации массированных направленных атак denial-of-service.

Перенос статуи в апреле вызвал трехдневные этнические беспорядки в Таллинне, столице Эстонии, в результате которых один человек погиб.

Примерно в тоже самое время десятки тысяч компьютеров "зомби", превращенных в "рабов" компьютерными вирусами начали бессмысленно затоплять спамом вебсайты эстонских правительственных агентств, финансовых институтов и политических партий.

Страна, одна из наиболее интернетизированных в мире, дом фирмы звонков по интернету "Skype", была практически отрезана от интернета на несколько дней.

Эстонские официальные лица в тот момент обвинили Россию в атаках, хотя проследить источник нападения было практически невозможно.

"В настоящий момент у нас нет никаких других подозреваемых," - сказал Мяесалу, добавив, что власти до сих пор пытаются определить, был ли кто-либо другой кроме Галушкевича замешан в этом.

Многие эстонцы рассматривают Красную Армию, которая захватила независимую Эстонию в 1940, в качестве репрессивной оккупационной армии.

Этнические русские в Эстонии, которые составляют четверть населения настаивают на том, что Советы освободили Эстонию от нацистов в 1944 и рассматривают тысячи эстонцев, которые сражались в армиях Финляндии и Германии в качестве предателей и фашистов.

Ссылки:

Fox News. Estonia Charges Solo Hacker for Crippling Cyberattacks. Friday, January 25, 2008.

среда, января 23

Эстония осудила русского хакера


"Прокуроры: Эстония осудила первого хакера 'кибернетической войны'" (AFP)

Этнический русский стал первым лицом, осужденным за участие в "кибервойне" против Эстонии в прошлом году в период беспорядков во время переноса военного мемориала советского периода, сообщили прокуроры в среду.

митрий Галушкевич (Dmitri Galushkevich) является первым хакером, которого осудили за организацию массированной кибератаки против эстонских вебстраниц," - сообщил AFP Геррит Мяесалу (Gerrit Maesalu), представитель по связям с общественностью окружной прокуратуры северо-восточной Эстонии.

Галушкевич, 20, был оштрафован на 17500 крон (1120 евро, 1620 долларов) за подготовку атак 25 апреля и 4 мая, которые заблокировали веб-страницу Реформистской партии премьер-министра Андруса Ансипа (Andrus Ansip).

Нападение на вебсайт партии стало частью серии атак хакеров на эстонские учреждения и предприятия.

"Молодой человек признал свою вину," - сказал Мяесалу.

"В вынесении вердикта суд принял во внимание факт отсутствия у него уголовных наказаний," - добавил он.

Следователи сказали, что Галушкевич, студент, заявил, что атака являлась актом протеста.

Ансип стал ненавистной фигурой для значительной части этнически русского населения после того, как власти Эстонии решили переместить так называемого Бронзового Солдата из центра Таллинна на военное кладбище.

Для Москвы и многих представителей русского меньшинства Эстонии - которое составляет примерно четверть населения размером в 1,3 миллиона человек - перенос монумента являлся оскорблением памяти солдат, которые сражались с нацистами во Второй Мировой Войне.

Однако для многих эстонцев статуя также являлась символом почти пятидесятилетней советской оккупации.

Место расположения монумента стало точкой столкновений эстонских активистов и русских, отмечавших советские юбилеи.

После того, как статуя была перенесена, отношения между Россией и Эстонией достигли наихудшей точки с момента восстановления балтийской страной независимости от распадавшегося Советского Союза в 1991.

Четыре этнических русских активиста находятся в настоящий момент под судом по обвинению в организации уличного насилия в Таллинне 26-28 апреля при переносе статуи.

Галушкевич стал первым лицом, осужденным за кибернетические атаки.

Несколько уголовных дел еще продолжается, однако Эстонии трудно разыскать других лиц, замешанных в выведении из строя правительственных вебсайтов и в нарушение работы ведущих предприятий в одной из наиболее интегрированных в сеть интернета экономик.

Считается, что большинство хакеров находится в России - эстонское правительство заявляло, что в осуществлении многих атаки против серверов балтийской страны были замешаны кремлевские компьютеры.

Москва отрицала какую-либо причастность к онлайновому нападению, в тоже самое время эстонские следователи обвинили Россию в отказе сотрудничать со следствием.

Тем не менее, у Эстонии нашлись другие средства что бы нанести удар по находящимся в России хакерам.

В прошлом году она пометила запретом на въезд Константина Голоскокова (Konstantin Goloskokov), члена про-кремлевской молодежной группы Nashi (Наши), который в интервью для средств массовой информации признался в организации группы хакеров.

В результате он неожиданно обнаружил себя невъездным в группу из 24-х стран Шенгена, общеевропейской зоны путешествий, в которую Эстония вступила 21-го декабря.

Голоскоков был арестован в Литве, которая также является членом Шенгена в конце прошлого месяца при попытке избежать запрета путем пересечения границы из Белоруссии в Литву на пути в Эстонию.

Ссылки:

AFP. Estonia convicts first 'cyber-war' hacker: prosecutors. Jan 23, 2008.

четверг, января 17

Новая кибератака


"Начало судебного процесса знаменует очередная эстонская кибератака" (Washington Post, PC World, Robert McMillan)


Эстонский новостной портал Delfi.ee переживает продолжающуюся две недели атаку denial of service в то время как политическая ситуация вновь начала накаляться.
С началом судебного процесса над четырьмя этническими русскими обвиненными в причастности к беспорядкам прошлого года, эстонскому новостному сайту Delfi.ee пришлось пережить двухнедельную атаку "denial of service".

Атака, которая закончилась во вторник нанесла минимальный урон, согласно Хиллару Аарелайду (Hillar Aarelaid), руководителю эстонской Команды чрезвычайных компьютерных происшествий (CERT). Он описал её как "обычную атаку DDOS" (distributed denial of service), в ходе которой серверы новостного агентства были перегружены трафиком интернета в попытке обрушить их.
"С нашей стороны потребовалась минимальная помощь" что бы справится с атакой, сообщил он по э-маилу.

