Специалисты созданной по поручению Дональда Трампа единой координационной группы по кибербезопасности обвинили Россию в возможной причастности к масштабной хакерской атаке, которая, в частности, затронула ряд федеральных структур США. Они также выразили мнение, что целью злоумышленников был сбор разведданных. Об этом говорится в совместном заявлении офиса директора Нацразведки, Федерального бюро расследований (ФБР), Агентства по кибербезопасности и инфраструктурной безопасности (CISA) и Агентства национальной безопасности (АНБ).
«Единая координационная группа по кибербезопасности всё ещё работает над тем, чтобы оценить масштаб инцидента, но может сообщить следующие актуальные данные о своих усилиях по проведению расследования и по смягчению негативных последствий. Наработанная информация свидетельствует о том, что субъект, представляющий развитую устойчивую угрозу — скорее всего, российского происхождения (likely Russian in origin), — несёт ответственность за большинство или все недавно обнаруженные текущие киберугрозы как для правительственных, так и для неправительственных сетей. В настоящий момент мы считаем, что это были и остаются усилия по сбору разведывательных данных. Мы принимаем все необходимые меры, чтобы оценить настоящий масштаб этой кампании и предпринять соответствующие ответные действия», — говорится в заявлении.
В документе отмечается, что расследование инцидента ведёт ФБР, и оно ещё не завершено. В частности, бюро продолжает выяснять, сколько учреждений пострадало от кибератаки, а также ведёт сбор и анализ доказательств.
Изъяны безопасности
В середине декабря американские СМИ со ссылкой на источники сообщили, что некие связанные с иностранными правительствами хакеры взломали системы, принадлежащие ряду федеральных ведомств США. В их числе назывались Министерство торговли, Национальное управление телекоммуникаций и информации, Минэнерго, Пентагон и Администрация по национальной ядерной безопасности.
Чуть позже, 16 декабря, факт взлома компьютерных сетей федерального правительства США был подтверждён офисом директора Нацразведки, ФБР и CISA. Тогда они также распространили совместное заявление, в котором сообщалось о выявленном значительном киберинциденте.
Отмечалось, что злоумышленники осуществили взлом за счёт уязвимости в программном обеспечении американской IT-компании SolarWinds. Позднее СМИ сообщили, что для взлома хакеры использовали обновления для платформы Orion, которые компания выпускала с марта по июнь 2020 года.
Вскоре после этих публикаций, 18 декабря, госсекретарь США Майк Помпео возложил вину за случившееся на Россию. Однако уже на следующий день Дональд Трамп заявил, что СМИ преувеличили масштабы инцидента.
«В фейковых новостях масштаб кибератак сильно преувеличен по сравнению с реальным. Меня полностью проинформировали, всё под контролем. Россия, Россия, Россия — вот основной мотив, который звучит, когда что-либо происходит, потому что унылостримные СМИ — в основном по финансовым соображениям — ужасно боятся обсуждать возможность того, что за этим может стоять Китай (а ведь действительно может!)», — написал Трамп 19 декабря в серии сообщений в Twitter.
Однако озвученную Помпео позицию вскоре поддержали чиновники из администрации Трампа. Так, с версией госсекретаря о причастности России к кибератакам согласился генпрокурор Уильям Барр.
На Москву указал и уволенный Трампом директор CISA Крис Кребс, который заявил, что за взломами якобы стоит Служба внешней разведки РФ.
«Это российская Служба внешней разведки. Они там действительно лучшие из лучших. Это команда киберразведки высшего класса, и они задействовали крайне изощрённые приёмы, чтобы действительно найти бреши в нашей системе кибербезопасности здесь, в Соединённых Штатах, и, по всей видимости, весьма успешно проникают в самые засекреченные области», — заявил Кребс в интервью радиостанции NPR.
Демократический ответ
Избранный президент США Джо Байден 23 декабря раскритиковал Трампа за нежелание официально возложить ответственность за кибератаки на Россию и, в свою очередь, пообещал не оставить инцидент без ответа.
