Есть ли реальные доказательства хакерских атак России на серверы в США?

В конце 2016 года США ввели санкции в отношении российских спецслужб и граждан – якобы за кибератаки. Россия отрицает все обвинения. Тем временем было опубликовано два отчета, посвященных российскому «кибервмешательству» в выборы. Неужели ни в одном из них нет никаких доказательств причастности нашей страны к кибератакам? SmartBabr проанализировал публикует главное из двух докладов спецслужб США.

За что, согласно официальному заявлению американского правительства, введены санкции?

Санкции США стали ответом на «агрессивное преследование российским правительством американских должностных лиц, и на кибероперации, нацеленные на выборы в США в 2016 году», сказано на официальном сайте Белого дома. Первое подразумевает притеснение американских дипломатов в Москве, второе – попытку России повлиять на выборы, «подорвать веру американцев в демократические институты», «посеять сомнение в целостности избирательного процесса» и подорвать доверие к правительству США.

Введение санкций за вредоносную киберактивность предусмотрено принятым в апреле 2015 года законом (он применялся лишь раз – в отношении Северной Кореи). Для ответа на «деятельность России» этот закон был дополнен. В нем появилось положение, позволяющее вводить санкции против тех, кто «подделывает, изменяет или вызывает незаконное присвоение информации с целью затруднить или подорвать избирательные процессы или институты».

Таким образом, кибератаки сами по себе не являются основным поводом введения санкций. Тем не менее о них очень много говорится. Более того, как 6 января сообщил Reuters, получение якобы исчерпывающих доказательств о причастности России к кибератакам, стало «последней каплей» для введения санкций против нашей страны.

После объявления санкций было опубликовано два официальных документа, описывающих «вредоносную деятельность России».

Какие доказательства содержит первый документ?

В день официального введения санкций в открытом доступе появился совместный отчет ФБР и Министерства внутренней безопасности США. По сообщению Белого дома, этот отчет содержит «техническую информацию о вредоносной кибер-деятельности российских гражданских и военных разведслужб». Цель публикации отчета – «помощь в выявлении, обнаружении и срыве вредоносной кибердеятельности России».

В отчете есть:

абстрактная характеристика действий российских спецслужб, которая в итоге сводится к обвинению во взломе сетей демократической партии США двух хакерских группировок– APT29 и APT28. APT29 и APT28 известны также как Fancy Bear (хакерская группировка с таким названием взяла на себя ответственность за публикацию информации о допинге в американском спорте), COZYBEAR и др.

Рисунок 1. Тактика и техника, используемая APT 28 и APT 29 для кибер-вторжения

описание технологии кражи данных: фишинговая атака, кража паролей, внедрение в сеть, фильтрация почты, закладка возможностей повторного внедрения; повторное внедрение, собственно кража информации, передача этой информации через третьих лиц СМИ.

Рисунок 2. АРТ 28 использует фишинговые атаки и украденные логины и пароли

⦁ файл (в двух форматах) с «индикаторами», позволяющими определить «российских хакеров»: GRIZZLY STEPPE Indicators (CSV). В нем содержатся, в частности, IP-адреса.

⦁ описание некоторых используемых хакерами программ.

⦁ альтернативные логины и ники якобы работающих на российские спецслужбы хакеров.

Какие доказательства содержит второй документ?

6 января в открытом доступе появился новый отчет под названием «Оценка российской активности и вмешательства в последние выборы». Этот доклад является ограниченной версией засекреченного доклада, который был представлен действующему президенту США Бараку Обаме и избранному президенту Дональду Трампу.

Отчет подготовлен ЦРУ, ФБР и АНБ и опирается на разведывательную информацию, собранную этим тремя организациями. Отчет охватывает «мотивации и намерения Москвы в отношении американских выборов и использования Москвой кибер-инструментов и кампаний в СМИ для влияния на общественное мнение в США».

Прямых доказательств нет и в этом докладе. Он по большей части посвящен общему описанию действий Москвы в попытках «влиять на выборы в США». Собственно кибер-атакам посвещано менее страницы в 25-страничном докладе.