DDOS является одной из техник, использованной в Мае 2007 в ходе широкоизвестного - и намного более масштабного - нападения на компьютерные системы маленькой балтийской страны. В отличие от атак прошлого года атаке на Delfi.ee не сопутствовали политические сообщения, опубликованные одновременно с атакой, сообщил Аарелайд.
Атаки мая 2007 года пришли после того, как эстонские официальные лица решили перенести статую солдата Красной Армии, возведенную в советский период, что привело к протестам со стороны этнических русских, разозленных этим решением и разрушением могил советских солдат.

Согласно сообщениям СМИ эстонские официальные лица утверждали, что след кибернетических атак идет из правительственных серверов в России, из-за чего атаки стали рассматривать как кибернетическую войну. В какой-то момент НАТО задумалось над этим вопросом, заявив, что "разногласия из-за советского военного мемориала и могил в Эстонии должны быть решены дипломатически между двумя странами."
Эксперты в области безопасности рассматривают атаки скорее как онлайновые беспорядки чем скоординированные, поддерживаемые государством кибернетические военные действия, однако они были эффективны. В момент наивысшего напряжения часть финансовой системы страны была выведена из строя так как хакеры нарушили работу серверов банков Эстонии.

Четыре человека, над которыми проходит суд обвиняются в соучастии в беспорядках в апреле, которые предшествовали кибератакам, сообщает Reuters. Их имена Дмитрий Линтер, Максим Рева, Дмитрий Кленский и Марк Сирык.

Ссылки:

Washington Post. With trials beginning, another Estonia cyberattack. Robert McMillan. Wednesday, January 16, 2008.
PC World. Another Estonia Cyberattack. Robert McMillan. Wednesday, January 16, 2008.
PC Advisor. New Estonian cyberattack follows rioting trial. Robert McMillan. January 17, 2008.

понедельник, января 14

Научно-популярный журнал о кибератаках, сокращено


"2008 - год первой кибервойны?" (Andrey Kobilnyk)

Концепция атаки одной страны на другую, похоже, оказалась на грани переосмысления. В прошлом войны начинались, когда одна страна физически угражала или нападала на другую. А как обстоит дело с электронной атакой на компьютерные системы и инфраструктуры? В мае 2007, маленькая страна Эстония стала целью продолжительной 'кибератаки', которая длилась 3 недели. Правительство сообщило, что вебсайты и прочие компьютерные системы целого ряда государственных банков и министерств оказались атакованы.

Считается, что причиной этого стал перенос статуи военного мемориала из центрального Таллинна, столицы Эстонии. Несмотря на то, что никто не взял на себя ответственность, атаки шли из компьютеров со всего мира - хотя некоторые из них - заявило эстонское правительство - пришли из систем, находящихся под управлением российского правительства. Независимо от того, на ком лежит вина, это, похоже, первая широкомасштабная скоординированная атака на электронные системы, принадлежащие и управляемые страной.

Как атаковали Эстонию?

Эстонские атаки являлись так называемыми атаками "Distributed Denial of Service attack" (DDos). В каком-то смысле DDoS является примитивным, однако она может очень эффективно нарушать коммуникацию. Основная концепция заключается в многократном 'ударе' по вебсайту, оглушая и нарушая его способность отвечать н запросы.

В случае Эстонии атака DDoS сама по себе не привела к физическому ущербу. Однако если мы сравним эффективность такой атаки с до-интернетным миром, то она примерно эквивалентна закрытию всех банков из-за телефонного сообщения о заложенной в здании бомбе. Банки не были единственной целью эстонских атак - правительственные вебсайты, политические партии, новостные организации и провайдеры коммуникационных услуг тоже стали целью. Многие незнакомые с Эстонией могут быть склонны подумать, что она является относительно бедным бывшим советским сателлитом. Однако страна является пионером интернета. Доступ к Wifi широко обеспечен и значительная часть населения пользуется банковскими услугами по интернету - многие правительственные услуги также основаны на вебе.

Ссылки:

First Science. 2008 - Year of the first cyber-war? Andrey Kobilnyk. 13 Jan 2008.

среда, января 9

Кибератаки не стихают


"Ботнеты: новый политический активизм" (Infoworld, Matt Hines)

Исследователи в вопросах безопасности находят доказательства политически мотивированных DOS атак ботнетов, которые вероятно связаны с последними выборами в России и Украине.

В то время, как кандидаты в президенты Соединенные Штатов разъезжают по Нью-Хемпширу в день, когда проходят наиболее занимательные выборы праймери, новая форма народного активизма зарождается на противоположных берегах Атлантики, в Восточной Европы, активизма, который объединяет грязные бильярдные трюки и самую последнюю технологию вредоносных компьютерных программ.

Исследователи из фирмы, занимающейся вопросами профессиональной безопасности, "Arbor Networks" утверждают, что недавно они обнаружили новые случаи DOS атак ботнетов, связанные с политикой. Дэнни МакФерсон (Danny McPherson), старший исследователь в Arbor, расскажет о находках своей исследовательской группы на следующей неделе на конференции экспертов компьютерной безопасности и права, организованной Департаментом Обороны в городе Санкт Луизе.

После того, как в апреле 2007 кампания целенаправленных атак "denial-of-service" (DOS), направленная против вебсайтов, находившихся под контролем премьер-министра Эстонии и нескольких региональных банков, достигла сокрушительных результатов - обрубив на несколько дней URL - эксперты вслух задались вопросом, какую роль играла во всем этом политика.

В тот момент сообщения в прессе и отчеты экспертов в вопросах АйТи безопасности спекулировали на тему того, что именно трения между Эстонией и Россией - вызванные решением Эстонии перенести мемориал бронзового солдата Второй Мировой Войны - вызвали скоординированные атаки DOS. Учитывая то, что в регионе базируется целый ряд сетей по распространению зловредных программ типа "malware" и сетей управления ботнетами, эксперты спекулировали, что русские хакеры, по собственной инициативе или по заказу оплатившего их деятельность лица, вывели из строя эстонские сайты с целю демонстрации своего недовольства переносом статуи.

Сейчас же было обнаружено доказательство того, что этот тип политического активизма, который как подозревают отвественнен за организацию атак, выведших из строя эстонские вебсайты, не только существует, но и становится все более популярным.

