Кибербезопасность, хакеры, автономия: как Россия создает свой собственный интернет
ООН приняла резолюцию, которую выдвинула Россия. Против документа выступали Соединенные Штаты Америки. Что это за резолюция и почему она может быть опасной для интернет-свободы и к чему здесь российские хакеры, разбирался 24 канал.
Что в этом документе?
МИД России пояснил, что резолюция, фактически, "закрепляет цифровой суверенитет государств над своим информационным пространством и открывает новую страницу в истории глобального противостояния киберпреступности". Также, представитель РФ при ООН Геннадий Кузьмин добавил, что на основе резолюции будет создан специальный экспертный спецкомитет, который будет принимать во внимание результаты работы венской группы экспертов по киберпреступности", результаты которого должны поступить в 2020 году.
Посол России в ООН Василий Небензя во время заседания/ photo: Getty Images
Цель создания этого специального органа, по мнению России – разработка международной конвенции противостояние преступлениям во Всемирной сети. Под проектом подписалось 47 стран-членов, среди них КНДР (которая, по последним данным, получает 2 млрд долл. только на хакерских атаках), Китай (который создает собственный цензурований Интернет), Сирия, Куба, Венесуэла, Беларусь, Иран (где Интернет недавно полностью выключили во время массовых протестов) и другие “сателлиты” РФ.
Это интересно: Сколько Россия тратит на информационную войну: безумные цифры
"Россияне действительно заинтересованы в продвижении своего видения, как должен выглядеть интернет будущего. И это точно не о борьбе с киберпреступлениями, а скорее о киберконтроле. Россия хочет прекратить свободную утечку информации ", – заявил представитель Госдепа США на брифинге для СМИ 19 декабря.
Глобально, идея России должна противостоять Конвенции Будапешта, за которой стоят США и где страны призываются к международному сотрудничеству, чтобы побороть преступления в Интернете. Она была ратифицирована еще в 2001 году, но Россия и Китай не голосовали за нее. Соединенные Штаты и Европа сомневаются, что российская инициатива реально поможет бороться с нарушением закона в сети. Однако, государственные органы получат дополнительные полномочия для контроля за информацией и блокировки сайтов, на которых критикуют правительство.
Россия много лет лоббировала такую резолюцию, отметили США. Проблема в том, что многие страны, которые ее поддерживают, так или иначе, не понимают всей сложности системы. И вот объяснить этим странам, что на самом деле заложено в резолюцию чуть глубже, чем "борьба с киберпреступниками" – сложная задача, считают в Вашингтоне. На самом деле, подчеркнули в Госдепе, нет потребности в новых инструментах для этой борьбы, они уже имеются и активны. Это соответствует данным, что Россия не консультировалась с экспертами в области, готовя свою резолюцию.
Открытое письмо 36-ти организаций, которые защищают права человека, назвало резолюцию такой, что "ограничит использование Интернета для защиты прав человека и социо-экономического развития". Такие законы могут привести к выборочным арестам, задержаниям и даже к смерти людей, указано в письме.
Хакеры из России: деньги, политика, спецслужбы
Российские хакеры – одни из лучших в мире, они конкурируют разве что с китайскими. Но, в отличие от хакеров из Поднебесной, россияне более нацелены на прямую финансовую выгоду от своих действий. Хотя и политики они не чураются – взлом сервера Демпартии США во время выборов президента США 2016 года является тому доказательством. Позже, россияне атаковали еще по крайней мере трех кандидатов в конгресс США и, скорее всего, будет вмешиваться в выборы лидера Америки уже в 2020 году. И на это США должны дать жесткий ответ, потому что речь идет о нацбезопасности.
Новости по теме: Против России подготовили операцию в случае вмешательства в выборы президента США
Партийные серверы Демпартии, как считается, "сломала" группировка "Fancy Bears", которая связана с властями РФ. Кроме этого, они были вовлечены в операции против WADA (Всемирное Антидопинговое Агентство) и ОБСЕ. Группу, вероятно, создало ГРУ – Главное Разведывательное Управление. Вторая известная группа кибербойцов – "Корпорация Зла" (Evil Corp). США выдвинули им обвинения 5 декабря, обвинив в похищении денег у банков на сотни миллионов долларов и получении доступа к секретным документам.
Официальное объявление о розыске Максима Якубца, основателя "корпорации Зла" / photo: Getty Images
"За спинами" и в составе "Корпорации" стоят силовые структуры и политики РФ, заявляют в Соединенных Штатах. А еще – многие ее участники украинцы или родились на территории современной Украины. За голову создателя Evil Corp Максима Якубца назначен приз в 5 млн долларов – самая большая награда за киберпреступников в истории.
