По заявлению компании Meta, которой принадлежит Facebook, эта соцсеть подвергается непрерывным кибератакам, которые, как утверждают её администраторы, инициируются из России. При этом Meta заявляет, что хакеры используют платформу для троллинга политиков, что противоречит официально декларируемой Марком Цукербергом политике нейтралитета.
Публиковать что-либо в Facebook и не нарваться на бан (приостановку или даже полную ликвидацию аккаунта) требует такого же мастерства, как хождение по минному полю. Аккаунт могут арестовать на срок до 30 дней за любое нарушение из длинного списка: публикацию обнаженного тела, дискриминационных высказываний и так далее. При этом, поскольку цензурой в Facebook занимается искусственный интеллект, он то и дело допускает ошибки, заставляя вспомнить поговорку «заставь дурака Богу молиться».
Но, несмотря на такую жёсткую и бестолковую цензуру, Мeta утверждает, что «киберпартизанам» легко удаётся обходить фильтры, а число антиукраинских публикаций в соцсети достигло такого количества, что алгоритмы не успевают зачищать виртуальное пространство от враждебных высказываний.
По утверждению Meta, за минувшие выходные её администраторы уничтожили более 40 аккаунтов, созданных от имени несуществующих людей. Помимо Facebook, аналогичные «боевые действия» ведутся и в Instagram, который тоже принадлежит компании Цукерберга.
Мы создали специальную группу из русско- и украиноязычных сотрудников, которые мониторят платформу круглосуточно, ликвидируя угрозы в реальном времени. Специально для пользователей в Украине создана опция, позволяющая закрывать свои аккаунты от просмотра с российских IP-адресов, — говорится в сообщении главы безопасности Meta Натаниеля Глейчера, опубликованном 28 февраля в 05:00 по московскому времени.
В сходной ситуации оказался и Twitter, хотя и в меньшем масштабе, чем у Facebook. Платформа микроблогов сообщила, что пришлось закрыть более десятка аккаунтов, уличённых в имперсонации (публикации твитов от имени вымышленных персонажей либо от имени реально существующих деятелей).
ÐÑ Ð°ÐºÑивно пÑовеÑÑем ÑвиÑÑ Ð´Ð»Ñ Ð²ÑÑÐ²Ð»ÐµÐ½Ð¸Ñ Ð¼Ð°Ð½Ð¸Ð¿ÑлÑÑий Ñ Ð¿Ð»Ð°ÑÑоÑмой (или дÑÑгого недоÑÑовеÑного поведениÑ) и пÑинимаем пÑинÑдиÑелÑнÑе меÑÑ Ð¿ÑоÑив ÑинÑеÑиÑеÑÐºÐ¸Ñ Ð¸ манипÑлиÑÑемÑÑ Ð¼ÐµÐ´Ð¸Ð°, коÑоÑÑе пÑедÑÑавлÑÑÑ Ð»Ð¾Ð¶Ð½Ð¾Ðµ или вводÑÑее в заблÑждение опиÑание пÑоиÑÑ Ð¾Ð´ÑÑего.
— Twitter Safety (@TwitterSafety) February 25, 2022
В Meta считают, что за информационную войну на её пространстве ответственна группировка, известная под именем Ghostwriter («Тайный автор»). Якобы хакеры ещё до начала Россией специальной военной операции создали в Facebook и YouTube всю необходимую инфраструктуру, заранее «пристрелялись» и до «часа Ч» залегли на дно. По утверждению Meta, ряд таких «закладок» был сделан ещё в апреле 2020 года.
К такой «инфраструктуре», утверждают сотрудники Цукерберга, относятся предзаписанные постановочные видеоролики, изображающие, к примеру, якобы украинских военнослужащих, выходящих навстречу российским солдатам с белыми флагами. Однако определить по самому ролику подлинность событий нельзя, как возможно и однозначно утверждать, что это постановочная съёмка.