"После эстонских атак мы потратили некоторое время в этой части мира, и нашли доказательства других политически мотивированных DOS атак ботнета," - говорит Хозе Назарио, главный софтверный инженер в Arbor. "Трудно сказать кто отвечает за эти кампании, но они определенно показывают связь с некоторыми недавними выборами в России и Украине"

Ссылки:

Infoworld. Botnets: The new political activism. Matt Hines. January 08, 2008.

пятница, января 4

Кибератаки, отрывок


"Армия русских 'падонкоф' занялась атаками DDoS" (Channel Register, Dan Goodin)

Самодеятельность настолько же опасна как и ботнеты.

В конце апреля русскоязычный блоггер, которого раздосадовали события в Эстонии, запостил несколько сообщений, призывая единомышленников атаковать правительственные серверы этой страны.
"Они настоящие фашисты", - написал про эстонских официальных лиц пользователей под именем VolchenoK. "Давайте поможем тем, кто находясь там, реально сражается за память наших дедушек и бабушек. Они сражаются с фашизмом!"
Послание VolchenoK'а нашло отклик в сообщениях на других русскоязычных вебсайтах и помогло заложить основу для длившихся более недели атак "denial of service" (DDoS), которые время от времени выводили из строя вебсайты Эстонии.

Нападение на эстонские сети было вызвано переносом правительством монумента советского периода из столицы этой страны. Десятки лет монумент стоял в качестве памяти о советских солдатах, которые изгнали нацистов в ходе Второй Мировой Войны. Некоторые русские восприняли перенос в качестве пощечины и решили отомстить.

Атаки, показавшие потенциал новых, используемых кибернетическими преступниками инструментов DDOS, должны стать сигналом тревоги для официальных лиц правительства США, считает старший инженер систем безопасности фирмы "Arbor Networks" Хосе Назарио (Jose Nazario). Позже в этом месяце он собирается выступить с речью по теме угрозы DDoS на Конференции кибернетической преступности в Департаменте Обороны США.

Ярость к машинам

Эстонские атаки являются живым примером ущерба, который могут нанести недовольные группировки вымещая свою ярость на расположенных в интернете целях, говорит он. В сочетании с нападениями как на прорусские, так и антирусские сайты, которые имели место в течении последних трех месяцев, эти атаки заставляют задуматься о возможности роста числа атак, связанных с политическими, этническими или культурными разногласиями.

"Эта падонкофская армия ... на самом деле может оказаться действенной," - говорит Назарио. "Мы очень, очень озабочены компьютерными ботнетами. Однако не меньше этого нас должно озаботить наличие самодеятельных группировок, состоящих из недовольных ситуацией людей".

Сообщения, подобные тем, которые разместил VolchenoK, включали в себя самодеятельный скрипт, с помощью которого пользователи могли превратить свои компьютеры в индивидуальные пусковые установки для осуществления атак. Они также содержали инструкции о том, когда участвующим в атаках следует начать и когда закончить их, что бы достичь наивысшего ущерба. Эти атаки сочетались с более традиционными атаками DDoS, которые выполняли сети машин-зомби.

По западным стандартам эти атаки не были технически продвинутыми. Они достигли скорости 100MB в секунду, в то время как атаки, запущенные против некоторых целей, достигали скорости 40GB в секунду. Они также использовали такие протоколы как ICMP и TCP SYN, которые являются настолько старыми, что больше не способны навредить многим укрепленным целям.

Ссылки:

Channel Register. 'Ragtag' Russian army shows the new face of DDoS attacks. Dan Goodin. Friday 4th January 2008.

среда, января 2

Канадцы о войне, которая потрясла мир

Канадская газета задается вопросом о состоянии кибернетической обороны страны на примере событий апреля-мая 2007. Отрывок.



"Война в вебе" (National Post, Stewart Bell)

Канаде следует защитить себя от кибер-атак, говорит CSIS

Бронзовая статуя на Военном кладбище Таллинна изображает держащего в руках каску солдата Советской Армии, с лицом, изможденным войной.

Это мемориал тем, кто сражались во Второй Мировой Войне, однако в этом году он стал символом того, как международные конфликты переселяются в век информации.

В апреле Эстония перенесла двухметровый монумент со своего первоначального места на Площади Освободителей в центре Таллинна и поставила его на менее двусмысленное место на кладбище, чем вызвала русскую ярость.

Российское правительство осудило это явное проявление пренебрежения и вокруг эстонского посольства в Москве собрались националистические демонстранты, однако в тот же самый момент произошло нечто неожиданное: стали отключаться эстонские интернет-сайты.

Вышли из строя сайты премьер-министра, парламента, министерства иностранных дел, министерства экономики и коммуникаций Эстонии.

Эстонские официальные лица проследили за источником проблем и обнаружили, что их вебсайты находятся под атакой - со стороны компьютеров в недрах российского правительства. Так началась кибернетическая война.

Согласно только что рассекреченному исследованию аналитиков разведки Канады, Оттаве следует приготовиться к подобному развитию событий.

Независимо от того, спорят ли между собой из-за зон рыбной ловли Чили и Перу, или Китай и Япония из-за храма Второй Мировой Войны, когда страны ссорятся, они могут нанести удар по компьютерной сети другой страны.

"Любой политический или дипломатический спор сегодня может иметь серьезный онлайновый компонент," - прозвучало исследование Канадской Разведки.

Написанное через два месяца после того, как между Россией и Эстонией произошел дипломатический скандал, исследование CSIS несет гриф "Секретно," однако газета "National Post" заполучила рассекреченную версию воспользовавшись Законом об Информации.

Согласно исследованию урок от схватки из-за военного монумента состоит в том, что Канаде нужно подготовиться к обороне против кибернетических атак, которые неизбежно состоятся, когда произойдет следующий дипломатический скандал.

"Просто в будущем это станет частью международной политики и нам надо к этому подготовиться", - сказал Джеймс Льюис (James Lewis), старший исследователь Центра Стратегических и Международных Исследований (Center for Strategic and International Studies) в Вашингтоне.

По его словам атаки, подобные тем, которые вывели из строя вебсайты Эстонии, обходятся дорого и нарушают нормальную жизнь, однако не наносят ущерба - пока еще.

