Иранские хакеры атакуют Америку

Соблазнительница Белла Вуд

В последнее время я несколько раз обсуждал с ровесниками несчастья, которые принес Интернет. Счастья, которые он принес, очевидны, поэтому чего о них говорить.

Соблазнительница Белла Вуд
Моника Уитт

Несчастье номер один – это то, что Интернет, компьютеры и прочее сделали старость еще противнее. Всегда было известно, что старость – не радость, но у нее обычно были такие преимущества перед молодостью, как опыт и знания. Сейчас же карапуз разбирается в компьютерах лучше большинства из нас, и бедные родители вынуждены обращаться к нему за помощью, роняя себя и укрепляя его самомнение.

Несчастье номер два – это то, что Интернет сделал Запад гораздо уязвимее. Чтобы ограбить банк в Аризоне, ростовчанину раньше нужно было выправлять себе американскую визу, тащиться за тридевять земель и учиться через пень-колоду объясняться с кассиршами.

Сейчас же аризонский банк можно обчистить, не вставая со своего уютного кресла в Ростове и кликая по экрану монитора. Я постоянно пишу о компьтерных взломах и вижу, как хакеры из бывшего Союза, Ирана и Китая облапошивают американцев на сотни миллионов долларов.

Наш ущерб будет куда больше, если те же хакеры испортят американские спутники или выведут из строя наши линии электропередач, притом тоже не вставая со своего уютного кресла.

На прошлой неделе привлекли к суду бывшую сотрудницу контрразведки военно-воздушных сил США 39-летнюю Монику Уитт, которая перешла сперва в магометанство, а в 2013 году – в Иран. По словам прокуроров, она выдала Исламской Республике секретные данные о двух программах ВВС и имена тайных американских агентов.

Мимо внимания публики могло пройти то, что у Уитт есть подельники – четверо хакеров разведки корпуса революционных гвардейцев, которые удаленно озорничали в «Фейсбуке» с рядом американских контрразведчиков, служивших вместе с предательницей.

Если верить обвинительному заключению по делу Уитт, перед бегством в Иран через Дубай в конце августа 2013 года она искала в «Фейсбуке» имена своих бывших коллег по контрразведывательному управлению ВВС, а потом продолжила эти поиски уже на компьютере, которым ее снабдила иранская разведка.

Неясно, удалось ли иранским хакерам получить у пострадавших американцев какие-то серьезные секреты. Но они пытались запустить зловредные программы в их компьютеры, пользуясь довольно беспомощными приемчиками.

Один американский контрразведчик получил в «Фейсбуке» весточку от некоей Беллы Вуд, которая пыталась соблазнить его «фотками» и «симпатичной открыточкой». В ее имейле говорилось: «Я пошлю вам файл, содержащий мои фото, но вам необходимо отключить свой антивирус, потому что я обрабатывала свои фото с помощью софта фотоальбома».

Американцы – народ наивный, но этот трюк был настолько прозрачен, что он на него не клюнул и свою антивирусную защиту не вырубил.

Другой таки клюнул на иранские уловки, взял хакера в «друзья» и даже поручился за своего нового френда, порекомендовав принять его в группу «Фейсбука» для сотрудников американских спецслужб. Как говорится в обвинительном заключении, это дало иранцам «больший доступ к информации об этих сотрудниках».

Сегодняшние операции иранских хакеров выглядят гораздо опаснее. «Нью-Йорк таймс» сообщила в воскресенье, что после недолгого перерыва иранские и китайские кибервзломщики сейчас с новыми силами повели атаки на компьютеры американского правительства и компаний. Занимательно, что газета возлагает вину за это в первую очередь на... Дональда Трампа.

Ссылаясь на непоименованных «экспертов в области безопасности», «Таймс» пишет, что, по их мнению, новая волна кибератак была вдохновлена выходом Трампа из ядерного договора с Ираном и его торговым конфликтом с Китаем. Скорее всего, вся объемистая статья на эту тему была вдохновлена желанием «Таймс» вставить ненавистному президенту еще одну шпильку.

В доказательство газета нашла цитату из выступления министра внутренней безопасности (МВБ) Кирстен Нильсен в Конгрессе, когда та заметила, что после разрыва договора с Тегераном ее ведомство «ожидает возможных кибератак со стороны Ирана».

«Таймс» также включила в статью другую цитату, которая подтверждает то, что главную ответственность за всплеск иранских атак несет не кто иной, как Трамп. Как заявил газете Джоэл Бреннер, который заведовал одной из американских контрразведок при Бараке Обаме, «если вы говорите иранцам, что вы выходите из соглашения и сделаете все возможное для подрыва их правительства, то нечего удивляться, что они атакуют сети нашего правительства».

Замечу, что киберпроиски иранских хакеров, которые я описал выше, имели место еще до того, как Трамп порвал договор с Ираном, хотя они, видимо, после этого усилились и сделались менее бестолковыми, чем дешевые трюки «Беллы Вуд».

В январе, сообщает «Таймс», иранские хакеры атаковали сразу несколько федеральных ведомств США. Эти атаки продолжаются и «более опасны и масштабны, чем признают представители МВБ», подчеркивает газета.

Последняя волна иранских кибератак завязалась в прошлом году в Персидском заливе и с тех пор захватила 80 объектов в 12 европейских странах и в США. По данным частной исследовательской организации FireEye, объекты нападений включали несколько интернет-провайдеров, телекоммуникационные компании и правительственные ведомства.

Нынешние атаки труднее распознать, чем предыдущие. Как объясняет FireEye, вместо того, чтобы атаковать объекты в лоб, иранцы пробираются к ним огородами, то есть перехватывают трафик между регистратурами доменных имен, которые хранят данные о сотнях и тысячах веб-сайтов. Похитив у них логины, хакеры получают доступ к электронной почте своих жертв.

Бенджамин Рид из FireEye сказал «Таймс», что иранцы пробираются в компьютеры полицейских управлений, разведывательных служб и Министерств иностранных дел. Рид делает из этого вывод, что речь идет о шпионаже, а не о попытках подзаработать, хотя не совсем понятно, почему одно должно исключать другое.

Хотя кибероперации Ирана делаются все изощреннее, муллам пока далеко до Китая, который в течение десятилетия воровал секреты у американских военных подрядчиков и технологических компаний. Вставив шпильку Трампу, «Таймс» заодно похвалила Обаму, заметив, что после того, как он договорился в 2015 году с Си Цзиньпином о прекращении кибератак для получения торговых секретов, их полтора года не было, но потом они возобновились и сделались более изощренными. В последнее время Китай, например, атаковал компьютеры «Боинга», «Дженерал электрик» и «Т-Мобил», хотя неизвестно, насколько успешно.

Новости региона

Все новости