Архив метки: кибервойна

В китайской армии официально появились кибервойска

Основной задачей войск будет ведение военных действий в интернет-пространстве.

Центральный военный совет (ЦВС) КНР объявил о создании в рамках углубленной военной реформы трех новых родов войск в составе Народно-освободительной армии Китая (НОАК). Речь идет о ракетных войсках, Центре армейского командования и войсках стратегической поддержки. В минувший четверг, 31 декабря председатель КНР и глава ЦВС Си Цзиньпин передал руководителям новых родов войск их знамена, сообщается на официальном портале Министерства национальной обороны КНР.

Как отмечает издание South China Morning Post со ссылкой на свои источники, силы стратегической поддержки будут включать космические войска и кибервойска. Основной задачей последних станет ведение интернет- и информационных войн.

Согласно заявлению лидера страны Си Цзиньпина, целью переформатирования структуры войск является превращение НОАК из армии регионального и оборонительного типа в армию, способную вести весь спектр боевых операций. Создание новых родов войск является важным стратегическим шагом по формированию современной военной системы с учетом китайской специфики, отметил председатель КНР.

Завершить процесс преобразования армии китайские власти планируют к 2020 году, основные структурные изменения в рамках реформы будут реализованы до конца текущего года.

Источник

Центр киберзащиты НАТО выпустил книгу о кибервойне между Украиной и Россией

В книге приводятся мнения по вопросам стратегических и тактических последствий кибервойны.

Кооперативный центр компетенций НАТО по киберзащите (NATO Cooperative Cyber Defence Centre of Excellence)опубликовал книгу под названием «Кибервойна в перспективе: Российская агрессия против Украины» (Cyber War in Perspective: Russian Aggression against Ukraine). В труде, созданном учеными и практикующими экспертами, приводится анализ текущей деятельности в области информации, а также мнения по вопросам стратегических и тактических последствий кибервойны.

Конфликт в Украине является благодатной почвой для кибервойны, указывается в аннотации к книге. Россия и Украина отстаивают собственные геополитические интересы, и каждая из стран обладает высоким уровнем профессионализма в сфере информационных технологий и взлома компьютерных сетей.

В книге идет речь идет о кризисе в Украине в 2013-2015 гг. Как продемонстрировало исследование экспертов, понятие «кибератака» вышло за рамки только информационной войны. Теперь понятие включает цифровую пропаганду, DoS-кампании, дефейсы web-сайтов, утечки информации вследствие атак активистов, а также использование вредоносного ПО для шпионажа. Помимо данных о сбоях интернет-подключения между Крымом, Донбассом и остальной территорией Украины, в настоящее время нет информации о кибератаках на критические гражданские или военные инфраструктуры страны.

Кооперативный центр компетенций НАТО по киберзащите – аффилированная с НАТО, но независимая организация, занимающаяся исследовательской и обучающей деятельностью в сфере кибербезопасности, а также усилением информационной безопасности стран альянса.

Источник

США ищут разработчиков летального кибероружия

Армия США будет использовать «логические бомбы» в наступательных целях.

Как передает издание Nextgov, Министерство обороны США ищет подрядчика на изготовление так называемых «логических бомб» — средств кибервооружения наступательного характера, которые позволят разрушать объекты вражеской инфраструктуры с помощью компьютерных сетей. Ведомство не исключает того, что в результате операций с применением нового оружия могут возникнуть жертвы среди гражданских.

«Логические бомбы» представляют собой компьютерные программы, которые смогут разрушать инфраструктуру противника, приводя к ее самоуничтожению. Такое ПО будет использоваться вместо бомбардировок разрывными снарядами. Согласно доктрине Пентагона, армия США сможет в том числе «вызывать катастрофы на атомных станциях, открывать плотины для затопления населенных пунктов, отключать диспетчерское оборудование с целью вызова авиакатастроф».

Военные не исключают того, что в результате операций с применением «логических бомб» могут быть жертвы среди гражданских лиц. Тем не менее, в Пентагоне считают такой побочный эффект допустимым, если без него выполнить военную операцию будет невозможно.