Российское нападение на Эстонию является частью новой отрасли, которая называется "Информационные операции". Многие страны сегодня владеют как доктриной, так и средствами борьбы в кибер-пространстве, которое по мнению некоторых стало четвертым военным театром вслед за сушей, водой и воздухом.

Мартин Либицки (Martin Libicki), старший аналитик Rand Corp., который специализируется в информационной технологии и безопасности, считает, что хотя некоторые страны способны укрепить свои сети, из-за опыта Эстонии часть стран вообще может задаться вопросом стоит ли этого делать.

"Россия ничего не добилась атаками, только усилила свою репутацию забияки", - говорит он. "А Эстония не уступила России и только еще крепче уцепилась за НАТО."

Опасения из-за кибернетических атак происходят из простой дилеммы: чем более страны зависят от компьютеров, тем более они становятся уязвимы.

"Этот процесс продолжается и он уже зашел намного дальше, чем кто-либо представляет себе", - говорит Уинн Швартау (Winn Schwartau), автор книги "Информационная Война: хаос на электронном супер-шоссе" (Information Warfare: Chaos on the Electronic Superhighway), который живет поочередно в Соединенных Штатах и Британской Колумбии.

Г-н Швартау утверждает, что хотя эстонско-российская война широко освещалась в прессе, стоящая за ней проблема не является новой. Однако он утверждает, что несмотря на это страны остаются неготовыми. "Просто смешно", - говорит он. "Все запущено, так страшно запущено."

Ссылки:

National Post. War on the Web. Canada needs to protect itself from cyber attacks, CSIS says. Stewart Bell. Wednesday, January 02, 2008.

суббота, декабря 29

События в мире инфотехнологии, кибератаки

Британская телерадиовещательная корпорация БиБиСи представила свой список событий 2007 года в мире информационных технологий. Кибернетические атаки против Эстонии фигурируют на 4-м месте. На первое место вышло американское мультимедийное устройство iphone.

Ссылки:

BBC News. In pictures: A year in technology. Friday, 28 December 2007.

Итоги 2007 года, безопасность

Госдепартамент США опубликовал свой список десяти главных угроз 2007 года, которые представляют опасность для американского бизнеса. В десятку вошли весенние кибернетические атаки против Эстонии. Отрывок.



"Десятка главных зарубежных угроз для частного сектора США в 2007 году" (US Department of State, Bureau of Diplomatic Security)

Европа: Кибернетические атаки

Другим серьезным ЧП в Европе, которое может иметь последствия для частного сектора США стали массированные кибернетические атаки в конце апреля, которые вывели из строя вебсайты и компьютерные сети банков, газет, телерадиовещательных компаний и правительственных агентств по всей Эстонии. Дигитальная осада продлилась примерно месяц и включала в себя различные типы атак, в том числе кибернападения с использованием компьютеров по всему миру, которые были заблаговременно заражены вирусом и попали под управление атакующих.

Посреди возникшей в стране политической неурядицы Эстония стала жертвой кибернетических атак, которые поразили вебсайты правительства, СМИ и банков. Атаки были совершены путем затопления вебсайтов дигитальным мусором, что нарушило их стабильность. Для проведения атак против систем Эстонии использовались зараженные вирусами и управляемые удаленно компьютеры со всего мира. Необходимо осознать, что эти атаки могут быть с легкостью повторены повторить против другой цели, включая частный сектор США. Совершенно необходимо, что бы существующие сегодня планы кризисного управления включали в себя этот тип кибернетических угроз.

Ссылки:

US Department of State. Top 10 Overseas Security Trends for the U.S. Private Sector in 2007. Bureau of Diplomatic Security. December 27, 2007.

вторник, декабря 18

Кибератаки - главное событие 2007 года

Американский журнал "Foreign Policy" публикует десятку наиболее важных событий уходящего года. Отрывок.



1. Начало Кибервойн

2007 год запомнится в качестве года начала кибернетических войн. В конце апреля западные эксперты были застануты в расплох, когда кибернетическая бомбардировка из России накрыла офисы банков, полиции и правительства Эстонии. Многие назвали это событие первым в истории полномасштабным кибернетическим вторжением. Затем, в июне, представители Пентагона обвинили китайских военных в хакерском проникновении в компьютерную сеть, которая использовалась заместителями госсекретаря по обороне США Роберта Гейтса (Robert Gates). В конце года британская разведка MI5 послала секретное письмо директорам крупных многонациональных фирм, предупреждая их о том, что китайская армия занимается проверкой на прочность сетей этих компаний.

Возникновение этой новой угрозы может объяснить, почему в сентябре ВВС США решили тихонько создать Кибернетические силы. Новые Кибернетические силы, которые полностью будут готовы к действиям к октябрю 2009, будут отвечать за помощь в отражении таких угроз. Однако официальные лица не устают указывать на то, что только защитой против хакеров не обойдешься. Поэтому примерно 500 кибернетических воинов получит задание подготовиться к полномасштабной кибернетической войне против ряда потенциальных врагов (следует понимать: Китай и Россия). В этом месяце высокопоставленные военные США начали работу над доктриной кибернетической войны. В ВВС также закончил обучение первый выпуск кибернетических истребителей, подготовленных к сетевым боевым действиям. Более чем 20 лет спустя создания интернета новая "революция в военном деле", возможно, вышла в онлайн.

Ссылки:

воскресенье, декабря 16

Снова о кибератаках

Телевизионный канал известного американского обозревателя Дэна Разера (Dan Rather) демонстрирует зрителю российские кибернетические атаки против Эстонии, рассказывает о событиях вокруг переноса военного монумента в Таллинне и о роле НАТО в создании систем кибернетической безопасности (начало на 14 минуте 50 секунде).

пятница, декабря 14

Эстония скажет хакерам "спасибо"


"Кибернетическая сверхдержава" (Transitions Online, Mike Collier)

У Эстонии возникает репутация специалиста по безопасности. Спроси хоть у хакеров.