Якубец сотрудничает с ФСБ с как минимум 2017 года. Интересно, что как и с одним ГРУшником из подразделения 29155, Якубца сначала хотели арестовать. Тогда, в 2010 году, РФ еще сотрудничала с США и даже обыскала дом Якубца, который попался на заражении компьютеров по всему миру трояном Zeus. Найденную информацию передали ФБР, но сам Якубец остался, хоть и на воле, но на "крючке" спецслужб. Это старая практика еще с 1990-х, объясняют ветераны ФСБ, служба очень быстро решила "контролировать процесс".
Читайте также: Хакеры Путина: кто они и почему США обещает за них пять миллионов долларов
Якубец, как сообщают СМИ, женат на дочери бывшего очень влиятельного работника ФСБ. С 2018 года ему оформляли доступ к секретным документам Службы, чтобы он искал компромат на российских чиновников за рубежом. Одной из первых целей "Корпорации Зла" стал Лондон, где много российских денег.
Основатель группы хакеров "Шалтай-Болтай" Владимир Аникеев в суде/ photo: Getty Images
Другие, менее известные хакерские группы, делали "онлайн-нападения на Норвегию, Нидерланды. Иногда, их деятельность направлена даже на...саму Россию, как это было с "Шалтай-Болтай" – группа добывала доступ к переписке и аккаунтам чиновников из России, а потом продавала эту информацию.
Первый успех российских хакеров пришел в 1998 году, когда на 30 млн долл. был "ограблен" Banc of America, но сейчас суммы значительно меньшие через улучшенную защиту. Да, Россия иногда посягает на интеллектуальную собственность пользователей Сети, но вообще-то это не их профиль, а китайцев и до них россиянам еще довольно далеко. Хотя сейчас Пентагон рассматривает Россию и Китай как равноправные угрозы в киберпространстве бороться придется в основном с Китаем, потому что с РФ связи уже стали значительно слабее из-за аннексии Крыма и наложенные санкции.
Россия и суверенный интернет
Россия и изолированный Интернет/ photo: фотобанк канала 24
Известно, что Кремль хочет создать свою собственную Сеть, так называемый "суверенный интернет", который, в случае необходимости, можно будет отключить от Всемирной Сети (что-то подобное, только еще более жесткое, делают в Китае). Законопроект прошел три чтения в Госдуме, был одобрен Советом Федерации и подписан Владимиром Путиным. В ноябре 2019 года закон вступил в силу. Президент РФ в свойственной параноидальной манере, заявил, что "теперь спецслужбы Запада не будут сидеть в российском интернете и собирать оборонную информацию".
Закон предусматривает, что теперь интернет-трафик будет перестроен, чтобы минимизировать передачу данных по России за границу. Обмен будет проходить только через “точки обмена трафиком”. Чтобы попасть в реестр, надо соответствовать условиям, которые должна разработать ФСБ. Систему уже протестировали, при этом обнаружили, что ее достаточно легко обойти.
Если даже Россию отключат от мирового интернета, то стратегически важные сайты должны продолжить работать автономно. Хотя, конечно, сложно придумать ситуацию, в которой это может произойти. Крупные провайдеры интернета должны участвовать в учениях, посвященных изоляции России от мировой интернет-сети.
"Великий российский фаервол"
Блокировка сайтов теперь тоже будет происходить по-новому: вместо IP-адреса (эта технология была признана неэффективной, потому что IP всегда можно изменить) будут использовать технологию DPI (глубокий анализ пакетов) . Она позволяет анализировать весь трафик, который через нее проходит и выделять отдельные "пакеты", которые ведут к сайтам и порталам, которые нужно заблокировать. Устанавливать это будет государство. В частности, закрытый тендер выиграла компания, связанная с “Ростелекомом”. Отвечать за блокировку по-прежнему будет "Роскомнадзор".
Критики указывают, что такие "эксперименты" снизят скорость для пользователей, а "централизованное" управление Интернетом приведет к катастрофе со связью по всей России. Счетная Палата указала, что закон повысит стоимость услуг для населения, ибо только на построение "суверенного интернета" нужно не менее 30 млрд рублей, а на компенсации из-за сбоев может уйти до 134 млрд в год!
В заключение, можно добавить, что как бы Россия не пыталась "обелить" свой имидж на международной арене, говоря, что она против киберпреступности, хакерские атаки, поддерживаемые правительством, продолжатся и миру нужно улучшать кибер-защиту.