Эксперты опасаются, что «логические бомбы» могут привести к катастрофическим последствиям. Как отметил генерал-майор в отставке Чарльз Данлэп (Charles Dunlap), если разработчики такого ПО не внедрили в него функцию самореализации, «логические бомбы» смогут после уничтожения объекта военной инфраструктуры проникнуть в гражданские системы. Это приведет к неизбежным жертвам среди населения, поскольку военная инфраструктура использует ту же сеть, что и гражданская.

Кибервойска США были созданы в 2009 году. По данным Минобороны, главной задачей киберподразделений была защита от хакерских атак на объекты военной инфраструктуры. Тем не менее, в 2014 году члены НАТО заявили, что любая крупномасштабная кибератака на одного из участников альянса будет расцениваться как акт военной агрессии против всего блока.

В Крыму появятся кибервойска Минобороны РФ

Среди прочего, военнослужащих будут обучать «нарушению работы информационных сетей противника».

Минобороны РФ намерено разместить в Крыму специальную военную часть со специалистами в сфере IT. Подразделение, как предполагается, будет полностью сформировано и укомплектовано к ноябрю этого года. Об этом со ссылкой на представителя ведомства сообщает ТАСС.

В число приоритетных задач военнослужащих, по всей видимости, входит осуществление DoS-атак, обозначенное министерством, как «нарушение работы информационных сетей вероятного противника и в результате нарушение функционирования его системы управления войсками». Кроме того, крымские кибервойска будут обеспечивать работоспособность и информационную безопасность информационных сетей РФ.

Стоит отметить, что впервые о возможном создании соответствующей военной части в Крыму СМИ заговорили еще весной прошлого года. Тогда неназванный источник из российского оборонного ведомства сообщал, что главной задачей кибервойск станет повышение уровня безопасности российских военных систем управления и связи.

Согласно недавнему заявлению министра обороны Сергея Шойгу, на сегодняшний день на полуострове уже сформировано почти 100 соединений, частей и организаций.

Источник

США не готовы вести наступательную киберкампанию

Министерство обороны США готовит новую киберстратегию, которая будет обнародована на следующей неделе.

Советник главы Пентагона по кибербезопасности Эрик Розенбах (Eric Rosenbach) сообщил сенаторам США о том, что американские военные хорошо подготовлены для защиты национальной безопасности от кибератак, однако в настоящее время они не в состоянии вести полномасштабную наступательную киберкампанию.

У военной команды по кибербезопасности, которая была создана в 2009 году, недостаточно средств для того, чтобы вступать в быстро прогрессирующий цифровой конфликт, заявил Розенбах. Отвечая на вопросы сенатора Билла Нельсона (Bill Nelson), Розенбах сообщил, что военные не готовы проводить кибернаступления, однако Пентагон хорошо подготовлен для защиты американских интернет-сетей.

Подобные заявления вызвали удивления у сенаторов, так как чиновники ранее предполагали, что армия США готова вести наступательную цифровую кампанию, в случае необходимости. Розенбах сообщил, что проблема возникла из-за технических и кадровых нюансов, которые приходилось решать. Глава Пентагона Эштон Картер (Ashton Carter), в свою очередь, заявил, что Министерство обороны США готовит новую киберстратегию, которая будет обнародована на следующей неделе.

На вопрос законодателей о том, какие последствия может вызвать наступательная кампания, Картер ответил, что предпочел бы обсудить это за закрытой дверью.

Источник

Документы Сноудена: АНБ готовится к кибервойне

Массовая слежка за пользователями — лишь подготовительный этап в работе АНБ. Согласно новым документам Сноудена, которые опубликовал немецкий журнал Spiegel, спецслужбы активно готовили Америку к кибервойне.

По мнению экспертов АНБ, интернет будет играть важную роль в войнах будущего. Задача заключается в том, чтобы парализовать сетевую инфраструктуру противника, а ещё лучше — и остальную инфраструктуру, которая работает под управлением компьютеров, включая системы водоснабжения и энергоснабжения, заводы, аэропорты, финансовую систему.

Для кибервойны создаётся «цифровое оружие» — вредоносное программное обеспечение. Этот вид вооружения D (digital) предлагают добавить к классификатору ABC (атомное, биологическое, химическое оружие). В отличие ABC, не существует практически никаких международных конвенций, которые бы регулировали цифровое вооружение и его применение.

Как предсказывал великий теоретик Маршалл Маклюэн, «Третья мировая война станет партизанской информационной войной без разделения на военных и гражданских». Похоже, к этому всё идёт.