Во время ноябрьского визита в Соединенные Штаты премьер-министр Эстонии Андрус Ансип (Andrus Ansip) сравнил успех своей страны в борьбе с массированными кибернетическими атаками, произошедшими ранее в этом году с четвертым фильмом из серии "Крепкий Орешек" Брюса Виллиса (Bruce Willis).

В фильме, характер-мачо практически в одиночку побеждает криминальную организацию, которая атакует Соединенные Штаты внедряясь в её онлаиновые системы безопасности.

Сходным образом в апреле и мае инфраструктура информационной технологии Эстонии была подвержена массированному обстрелу спамом, вирусами и “атакам ботнета,” которые опираются на тысячи захваченных компьютеров. Кибернетическая атака пришла сразу после того, как произошла серия беспорядков, которые вызвал перенос советского военного мемориала Красной Армии в Таллинне. Расследование показало, что атака уходила корнями в Россию и была отчасти скоординированной, вероятно бандами хакеров. Российское правительство отрицало какое-либо участие.

Кто бы не стоял за кибератакой, в конце концов она оказала Эстонии услугу, дав небольшому государству возможность продемонстрировать то, что оно является современным, технологически развитым и ведущим в области кибернетической безопасности.

Благодаря эффективным и быстрым мерам по обеспечению безопасности мы смогли нейтрализовать атаки,” - сказал Ансип в Вашингтоне в ноябре. Вместо того, что бы предоставить отдельным хостам и сайтам заниматься собственной обороной, эстонская команда чрезвычайных компьютерных происшествий (CERT) стал подразделением координации, сконцентрировав свои усилия на защите наиболее важных ресурсов, в тоже самое время принеся в жертву менее значимую инфраструктуру и даже применив стратегию онлайновой “диверсии”, которая заставила атакующих нападать на сайты, которые уже были уничтожены. Министр обороны Яак Аавиксоо заявил в Вашингтоне, что официальные лица США сказали ему, что Эстония лучше справилась с атакой, чем в похожих условиях смогли бы это сделать США.

Не согласная с тем, чтобы оставаться на подхвате и сражаться в низшей весовой категории, Эстония в течении нескольких лет развивала самые современные онлайновые технологии, которые нашли использование в политике, банковской сфере, безопасности и в других секторах. Теперь, после успешного отражения кибератаки, Эстония заявляет, что создаст индустрию кибернетической безопасности, которая позволит ей продавать свое мастерство по всему миру.

Кибернетическая безопасность является новой формой безопасности, к которой надо стремиться как на внутреннем так и на международном уровне", - сказал Ансип в интервью в Вашингтоне.

Эстонские знания в онлайновых технологиях и безопасности настолько хорошо известны, что НАТО устроит в ней свой новый Центр кибернетической войны.

Впереди всех

Нетрудно обнаружить свидетельства эстонской приверженности к развитию онлайновых технологий. В 2005 она стала первой страной, которая использовала интернет на местных выборах. Существуют планы расширить программу. К январю 2006 года более чем 355 правительственных агентств соединились в виртуальном мире, который позволяет им обмениваться данными используя продвинутую серверную систему, называющуюся “X-Road.” X-road является системой обмена сообщениями, которая приспособлена для безопасных коммуникаций и облегчает доступ к базам данных без угрозы для конфиденциальности.

95 процентов эстонских банковских операций сейчас производятся электронно, согласно официальным данным. Студенты могут получать результаты экзаменов по SMS, и эстонцы используют для оплаты парковки мобильные телефоны. Страна произвела фурор пиара, когда 4 декабря открыла виртуальное посольство в онлайновой компьютерной игре “Second Life”. Виртуальное посольство будет использоваться для маркетинга Эстонии по интернету.

В дополнение к этим разработкам Эстония постоянно играет на карте кибернетической безопасности, опираясь на свой успех отражения атаки весной. “Кибератаки являются прямым примером современной ассиметричной безопасности”, - заявил президент Тоомас Хендрик Ильвес (Toomas Hendrik Ilves) на Генеральной Ассамблеи ООН в прошлый сентябрь. “Они делают возможным парализацию общества ограниченными средствами, на расстоянии. В будущем кибернетические атаки, в руках криминальных элементов или террористов, могут стать намного более распространенным и опасным оружием, чем сейчас.”

Эстония сделала этот вопрос вместе с проблемой энергетической безопасности приоритетом своего председательствования на Балтийском Совете, организации парламентариев со всех трех Балтийских стран. Эстония будет председателем в течении года начиная с мая 2008. Уже сейчас она собрала восемь стран, которые будут участвовать в запуске Экспертного центра НАТО по совместной кибернетической обороне, который будет расположен в Таллинне.

Предложение о создании центра было сделано в 204 году и страны, которые теперь вступили в команду включают в себя Соединенные Штаты, Испанию, Германию, Италию, Болгарию, Литву, Латвию и Польшу.

Эстония подготовила два проекта договора, один из которых будет подписан странами, которые высказалаи желание участвовать в центре НАТО, другой между НАТО и странами, которые участвуют в работе экспертного центра,” - сказал Аавиксоо в ноябре, когда занимался продвижением своей стратегии кибернетической безопасности. Восьми странам будет предложено подписать договор в качестве партнеров в январе 2008.

Более того, в июле Эстония призвала к созданию международной конвенции о борьбе с компьютерными атаками. Ратификация этой конвенции в мире создала бы “твердую правовую базу для борьбы с кибернетическими преступлениями,” - сделало официальное заявление Министерство экономики Эстонии. Страны, подписавшие конвенцию стали бы сотрудничать в предотвращении связанных с компьютерами преступлений и в преследовании их организаторов.

Репутация Эстонии в этой сфере достигла таких высот, что некоторые страны уже пытаются переманить ключевые фигуры развития кибернетической обороны. Хиллар Аарелайд (Hillar Aarelaid), глава национальной программы CERT, утверждает, что получил несколько заморских предложений, включая из экзотического Сингапура.

Деньги в банке

Вместе с правительственными вебсайтами во время весенних разборок хакеров под кибернетические атаки попали эстонские банки. Хансабанк, который принадлежит шведскому Сведбанку, стал одной из главных целей, однако смог сохранить свою инфраструктуру в целости, за исключением незначительных потерь. Он подготовил план предупреждающих действий. Хансапанк, равно как и многие другие эстонские финансовые институты, работал в сотрудничестве с командой CERT.