Соцсети также подвергаются (хотя не столь массированно) хакерским атакам, исходящим, по утверждению американских экспертов в сфере кибервойн, с территории Белоруссии. Работающие в области кибербезопасности компании Fire Eye и Mandiant Threat Intelligence (обе из США) заявили, что обнаружили «белорусский след» за хакерской группировкой, обозначенной ею как UNC1151. Эксперты прослеживают связь этой группировки со всё той же Ghostwriter.
UNC1151 давно замечена в том, что она ворует электронные адреса у лиц, которые позднее становятся объектами её атак, и распространяет информацию, подрывающую доверие общественности к НАТО,—говорит глава Mandiant Бенджамин Рид.
Помимо этого, к числу выявленных ресурсов, занимающихся распространением «дезинформации», Meta отнесла аккаунты, маскирующиеся под «независимые» информагентства. Так, в компании назвали, в частности, ресурсы News Front и South Front (территориально их физические сервера Meta определила как расположенные в Донбассе и Крыму соответственно).
Meta при этом не называет поимённо ни один конкретный аккаунт, ликвидированный за распространение дезинформации. Также компания не сообщает, против каких именно украинских деятелей российские и белорусские хакеры проводили свои атаки. Не публикует Meta и точную статистику просмотров и репостов сообщений, размещённых «российскими хакерами» за минувшие двое суток, ограничившись замечанием, что эти цифры «весьма невелики». По заявлению компании, эти цифры колеблются между 500 и 4000.
Сделанные в последние часы заявления ведущих соцсетей звучат как упражнения в пиаре с единственной целью показать, что они не остаются в стороне от происходящего, сказал NEWS.ru хакер Александр Варской.
Можно придумать любое название хакерской группировке, хоть Ghostwriter, да хоть «Черепашки Ниндзя». Но это ни в какой мере не доказывает национальную принадлежность этих группировок и то, что именно они стоят за теми или иными действиями в Сети. Доказательством могу быть исключительно log-файлы и данные маршрутизаторов. И пока та же Meta их не опубликует, любые заявления о причастности тех или иных группировок к тем или иным действиям остаются на совести пиар-службы этой компании.
По словам эксперта, заявлениям служб кибербезопасности о пресечении деятельности хакерских группировок можно верить не больше и не меньше, чем заявлениям самих хакеров об успехах во взломе «враждебных» Интернет-ресурсов.
Это такая же гибридная война, как та, что происходит сейчас в реальном пространстве. Мы тоже можем делать любые заявления. Мы вполне в силах провести собственную спецоперацию в киберпространстве, за нами не заржавеет, — обещает хакер.
В свою очередь ведущий российский телеканал, вещающий на международную аудиторию, RT в понедельник был труднодоступен для просмотра через Интернет, по-видимому, в результате DDoS-атак на его московские сервера.
Также в понедельник были атакованы сайты многих госучреждений РФ, включая администрацию президента, Минобороны и другие. Несколько часов лежали сайты ведущего информагентства России — ТАСС. Роскомнадзор заявил, что против России открыта гибридная и кибернетическая война.
Ответственность за теракты в Интернете взяла на себя хакерская группировка Anonymous. Эта группировка открыто объявила о кибервойне против российских властей в отместку за операцию на Украине.
Недоступные с российских IP-адресов сайты открывались при пользовании VPN, но на них вместо обычного контента появлялись лозунги в поддержку Украины и призывы к россиянам остановить войну (призывы, которые россияне прочитать не могли из-за отсутствия доступа).
Роскомнадзор уже начал свою борьбу в отношении американских соцсетей. РКН приступил к замедлению траффика у Facebook (подобно тому, как годом ранее это было сделано с сетью Twitter), что сделало затруднительным просмотр видео на этой платформе. Причиной стало решение Facebook приостановить аккаунты нескольких российских СМИ, которые в Meta считают «рупорами милитаристской пропаганды». В Роскомнадзоре заявили, что такие действия нарушают права россиян на получение информации.