Армия США, военно-морские силы, морская пехота и военно-воздушные силы — все они основали подразделения для ведения боевых действий через интернет, но именно АНБ возглавляет это движение. Неудивительно, что директор АНБ занимает должность председателя US Cyber Command.

С военной точки зрения, слежка в интернете называется «фазой 0», то есть подготовительным этапом цифровой военной стратегии США. Опубликованные документы АНБ свидетельствуют, что это необходимое условие для осуществления дальнейших операций. Цель — нащупать слабые звенья и уязвимости в системах противника. На последующих этапах происходит установка троянов и бэкдоров в системах противника и получение контроля над ними.

Среди документов, опубликованных изданием Spiegel, присутствуют не только презентации, но и фрагменты исходного кода реальных программ, которыми пользуется АНБ. Например, код кейлоггера Qwerty, одного из модулей универсального шпионского фреймворка Warriorpride.

Другие документы и презентации

http://www.spiegel.de/media/media-35653.pdf
…http://www.spiegel.de/media/media-35689.pdf

(все номера по очереди)

003

004

005

006

007

В июне 2013 Пекин проведет военные учения с использованием кибернетической составляющей

Главной целью киберучений станет отработка «новых типов боевых сил», используемых для проведения боевых действий в киберпространстве.

Учения вооруженных сил Китая с использованием кибернетической составляющей запланированы на июнь, сообщает информагентство официального Пекина «Синьхуа». Как отмечает агентство, это будут первые подобные учения, в которых основной упор будет сделан именно на те силы, которые будут применяться в случае «информационных войн» и кибернетических атак.

«Синьхуа» отмечает, что войска сосредоточатся на таких боевых единицах, как «электронные подразделения, подразделения специальных операций, армейской авиации и сил электронно-радиотехнической поддержки».

Согласно некоторымданным,главной целью киберучений является «отработка новых типов боевых сил, в том числе и тех, что используют цифровые технологии для проведения боевых действий информационного характера».

Отметим, что информация об учениях появилась всего за неделю до встречи президентаСШАБарака Обамы и лидера КНР Си Цзиньпиня (Xí Jìnpíng).

Пресс-секретарь президентаСШАДжей Карни (Jay Carney) утверждает, что Барак Обама будет обсуждать вопросы кибербезопасности со своимкитайскимколлегой. «Я бы хотел обратить внимание на заявления Пентагона в связи с потенциальнымвзломомсистем вооружения. Вопрос кибербезопасности является для нашей администрации ключевым приоритетом и ключевой обеспокоенностью. Это вопрос, который мы обсуждаем во время каждой встречи с нашими китайскими коллегами», — заявил Карни.

Подробнее:http://www.securitylab.ru/news/440806.php

Власти США решили использовать видеоигры в разработке стратегии кибервойны

Пентагон разрабатывает простой по навигации в Сети проект под названием Plan X.

Как отмечает издание «The Verge», Пентагон вполне серьезно намерен реализовать объявленный в прошлом году план по разработке новой стратегии кибервойны.

По словам основателя и руководителя масштабного и амбииозного проекта Plan X, специалиста по кибербезопасности (фактически, по силовым операциям в киберпространстве) Дэна Релкера (Dan Roelker), силовики требуют, чтобы управление боевыми действиями в киберпространстве требовало не больше контоля, чем популярные видеоигры и мобильные приложения.

Автор проекта сравнивет идею Plan X с игрой в World of Warcraft: «Если игрок получает некий меч, который дает +5 к силе удара, то ему не нужно знать заклинания, примененные для создания этого меча. Игрок просто знает атрибуты оружия, и они помогают ему добиваться поставленных целей. В платформе Plan X используется близкий подход: кибербойцу не нужно знать все технические особенности своего оружия, надо только научиться его применять».

Релкер отметил, что наданныймомент Plan X работает на 40-дюймовом сенсорном компьютере Touch Table. Сети представлены в виде узлов и созвездий, а угрозы вроде ботнетов представлены в виде красных узлов. Пользователь может свободно выбирать боевые единицы для нападения – эти единицы (фактически, боевые программы) отображаются в виде стилизованных значков. Выбранный модуль отправляется в атаку на угрожающий узел. В дальнейшем значки боевых программ смогут отображать загрузку руткита на целевую машину, запуск атаки на отказ в обслуживании (DDoS) или пуск специального инструмента-шпиона для отслеживания отдельной атаки противника.