Сейчас, когда атака отражена, Хансабанк может рассматриваться в качестве модели защиты от угроз для других финансовых институтов, как считает Тоомас Вакс (Toomas Vaks), директор отдела внутреннего контроля банка.

Благодаря атаке Эстонию постоянно приглашают на различные международные семинары по борьбе с преступностью,” - говорит Вакс. “Эти так называемые тестовые атаки означают, что эстонские банки должны быть готовы к постоянным войнам, во время которых системы безопасности следует постоянно улучшать.”

Старший аналитик Нордеа Банка Микка Эрккила (Mikka Erkkila) сказал, что специализируясь на кибернетической безопасности Эстония на самом деле создает новый продукт финансовых услуг. Однако оценить размер этого сектора практические невозможно. Сектор, которых включает в себя такие различные компоненты, как коммуникации, защита баз данных, экономия расходов и военные опрации на расстоянии, этот сектор потенциально огромен. Некоторые оценки мирового ущерба от действий кибернетической преступности достигают 68 миллиардов евро в год, что показывает наличие огромного рынка для стратегии защиты и предупреждения.

Поскольку Эстония является небольшим рынком, Эрккила оценивает, что для неё очень важно создать команду с крупными международными игроками что бы увеличить масштаб применения своих экспертных знаний в сфере кибернетической безопасности.

Безусловная оборона

В то время как за границей рассматривают Эстонию в качестве следующей стадии развития технологии безопасности, обозреватели замечают конкретные теденции, которые могут дать полезные уроки. Александр Нтоко (Alexander Ntoko), глава отдела корпоративной стратегии при Международном Телкоммуникационном Союзе считает, что именно остроумный ответ позволил Эстонии выйти из кибернетических атак относительно неповрежденной.

Во многих странах если президентский вебсайт оказывается под атакой, то все спешат защищать его,” - говорит Нтоко, используя страницу главы государства в качестве примера. “В Эстонии с этим обстоит по другому. Там считают, ‘Пусть они атакуют и уничтожают эту страницу,’ ведь это отвлечет хакеров от нападения на более нужные вещи. Президент просто отказывается от своего вебсайта таким образом, что они могут и дальше атаковать его, но не могут атаковать другие вещи. Такое решение требует значительной политической зрелости.

Эстонские официальные структуры не имели достаточно людей чтобы справиться со столь массированными атаками, так что они должны были решить вопрос, каким образом отвлечь внимание от других ресурсов,” - продолжил Нтоко. “Мы до сих пор следим за эстонским примером потому, что мы хотим быть способными как можно лучше научиться помогать другим странам, которые могут стать жертвами подобных атак.”

Однако в быстро движущемся вперед мире информационной технологии и коммуникаций время является ценностью, добавляет Нтоко. Одновременно с тем, как растет область применения онлайновых технологий, физический мир все больше отдаётся им под управление. Если уроки Эстонии, продвигающей развитие кибернетической безопасности, не будут быстро усвоены, мир может оказаться перед лицом сцен, сошедших с экранов голливудских фильмов и фатастических сериалов.

Представьте себе какие только атаки могут произойти,” - говорит Нтоко. “Раньше существовали люди, уничтожающие инормацию. Однако скоро возникнут люди, которые смогут удалённо манипулировать промышленными машинами.... Могут появиться не только атаки против услуг, но и настоящие атаки против настоящей инфраструктуры.

Ссылки:

Transitions Online. Cyber Superpower. Mike Collier. 14 December 2007 .
BusinessWeek. Cyber Superpower.
Mike Collier. 17 December 2007.

понедельник, декабря 10

Кибератаки уступили лидерство червяку

Одно из старейших изданий США в сфере компьютерной безопасности SC Magazine опубликовало свою пятерку наиболее значимых кибернетических происшествий 2007 года. На первое место издание поместило распространение троянской программы Storm Worm, которая стала крупнейшим кибернетическим нападением за последние годы.

Кибернетические атаки DDoS против Эстонии заняли второе место. Русские хакеры были обвинены в политически мотивированных кибернетических атаках против эстонской инфраструктуры, пишет издание. Считается, что русские, разозленные тем, что эстонский премьер-министр пожелал перенести военный мемориал, запустили кибернетические атаки в составе 130 отдельных атак на эстонские вебсайты.

Ссылки:

CS Magazine. Roundup 2007: The year's top fives. December 01, 2007.

четверг, ноября 29

Опасен любой компьютер

Производитель средств безопасности интернета McAfee вызвал новую волну рассуждений по поводу т.н. кибернетических войн, опубликовав своё исследование мировой киберпреступности. Англоязычная, в некоторой степени и прочая инопресса напоминает читателю об ужасах весенней кибернетической атаки против Эстонии. Отдельные специализированные СМИ обращаются за свежими комментариями напрямую к жертвам.



"Кибератаки это слово, используемое в настоящем времени" (GCN, William Jackson)

Скоординированные кибератаки, как со стороны национальных государств, так и против национальных государств, больше не являются абстракцией, заявило в среду эстонское официальное лицо.

Несколькими месяцами тому назад в Эстонии имела место не придуманная, а настоящая угроза", - сообщил министр обороны Яак Аавиксоо (Jaak Aaviksoo) в ходе дискуссии в Институте стратегических и международных исследований (Center for Strategic and International Studies).

В течении трёх дней в конце апреля и начале мая Эстония подвергалась онлайновым атакам "denial-of-service", которые были нацелены против её информационной инфраструктуры, в ходе которых, как сказал Аавиксоо, уровень скоординированности, величина потока онлайнового трафика и политической мотивированности достигли уровня национальной угрозы.

Пока что нет твёрдых доказательств, которые позволили бы нам предъявить обвинение из-за этих атак,” - сказал он. Однако они, похоже, являлись скоординированными с, как сказал Аавиксоо, другими событиями, которые финансировались дипломатическими представителями “нашего большого соседа.”

Он не назвал Россию по имени, однако атаки, похоже, являются частью спора между Россией и Эстонией из-за переноса советского военного мемориала.