Кроме того, на своём официальном сайте Байден разместил заявление, в котором пообещал сделать кибербезопасность одним из приоритетов будущей администрации Белого дома. В опубликованном документе также подчёркивалось, что новая администрация займётся этой кибератакой сразу поле своего вступления в должность.
После нынешнего заявления спецслужб вице-председатель комитета по разведке сената демократ Марк Уорнер заявил, что на российские кибератаки требуется дать ответ.
«Нам нужно дать чётко понять России, что любое злоупотребление скомпрометированными сетями с целью нанести разрушительное или пагубное воздействие неприемлемо и приведёт к ответным мерам соответствующей силы», — приводит его слова агентство Bloomberg.
В свою очередь, пресс-секретарь президента России Дмитрий Песков ещё 21 декабря заявил, что Москва не причастна ни к последней, ни к прочим кибератакам на американские объекты, а выдвигаемые против неё обвинения голословны и вызваны русофобским трендом в политике США.
«Эта дискуссия растёт, наверное, в Соединённых Штатах, потому что именно Соединённые Штаты стали жертвой этой хакерской атаки. И определённо, эта дискуссия не имеет к нам никакого отношения, потому что Россия не причастна к таким атакам, и в частности к этой. Мы заявляем об этом официально и решительно. Любые обвинения России в причастности являются абсолютно голословными и скорее являются продолжением такой слепой русофобии, к которой прибегают при любых инцидентах. Что касается каких-то действий США — действия США в последнее время малопрогнозируемы, поэтому мы ничего сказать не можем», — заявил Песков.
По мнению руководителя Центра военно-политических исследований Института США и Канады РАН Владимира Батюка, в последнем заявлении американских спецслужб нет ничего нового, так как уже некоторое время позиция Вашингтона заключается в том, что за этой хакерской атакой стоит Россия.
«При этом до сих пор не представлено никаких убедительных доказательств того, что это сделала российская сторона. На самом деле довольно трудно проследить, где именно находились эти хакеры и на кого они работали, поэтому американским должностным лицам остаётся только строить предположения — что они и делают», — отметил эксперт.
При этом Батюк не исключил, что данная кибератака может быть использована как повод для введения новых ограничительных мер против Москвы.
«Можно ожидать, что Вашингтон введёт новые санкции. Если Байден не предпримет подобные меры в отношении России, то его просто неправильно поймут, ведь он строил свою предвыборную кампанию на том, что Трамп — агент российской разведки, а он, наоборот, будет проводить в отношении России жёсткий курс», — сказал политолог.
Обвинения России в причастности к кибератакам звучат уже на протяжении нескольких лет, напомнил заместитель директора Института истории и политики МПГУ Владимир Шаповалов.
«В этом смысле новое заявление спецслужб является констатацией того, что в США на протяжении достаточно длительного периода проводится целенаправленная кампания по дискредитации России, обвинению её во всех смертных грехах, в том числе во вмешательстве во внутренние дела Вашингтона. Кроме того, данное обвинение в период, когда один президент уходит, а другой вступает в должность, призвано дать определённый сигнал и выразить некую позицию американского истеблишмента в отношении России, чтобы впоследствии новая администрация президента США придерживалась этого курса», — подчеркнул собеседник RT.
Он также выразил мнение, что Вашингтон наверняка введёт очередные санкции, однако сами по себе они будут лишь частью политики, которую в отношении России проводят США.
«Это лишь верхушка айсберга, формальное содержание данной политики. На самом деле реальностью является курс по активному и агрессивному вмешательству во внутренние дела России в рамках избирательной кампании в Государственную думу, которая состоится в этом году. США уже сейчас активно готовятся к тому, чтобы дестабилизировать ситуацию в России, дискредитировать выборные процедуры. И нынешнее заявление является сигналом, что политика США не претерпит никаких изменений. Соответственно, линия на обвинение России во всех смертных грехах будет продолжена и при администрации Байдена», — заключил Шаповалов.