К концу текущего года создатель планирует официальный запуск системы Plan X в виде готового инструментария для разработки конечных продуктов. Релиз платформы в данном случае означает предоставление этого инструментарияхакерам,работающим на министерство обороныСША.

Аналитики утверждают,что правтельственные структуры уже потратили на проект более $5 млн, еще $110 млн будут инвестированы в программу на протяжении ближайших 4 лет.

Уже в августе начнется заключение контрактов на проектирование системной архитектуры, анализ боевой обстановки в киберпространстве и планирование операций. Интересно, что дизайном интерфейса для системы Plan X занимается студия Massive Black из Сан-Франциско, которая уже успела поработать над материалами для таких известных игр, как Bioshock, League of Legends и Risen 2: Dark Waters.

Подробнее:http://www.securitylab.ru/news/440761.php

Киберотряд Германии: 130 человек

Федеральная разведывательная служба Германии (BND) сформировала новое подразделение, которое должно охранять государственные службы и промышленные предприятия от компьютерного шпионажа. Шеф немецкой разведки Герхард Шиндлер (Gerhard Schindler) сообщил, что стране угрожает опасность со стороны китайских и российских хакеров, и получил «добро» на формирование нового подразделения.

По мнению экспертов, BND будет сложно найти достаточное количество профессионалов, которые захотят работать на правительство, так что все 130 вакансий нового киберотдела не удастся быстро заполнить, сообщает журнал Der Spiegel [http://bit.ly/Xbw85n].

Многие немецкие хакеры имеют анархистские политические взгляды и не склонны к сотрудничеству с правительством, поэтому трудно найти готовых профессионалов даже на относительно высокую зарплату. Журнал сообщает, что агенты Федеральной разведывательной службы уже развернули деятельность в некоторых университетах, пытаясь завербовать студентов старших курсов.

Государственный отряд хакеров в Германии будет на порядок меньше, чем аналогичные структурные подразделения в США и Китае. Например, в Америке предполагается формирование нескольких специализированных бригад в составе подразделения Cyber Command, которое находится в ведении Минобороны США. Отдельные бригады будут осуществлять оборонительные операции, а другие — атакующие операции. Командование планирует довести численность подразделения до 5000 человек в течение ближайших лет [http://www.xakep.ru/60019/].

По информации немецкой разведки, в китайских хакерских подразделениях уже сейчас работают до 6000 человек.

«Россия проводит такую же агрессивную политику, но там государственные хакеры замаскированы под видом коммерческой фирмы», — пишет журнал Spiegel, ссылаясь на слова Шиндлера. Если директор BND действительно такое сказал, то он может намекать на подразделение Global Research and Expert Analysis Team (сокращенно — GREAT) «Лаборатории Касперского», которое тесно сотрудничает с ФСБ по вопросам киберпреступности [http://www.xakep.ru/59038/].

Южная Корея сделала шаг навстречу США по партнерству в кибервойнах

Правительства двух стран намерены придерживаться стратегии сдерживания неожиданных нападений.

Согласно сообщению представителей министерства обороны Южной Кореи, власти страны начали переговоры с правительствомСШАо сотрудничестве в сфере кибервойн, призванные обеспечить взаимоподдержку стран в вопросах борьбы с национальными угрозами информационной безопасности, передает новостное агентство Yonhap News Agency.

В восточном ведомстве также отметили, что приоритетным направлением развития отношений сСШАстанет разработка стратегий противостояния неожиданным нападениям на компьютерные сети обеих стран.

Предполагается, что предварительные варианты этих стратегий будут представлены от двух сторон уже в июне текущего года, после чего вооруженные силы США и Южной Кореи займутся проведением совместных военных учений (предварительная дата их проведения назначена на конец августа 2013 года).

Толчком к началу этих обсуждений стала одна из крупнейших атак в истории Южной Кореи. В прошлом месяце жертвами нападений одновременно стали два национальных банка страны и один из крупнейшихинтернет-провайдеров,что стало наиболее крупной зафиксированной в стране атакой за последние два года. В настоящий момент последствия инцидента уже устранены.

Подробнее:http://www.securitylab.ru/news/439169.php