Как кажется, в атаках участвовало до 1 миллиона компьютеров расположенных в 50 странах по всему миру, очевидно осуществлялась она при помощи арендованных ботнетов, сетей компьютеров, контроль над которыми был перехвачен с преступными целями. Мишенями являлись правительственные вебсайты, финансовые институты и новостные каналы.

Цель нападавших состояла скорее в психологическом уроне, а не в физическом ущербе инфраструктуре и Аавиксоо охарактеризовал атаки в качестве кибернетического терроризма, а не кибернетических боевых действий. Однако надо учитывать возможность полномасштабной кибернетической войны, сказал он.

Очевидно то, что при таком развитии в будущем мы сможем увидеть такую войну в недавно зародившемся кибернетическом пространстве,” - сказал он. “Вероятность этого растёт со временем.”

Он призвал к широким, многосторонним усилиям со стороны Европы и её союзников по защите от кибератак, на условиях сотрудничества между частным и правительственным сектором, равно как и между странами.

Проблема превращается в задачу управления рисками,” - сказал он. “Сведение риска к минимуму всегда приносит с собой определённые неудобства,” - которые должны разделить между собой правительство, частный и общественный сектор.

Ссылки:

CGN. Cyberattacks in the present tense, Estonian says. William Jackson. 11/28/07.
National security, VoIP and malware set 2008 security agenda.
IT PRO, UK. Cyber cold war fears grow.
Dark Reading, NY. Cyberwarfare Now 'Business As Usual'.
heise Security, UK. Virtual Criminology Report" paints a gloomy picture.
Computeractive, UK. Cyber war to escalate in 2008.
ComputerWeekly.com, UK. Government systems to be targeted by cyber attacks, says McAfee.
Register, UK. Cyber cold war fears grow.
Tech, UK. World cyber espionage 'our biggest threat'.
DaniWeb, VA. China on cyber cold war front line.
Reuters Canada, Canada. World faces "cyber cold war" threat: report.
Guardian Unlimited, UK. Global hackers threaten net security in cyber warfare aimed at top.
SC Magazine, UK. McAfee report issues stark cyberwarfare warning.
Shreveport Times, LA. Speaker shares 'cyber war' story.
Hindu, India. Cyber cold war' developing says report.
Times Online, UK. UK headed for cyber 'cold war'.
Metro, UK. Cyberspies threat to our security.
ComputerWeekly.com, UK. Government systems to be targeted by cyber attacks, says McAfee.
Times Online, UK. UK’s computers targeted by 120 countries.
Computing, UK. Nations must defend against cyber warfare.
Reuters. US working to respond to growing cyber attacks.
Shreveport Times, LA. Security in cyberspace a matter of definitions.
Fort Worth Star Telegram, TX. Officials brace for all-out assault on America's firewalls.
The Daily Advertiser, LA. Cyber experts descend on Shreveport.
Kansas City Star, MO. Military planners mull possibility of cyber war.
Search Security, Australia. Face-Off: The reality of a Cyberwar.

Кибершпионы повсюду


"Интернет все чаще используют для шпионажа" (Financial Times, Maija Palmer)

Более 100 стран, как предполагается, используют интернет для шпионажа, говорится в сегодняшнем докладе McAfee, компании, занимающейся технологиями информационной безопасности.
"Среди экспертов по безопасности, с которыми мы побеседовали, наблюдается абсолютный консенсус, и приведенная цифра, заслуживающая доверия, показывает, насколько низки барьеры для того, чтобы начать это делать. Все, что нужно – это несколько специалистов по компьютерам", – заявил Йэн Браун, ведущий исследователь McAfee и эксперт по безопасности в Оксфордском университете.
В докладе говорится, что количество инцидентов, связанных с кибер-шпионажем и компьютерными атаками на важные объекты национальных инфраструктур, стремительно увеличивается во всем мире.
В этом году имело место рекордное число инцидентов: разные страны сообщали о попытках проникнуть в их оборонные информационные системы или об атаках, нацеленных на подрыв работы ключевых организаций, таких как воздушные диспетчерские службы, финансовые структуры и службы коммунальных услуг.

"По некоторым признакам ясно, что разведывательные сообщества по всему миру постоянно испытывают сети правительств других стран, выискивая сильные и слабые стороны и разрабатывая новые способы сбора разведданных", – отмечает в докладе Питер Саммер, эксперт по информационным системам Лондонской школы экономики.

Один из самых громких инцидентов произошел в апреле, когда эстонские власти обвинили Россию в проведении серии кибератак, обрушивших сайты и информационные сети таких государственных институтов, как администрация президента, министерства, парламент и полиция, а также веб-ресурсы политических партий. Кроме того, объектами атак стали новостные порталы и банки.
Последовательность событий в Эстонии напоминала сценарий, согласно которому некое правительство проверяет, что ему может сойти с рук. На всем инциденте стоит печать операции "ложный флаг". Мы видели, как террористы проводили такие "испытания оборонительных заслонов" преддверии физических атак, указывает Яэль Сахар из Международного института контртерроризма в Израиле.

В июле хакерской атаке подвергся компьютер Пентагона. Чиновники Пентагона предположили, что за атакой стоят вооруженные силы Китая. По сообщениям, китайские хакеры атаковали также компьютерные системы министерства финансов Германии. Китай резко отрицает свою причастность к этим инцидентам, однако ранее заявлял, что проводит деятельность, связанную с кибершпионажем.

Также сообщалось об атаках на правительственные компьютеры в Австралии, Новой Зеландии и Индии.
"Это первый год, когда правительства открыто обвиняют другие правительства в компьютерном взломе своих систем, – указал Браун. – Это признак усугубления серьезности проблемы".
В сентябре американские ВВС заявили, что планируют создать управление, которое будет готовиться к войне в киберпространстве.

Ссылки:

Financial Times. Rapid rise in use of internet for espionage. Rapid rise in use of internet for espionage. Maija Palmer. November 29 2007.
Inopressa.ru. Интернет все чаще используют для шпионажа (Financial Times). Майя Палмер. 29 ноября 2007.

