США допомогли протистояти руйнівним російським кібератакам під час війни в Україні
«Я вважаю, що США та Велика Британія були дуже корисними, коли мова зайшла про зміцнення кіберзахисту України під час війни, а також були достатньо успішними у своїх контрманеврах, включаючи такі речі, як видалення російського шкідливого програмного забезпечення з машин і допомога у відверненні атак. в електричній мережі України», – сказала Джозефіна Вольфф, доцент кафедри політики кібербезпеки Флетчерської школи університету Тафтса.
Останніми місяцями такі агентства США, як ФБР і Кіберкомандування США, повідомили, що вони направили експертів з кібербезпеки, щоб допомогти таким країнам, як Хорватія та Чорногорія, посилити захист від російських кібератак.
«Для нас було честю відправити деяких із наших найкращих оборонних операторів до Хорватії, щоб разом з нашими партнерами шукати спільні загрози — ми хочемо принести як досвід, так і талант нашим країнам-партнерам, одночасно спостерігаючи за кіберсупротивниками, які можуть загрожувати нашій країні», сказав генерал-майор армії США Вільям Хартман, командувач Національної кіберкомандування США, у прес-релізі.
Команда пошуку вперед, захисна кібергрупа, що складається з військовослужбовців і цивільного персоналу США, заявила, що працювала разом з хорватськими співробітниками розвідки та кібербезпеки, щоб шукати шкідливу активність і вразливі місця.
Кіберкомандування США повідомило, що часто відправляє команду за кордон, щоб допомогти союзникам зміцнити їхній захист у сфері кібербезпеки та збирати розвідувальні дані про кіберактивність супротивників.
Агентство також зазначило, що станом на серпень його команда з розслідування провела 35 операцій у 18 країнах, включаючи Естонію, Литву, Чорногорію, Північну Македонію та Україну, додавши, що значна частина цієї роботи була виконана під час пандемії.
Генеральний прокурор Меррік Гарленд у супроводі представників кібербезпеки та оборони обговорить нові та нещодавні правоохоронні дії для припинення та переслідування злочинної російської діяльності в Міністерстві юстиції у Вашингтоні 6 квітня 2022 року.
Схоже, ці нещодавні кіберінвестиції допомогли країнамяк от Естонія і Україна, які обидва повідомили, що успішно запобігли кібератакам, здійсненим хакерами, пов’язаними з Росією.
«Важко точно знати, наскільки цей успіх завдячує Україні, США, іншим союзникам і приватним компаніям, таким як Microsoft і ESET, які також запропонували підтримку», — сказав Вольфф.
«[Але] очевидно, що це спільні зусилля, і, звичайно, були деякі недоліки, але в цілому оборонна стратегія, здається, вистояла досить ефективно», – додала вона.
Джеймс Тургал, віце-президент кіберконсалтингової компанії Optiv, пояснив, що частина допомоги включала збір розвідувальних даних і допомогу країнам у знищенні зловмисного програмного забезпечення до того, як воно поширилося далі в критичну інфраструктуру та урядові мережі.
«Вони допомагають їм зламати зловмисне програмне забезпечення, щоб українці та всі інші країни могли захистити себе від таких атак», — сказав Тургал.
США також були залучені до допомоги в наступальних кіберопераціях в Україні, як заявив генерал Пол Накасоне, голова Кіберкомандування США. нещодавно підтверджено.
Накасоне сказав, що його відомство проводило наступальні кібероперації на підтримку України, але не надав конкретики. Однак він сказав, що операції були законними та проводилися під цивільним наглядом військових.
«Ми провели серію операцій по всьому спектру: наступальні, оборонні [та] інформаційні операції», — сказав Накасоне в інтерв’ю Sky News, британському телеканалу новин.
Що стосується кібернаступальних операцій, Джейсон Блессінг, науковий співробітник Американського інституту підприємництва, сказав, що він не думає, що США були безпосередньо залучені в натискання гачка, так би мовити, а скоріше надавали розвіддані та технічні навички українці, щоб вони могли проводити операції самостійно.
«Я вважаю, що набагато більш імовірно, що ми надавали розвідувальні дані, які підтримували керовану Україною наступальну кібероперацію проти того, як США фактично проводили її самі, підриваючи російські мережі», — сказав Блессінг.
Блессінг також сказав, що допомога цим країнам у зміцненні їхнього кіберзахисту є другорядним пріоритетом для США у такій співпраці з іноземними державами, оскільки їхня основна увага — збір розвідданих.
У вівторок, 5 квітня 2022 року, Накасон бере участь у слуханнях у справах збройних сил у Сенаті на Капітолійському пагорбі у Вашингтоні.
«Ми робимо це насамперед тому, що є потреба в розвідці», — сказав Блессінг.
«США мають потребу в розвідці, яка стимулює ці партнерства... і тому ми збираємося йти до цих країн, тому що ми визначили, що існує конкретна потреба в розвідці, яку ми можемо задовольнити, вступаючи в партнерство з цими країнами», він додав.
«І потім, як вторинний ефект, це дійсно допомагає розбудувати їхній оборонний потенціал», — продовжив він.
Але незалежно від того, де стоять пріоритети США, експерти погодилися, що посилені зусилля, спрямовані на допомогу цим країнам цього року, окупилися, оскільки вони допомогли зменшити ризики потенційно шкідливих кібератак.
«Я впевнений, що вони активізують свої зусилля», — сказав Тургал.
«І тому я думаю, що ви не бачите, принаймні публічно, величезної кількості кібератак, які мають [значний] вплив, оскільки вони його посилили», — додав він.
Однак він поспішив попередити, що оборонні зусилля не зупинили росіян від спроб напасти на Україну та інші сусідні країни.
«Не думайте, що росіяни сидять склавши руки лише тому, що ви не бачите звітів про масовані атаки», — сказав він.
Водночас він зазначив, що наразі кібератаки мали мінімальний вплив.
Незважаючи на те, що Росія залишається активною на кіберфронті, нещодавно старший кіберпосадовець Міністерства оборонисказав, що російські сили «оонневиправдані очікування" як у кібернетичному, так і у військовому просторі.
«Я думаю, що ми очікували значно більшого впливу, ніж те, що ми бачили», — сказала Міке Еоянг, заступник помічника міністра оборони з кіберполітики Міністерства оборони, на кіберсаміті в листопаді.
Еоянг пояснив, що деякі з цих низьких показників можуть бути пов’язані з недооцінкою Росією того, скільки часу потрібно для підготовки до кібероперацій і кібератак перед війною.
Тургал, який мав інше бачення цього питання, сказав, що відсутність великих російських кібератак пояснюється не стільки тим, що Москва погано працює або має менші кібер-можливості, ніж у попередні роки, а скоріше тим, що вона зараз має справу з країною, яка зміцнила свої кіберзахисту протягом багатьох років за підтримки США та Європейського Союзу, який продовжує надавати таку підтримку, по суті ускладнюючи росіянам ефективні удари та більший вплив.
«[Росія] все ще веде дуже активну кібервійну проти України та інших, ми просто колективно захищаємося краще», — сказав Тургал.