В частности, в докладе утверждается, что:

⦁ Президент России Владимир Путин официально утвердил программу поддержки Дональда Трампа. В качестве аргументов приводятся косвенные суждения, основанные на анализе публичных речей Владимира Путина и внешенеполитических действий России. Один из аргументов звучит так: «Владимир Путин, вероятно, до сих пор "держит зуб" на Хилари Клинтон, за то что она в 2011 году была, по его мнению, организатором беспорядков в России, направленных на свержение путинского режима».

⦁ В июле 2015 года российские спецслужбы получили доступ к сетям демократической партии и продолжали владеть им до июня 2016 года.

⦁ Главное разведовательное управление РФ начало кибер-операцию по выборам в США в марте 2016 года. Результатом операции ГРУ стала компроментация персонального почтового аккаунта официальных лиц Демократической партии США. В мае ГРУ получила большой объем данных из Демократической партии.

⦁ С высокой вероятностью ГРУ использовала персону румынского хакера Guccifer 2.0, а также ресурсы DCLeaks.com и WikiLeaks для публикации полученных в результате атаки данных.

⦁ Российские спецслужбы исследуют технические элементы выборной системы США с 2014 года. Совершенные кибератаки не коснулись технологий и оборудования, задействованных в подсчете голосов.

Документ не содержит доказательств, содержит только аргументы.

Являются ли предоставленные доказательства достаточными?

Как следует из описания обоих документов, они не содержат прямых доказательств. Но содержащиеся в первом докладе технические детали и указание во втором докладе на связь с румынским хакером, возможно, являются косвенными доказательствами. SmartBabr обратился к нескольким независимым IT-специалистам чтобы выяснить, можно ли усмотреть в представленных документах доказательства обоснованности обвинений; и какие доказательства обоснованности этих обвинений могут считаться достаточными. Как только ответ будет получен, он будет опубликован.

Официальная позиция России на публикацию этих документов не выражена. Позиция по ситуации в целом неизменна: обвинения признаны недоказанными.

«Мы считаем эти санкции и решения незаконными и необоснованными. Мы категорически не согласны с такими беспочвенными обвинениями в адрес российской стороны», – сказал 29 декабря пресс-секретарь президента Дмитрий Песков, комментируя введение санкций.

Руководство сайта WikiLeaks заявило, что в несекретной версии доклада спецслужб США о якобы имевшем место вмешательстве России в американские президентские выборы нет никаких доказательств связи между какими-либо государствами и источниками.

6 января Дональд Трамп заслушал доклад спецслужб о кибератаках. 7 января он опубликовал в своем твиттере заявление о том, что по данным спецслужб хакерские атаки не повлияли на результаты выборов.

Сразу после встречи со спецслужбами избранный президент США заявил также:

«Россия, Китай, другие страны и внешние группы и люди постоянно пытаются нарушить цифровую инфраструктуру наших правительственных учреждений, компаний и организаций, включая Национальный комитет Демократической партии, но никакого эффекта на результат выборов не было, как и не было взлома машин для голосования».

При этом он нигде не заявлял, что кибератаки являются недоказанными.

URL: https://babr24.news/?ADE=271284

Bytes: 9034 / 7978

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Полина Чехова, журналист.

На сайте опубликовано 494 текстов этого автора.

Другие статьи в рубрике "Наука и технологии"

Великан среди озёр: итоги викторины Бабра

Байкал – не просто глубокое озеро, это крупнейший резервуар пресной воды на планете. В его водной чаше хранится около 20 % всех мировых запасов незамороженной (!) пресной воды. Чтобы вычерпать всё до дна, потребовалось бы потратить десятки тысяч лет. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

8741

28.06.2025

Томский кампус: пациент скорее мёртв, чем жив

Компанию, которая создавалась с целью возведения томского межвузовского кампуса, хотят признать банкротом – Федеральная налоговая служба подала в Арбитражный суд Москвы соответствующее заявление. Губернатор Владимир Мазур заявил, что реализацией мегапроекта займутся только в феврале 2026 года.

Андрей Игнатьев

Наука и технологииОбразованиеЭкономика и бизнесТомск

7106

26.06.2025

Учёные ТГУ. Следы юрского периода и экспедиция в Арктику

Палеонтологам Томского госуниверситета удалось обнаружить следы растений и животный юрского периода. Также из интересного: студент ТГУ возглавил группу в Арктической экологической экспедиции на остров Ловецкий.