пятница, ноября 23

Кибератаки, vol 25


"После атаки на эстонские компьютерные сети НАТО проводит консультации по защите" (Frankfurter Allgemeine Zeitung, Nikolas Busse)

То, что случилось в апреле в Эстонии, будет занимать умы натовских экспертов еще не один год. На протяжении трех недель информационные системы этого балтийского государства подвергались атакам. Они парализовали работу не только интернет-сайтов правительства, парламента и эстонских газет, но и на час остановили работу онлайн-системы крупнейшего банка страны. Один только этот банк понес убытки на сумму в 1 млн евро.

Это назвали первой войной в киберпространстве, поскольку поводом для нее была политика: атаки хакеров начались после того, как эстонские власти перенесли советский военный памятник, напоминавший о Второй мировой войне. Российские власти подвергли острой критике перенос монумента. В этой связи и возникло подозрение, что киберсаботаж исходит от России. Доказательств этому не существует, но инцидент заставил руководства западных государств задуматься над тем, что к числу мер, необходимых для обороны государства, сегодня относится и защита инфраструктуры информационных технологий. Если банковские порталы или другие важные онлайн-службы не будут функционировать, экономика страны может понести значительный ущерб.

В этой связи проблемой "кибербезопасности" – так на военном жаргоне называется защита электронных баз данных – занялись эксперты НАТО. Первые дискуссии, проведенные на эту тему в альянсе, показали, что и другие страны НАТО сталкивались с атаками на свои онлайн-службы. Среди них и компьютеры ведомства федерального канцлера и Пентагона – хотя масштабы были несравнимы с эстонскими. Еще во время косовской войны НАТО сталкивалось с тем, что хакеры пытались взламывать интернет-сайты.
Североатлантический альянс еще на саммите в Праге, который проходил 5 лет назад, принял решение разработать программу по защите от атак в киберпространстве. В центре обсуждений находилась, однако, защита собственных сетей, что является первоочередной задачей военной организации. При помощи компьютеров, которые объединяют различные ведомства внутри НАТО с компьютерными системами в удаленных районах, происходит обмен информацией под грифом "секретно". Для того чтобы защититься от атак на этом уровне, была создана специальная служба, так называемый Nato Computer Incidents Response Capabilities Centre, специалисты которого готовы приступить к работе в любое время дня и ночи.

В настоящее время обсуждается вопрос о том, как можно защитить компьютерные системы целого государства, входящего в альянс. До сих пор ясным остается одно: принцип содействия, оговоренный в пункте 5, с трудом можно реализовать в виртуальном мире. Если на компьютерную сеть одного из союзников по НАТО совершается атака, в таком случае альянс – по практическим соображениям – как правило, не может ответить (виртуальным) ударом, как это произошло бы в рамках традиционной войны. Ведь в большинстве случаев агрессора распознать не удается. Может случиться, что речь идет вовсе не о враждебно настроенном правительстве или о террористах, а о политически мотивированных специалистах в области информационных технологий или об обычных преступниках.

Кроме того, отправную точку кибератаки зачастую установить невозможно. В случае с Эстонией атаки производились с компьютеров, находившихся в разных странах, в том числе и членах НАТО – дело в том, что организаторы акции, скорее всего, арендовали там сервер или запустили соответствующие программы. По некоторым оценкам, в пиковой фазе атаки участвовало до миллиона компьютеров.

В этой связи в НАТО задумываются о том, что союзники могут сделать у себя в стране, когда их компьютеры используются для атак на партнеров по альянсу. С другой стороны, ведутся дискуссии и о том, как в максимально быстрые сроки помочь пострадавшему союзнику в случае кибернападения. Эстонские власти довольно хорошо справились с атаками, поскольку в стране интернет сверхпопулярен. В распоряжении властей Таллина находилось достаточное число специалистов. Но специалистам НАТО известно, что некоторые более крупные государства альянса столкнулись бы с более серьезными трудностями, касающимися поддержания работы важных интернет-сайтов в случае атаки. В этой связи возникла поддерживаемая американцами идея превратить внутренний натовский центр в кризисный центр быстрого реагирования, который придет при необходимости на помощь союзникам.

Существует достаточно технических возможностей для защиты от атак из киберпространства. То, что случилось в Эстонии, специалисты называют distributed denial of service (распределенный отказ в обслуживании). Компьютеры в стране были систематически атакованы запросами, что привело к отказу в работе или к тому, что простые пользователи не получали к ним доступ. Это похоже на то, как если бы тысячи абонентов одновременно решили воспользоваться услугами сотового оператора – дозвониться не сможет никто. В Эстонии, например, почтовый сервер парламента был атакован спамом. В один день поток информации, с которым должны были справляться сети в стране, стал в тысячи раз больше, чем обычно. По некоторым оценкам, в результате 10 одиночных атак в эстонскую сеть было закачано 90 мегабит в секунду – и это продолжалось в течение 10 часов. Это все равно что загружать каждые 6 секунд весь Windows-XP.

Компьютерные специалисты могут защититься от такого вида атак, внимательно отслеживая свои собственные сети, поскольку атаке обычно предшествует определенная активность, которую можно обнаружить. Если она будет зафиксирована вовремя, то можно, к примеру, отключить важные внутренние серверы от общего доступа или перевести базы данных на другой сервер. "В такой стране, как Германия, подобные атаки не станут концом света", – утверждает один специалист.

Однако пока остаются сомнения в том, что альянс доведет это дело до конца. Защиту киберпространства считают важной темой прежде всего американцы, для них она наряду с безопасностью энергообеспечения входит в число новых задач оборонной политики XXI века. В некоторых европейских странах, входящих в альянс, все еще возникают проблемы с этим "более широким пониманием безопасности", и многие считают защиту информационных сетей задачей гражданских организаций. В этой связи НАТО признало особым ведомством лишь тот эстонский центр, который справился с апрельскими атаками. Это должно вдохновить союзников направить специалистов на прохождение стажировки в эту балтийскую страну.

Ссылки:

Frankfurter Allgemeine Zeitung. Krieg im Cyberspace. Nikolas Busse. 22. November 2007.
Inopressa.ru. Война в киберпространстве (Frankfurter Allgemeine Zeitung). Николас Буссе. 23 ноября 2007.