Полторы сотни ведущих экспертов НАТО по кибербезопасности собрались на этой неделе в неприметном сером здании в центре заснеженной столицы Эстонии, чтобы подготовиться ни много ни мало к кибервойне. О подробностях секретной операции пишет американское издание Politico. Всего же в учениях, имитировавших отражение кибератаки на вымышленный остров Айсберген, приняли участие более 1000 хакеров со всего мира. Подробности — в обзоре NEWS.ru.
«Киберкоалиция» на марше
В этом году чиновники и технические эксперты по кибербезопасности приехали в Таллин из Европы, США и даже из Японии, чтобы отразить кибератаки на вымышленный остров Айсберген, расположенный «где-то между Исландией и Норвегией».
По сценарию, хакеры предприняли цифровую атаку на вымышленный остров в попытке украсть разведданные и интеллектуальную собственность, нарушить работу государственных служб и вывести из строя электросеть. США руководили воздушным командованием, Румыния руководила разработкой сюжетной линии, Британия взяла на себя управление на земле, а Польша отвечала за силы специальных операций, — сообщает Politico.
Результаты маневров «тщательно держались в секрете из соображений безопасности и разведки». Однако полковник ВМС США Чарльз Эллиот, руководивший виртуальной операцией, сообщил журналистам, что «никто не провалил учения». Про слабые места он говорить отказался.
На мероприятии присутствовали почти 150 сотрудников, что вдвое больше, чем в прошлом году. В киберкомандовании США и в американском Европейском командовании участвовали около 50 человек лично или дистанционно.
Конфликт на Украине придал особую актуальность ежегодным учениям НАТО «Киберкоалиция» (Cyber-Coalition). Более 40 государств-членов, союзников и других организаций вместе работали над реагированием на смоделированные кибератаки на критически важные объекты инфраструктуры, такие как электросети и корабли. Они также работали над их восстановлением. Учения охватили весь земной шар, в них приняли участие около тысячи киберпрофессионалов удаленно из своих родных стран, — рассказывает издание.
Загвоздка в том, должна ли статья 5 Североатлантического договора о коллективной самообороне распространяться и на кибератаки. Она приравнивает нападение на одно из государств-членов к нападению на весь Альянс. До сих пор статья 5 применялась лишь однажды в истории — в ответ на теракты 11 сентября 2001 года в Нью-Йорке. Напомним, после них коалиция во главе с США начала операцию в Афганистане.
Впрочем, гипотетический противник натовцев — не только Россия. Ранее в этом году правительство Албании собиралось запросить использование статьи 5 Устава НАТО после широкомасштабной атаки на свои сети со стороны Ирана.
Ситуацию усложняет степень уязвимости критически важных сетей в государствах НАТО. Кибератаки могут варьироваться от сложных операций по установке вредоносного ПО в обновления до более распространенных атак с использованием программ-вымогателей, при которых хакеры обманом заставляют пользователей перейти по ссылке, а затем отключают сеть для получения платежа, — отмечают эксперты Politico.
Кибернетический судный день
Мир никогда не сталкивался с тотальной кибервойной, в которой цифровые атаки использовались бы с тем же разрушительным эффектом, что и физические удары. Например, для отключения критически важных служб, таких как электричество и водоснабжение. Ситуация на Украине, однако, балансирует на грани, — считают в НАТО. — Поэтому кибернетические силы НАТО внимательно следят за развитием ситуации на Украине.
«Кибербезопасность в целом по-прежнему остается областью, которая больше благоприятствует нападающему, чем обороняющемуся. Я надеюсь, мы сможем изменить динамику, но пока еще не изменили», — признал на брифинге во время учений помощник генерального секретаря НАТО по разведке и безопасности Дэвид Кэттлер. Официальные лица НАТО заявили, что «учли сценарии и уроки кибератак на украинскую инфраструктуру в этом году, в том числе на электросети».
Известно, что учения проводились на «киберполигоне НАТО». Это помещение, построенное в 2021 году специально для того, чтобы «служить центром для обучения экспертов НАТО по кибербезопасности».
Здание предоставляет киберпрофессионалам безопасное место с автономными компьютерными сетями, которые могут имитировать кибернетические судные дни. В здании есть как несекретные, так и засекреченные помещения. И оно редко открывает свои двери для прессы, чтобы обеспечить безопасность операций. Участникам запрещено приносить какие-либо личные устройства в зону моделирования, — приоткрывает Politico тайны виртуального полигона.
Часть учений включала «экспериментирование с новыми технологиями, включая адаптацию искусственного интеллекта для противодействия киберугрозам». Их тестировали не только натовцы. Так, Финляндия и Швеция только недавно подали заявки на вступление в НАТО, однако «выступают сильными киберпартнерами НАТО и обе участвовали в учениях». По словам майора Маркуса Рииховена, члена Сил обороны Финляндии, учения «помогают создать сеть доверия, к которой можно легко обратиться во время кибератаки в реальном мире».
Чтобы укрепить доверие, участники общались в непринужденной обстановке во время частых перерывов на кофе и на обедах за пределами секретных комнат. Учения сопровождались песнями — к примеру, в конце из громкоговорителей зазвучат хит Waterloo группы ABBA, — приводит Politico любопытные закулисные подробности.
Как известно, эта песня стала победителем Евровидения 1974 года — в разгар холодной войны. «Пришел к Ватерлоо Наполеон, и без победы сдался он... // Ватерлоо — я потерпел поражение, ты выиграл войну», — пел шведский квартет.
Над духом товарищества витало осознание того, что этот пробный сценарий может очень быстро превратиться в реальный, — заключает Politico.