Андрей Тихонов

Наука и технологииЭкологияЗдоровьеТомск

9760

20.06.2025

Солнечная альтернатива угольному дыму: удачный эксперимент или утопия?

На фоне ежегодного ухудшения экологической ситуации в Улан-Баторе, одной из самых острых проблем остается высокий уровень загрязнения воздуха. Виновниками часто называют частные домохозяйства, использующие угольные печи для отопления в холодное время года.

Эрнест Баатырев

Наука и технологииОбществоЭкологияМонголия

8654

18.06.2025

Телеграм Томска за неделю: «ковровый» скандал и возможное падение ракеты

Бабр представляет обзор ключевых событий и обсуждений в томском сегменте мессенджера Telegram за неделю с 9 по 15 июня 2025 года включительно. «Ковровый» скандал Администрация Томской области решила приобрести километр ковров за 10 миллионов рублей.

Андрей Игнатьев

Наука и технологииОбществоТомск

2423

16.06.2025

Байкал глазами Палласа: итоги викторины Бабра

Это учёный мирового уровня – академик Петербургской академии наук, который успел возглавить несколько крупных научных экспедиций по России, в том числе на Байкал. Многие из его трудов – крупные исследования, такие как «Флора России» и «Азиатско-русская фауна». Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

22539

13.06.2025

Загадочные миграции в Байкале: итоги викторины Бабра

В Байкале ежедневно происходит перемещение водных организмов: миллионы мелких обитателей – от рачков до одноклеточных – поднимаются ближе к поверхности, а с рассветом снова опускаются на глубину. Телеграм-канал «Бурятия. Бабр. Дальше некуда» предложил читателям угадать, про какое явление идёт речь.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

16479

31.05.2025

Учёные ТГУ. Торжественный запуск, или Российский электролит для суперконденсатора

В Томске с 20 мая проходит масштабный Всероссийский форум U-NOVUS-2025, в котором принимают участие предприниматели, инженеры и молодые учёные. 23 мая 2025 года стало известно, что в рамках этого форума прошёл запуск установки по получению органического электролита для суперконденсаторов.

Андрей Тихонов

Наука и технологииСобытияОбразованиеТомск

4064

26.05.2025

«Денег нет, уменьшаем». Томские власти сэкономят на площади кампуса

Давно не было слышно о мегапроекте томского межвузовского студгородка, задуманного экс-губернатором Сергеем Жвачкиным без малого шесть лет назад.

Андрей Игнатьев

Наука и технологииОбразованиеЭкономика и бизнесТомск

20527

15.05.2025

Учёные ТГУ рассказали о многофункциональной программе Geant4 и суперколлайдере NICA

Томский государственный университет организует школу для изучения пакета программ Geant4. Такая технология используется в крупных научных проектах в области физики высоких энергий. Кроме того, программу Geant4 используют для моделирования прохождения частиц на большом адронном коллайдере.

Андрей Тихонов

Наука и технологииОбразованиеИнтернет и ИТТомск

9926

21.04.2025

Инсайд. Новосибирский академгородок хочет отсоединиться?

Инициативная группа, выступающая за предоставление Советскому району Новосибирска, включающему территорию Академгородка, особого административного статуса, обратилась к губернатору Новосибирской области Андрею Травникову с предложением обсудить возможность преобразования этой зоны в самостоятельное ...

Ярослава Грин

Наука и технологииПолитикаНовосибирск

35541

19.04.2025

Передовые технологии и деловые контакты: в Улан-Баторе проходит выставка Mongolia Mining 2025

В столице Монголии начала работу крупнейшая специализированная выставка страны — Mongolia Mining 2025. С 17 апреля она проходит во Дворце спорта Буян-Ухаа в районе Хан-Уул.

Эрнест Баатырев

Наука и технологииОбществоЭкономика и бизнесМонголия

27420

19.04.2025

Лица Сибири

Заика Александр

Цырфа Ирина

Такаландзе Геннадий

Калинин Алексей

Волков Константин

Савельев Виктор

Хардиков Михаил

Хаптагаев Сергей

Медведев Алексей

Воробьев Евгений