США на грани киберразорения

США на грани киберразорения

 После произошедшей весной этого года утери Пентагоном большого количества секретных документов Вашингтон решил разработать стратегию по действиям в киберпространстве. Выступая на днях в Университете национальной обороны по случаю публикации американской стратегии ведения кибервойны, заместитель министра обороны США Уильям Линн рассказал, что в марте у государственного подрядчика был украден архив из 24 тыс. документов, имеющих отношение к создаваемым по заказу США оружейным системам.

В Министерстве обороны, по его словам, считают эту кражу делом рук "иностранной разведки". Чиновник признал, что такого рода вторжения являются самым распространенным видом кибератак, направленных против США, и досаждают оборонной промышленности страны уже более пяти лет, пишет warandpeace.

Таким образом, частота и серьезность кибератак на серверы министерства обороны и стали главной причиной создания новой киберстатегии.Нужно заметить, что новая стратегия США состоит из пяти принципов. Во-первых, киберпространство воспринимается как обычная операционная среда – такое же, как суша или воздушное пространство. Во-вторых, предлагается использовать новые системы защиты для сетей, используемых Минобороны. В-третьих, делается ставка на взаимодействие с другими федеральными органами и частными компаниями США. В-четвертых, предполагается активное сотрудничество с иностранными союзниками Соединенных Штатов. В-пятых, приоритетом названы вложения в научно-технические исследование в этой сфере и подготовку специалистов.

Несмотря на научную обоснованность данной доктрины, многие специалисты критикуют американскую киберстратегию за излишний акцент на обороне, тогда как наступательная составляющая остается недостаточно проработанной. В частности, на этом основании генерал Джеймс Картрайт сравнил доктрину с "печально известной линией Мажино, которую накануне Второй мировой войны выстроили французы, а немецкие танки с легкостью обошли". "Не вполне успокаивает" киберстратегия и бывшего сотрудника Министерства внутренней безопасности и Агентства национальной безопасности Стюарта Бейкера.

Представитель министерства обороны США У.Линн признал, что наступательный потенциал в сфере кибернетических войн обгоняет самые лучшие средства обороны, однако заметил, что наиболее эффективным оружием располагают лишь национальные государства, и, "хотя установление источника кибератаки может оказаться сложной задачей, риск обнаружения и ответных действий для крупной страны все же слишком велик, чтобы рисковать и проводить деструктивные атаки против Соединенных Штатов".

Что касается террористов и государств-изгоев, на которых не действуют такие методы сдерживания, то, по мнению Линна, у них на данный момент нет потенциала для организации таких атак. В заключение он добавил, что "в конечном итоге их намерения совпадут с возможностями", однако до тех пор у США есть "благоприятная возможность для укрепления кибернетической обороны страны".

Тем не менее, некоторые эксперты по-прежнему считают, что, несмотря на беспрецедентные расходы на реализацию данных планов, новая киберстратегия не очень эффективна и, как бы не развивалась кибероборона США, всегда найдутся те, кто смогут незаметно и безнаказанно украсть ту или иную информацию.

ГК «Солар» взяла курс на защиту искусственного интеллекта

На ЦИПР-2026 группа компаний «Солар» обозначила новый стратегический фокус — развитие решений для безопасности искусственного интеллекта. Компания выступила технологическим партнёром конференции по информационной безопасности и сосредоточила свою программу вокруг темы ИИ, его внедрения в бизнес и связанных с этим киберрисков.

По данным совместного исследования «Солара», Б1, Ассоциации ФинТех и HiveTrace, 60% российских компаний, внедряющих ИИ в бизнес-процессы, не уверены в защищённости таких решений.

Среди основных рисков участники опроса называют утечки данных, галлюцинации моделей, компрометацию источников данных и баз знаний, а также использование ИИ злоумышленниками для автоматизации атак, генерации вредоносного кода и создания дипфейков.

В «Соларе» считают, что вслед за рынком ИИ будет развиваться и рынок защиты ИИ. Компания планирует строить платформенный подход к контролю ИИ-трафика, безопасному использованию нейросетей сотрудниками, защите от утечек, Data Poisoning и рисков, связанных с ИИ-агентами.

Отдельно на ЦИПР обсуждали практические кейсы внедрения ИИ. В партнёрской сессии «Солара» участвовали представители «Ростелекома», «Делимобиля», Альфа-Банка, «АльфаСтрахования», ТМК и «Циана». Компании рассказывали, как используют ИИ в контакт-центрах, разработке, аналитике, страховании, промышленности, модерации и клиентских сервисах.

«Солар» также отвечал за безопасность веб-ресурсов ЦИПР. Перед мероприятием специалисты провели анализ инфраструктуры, а в дни конференции центр Solar JSOC круглосуточно мониторил события и отражал атаки, в том числе с использованием ИИ.

Кроме того, на площадке ЦИПР компания подписала соглашения о сотрудничестве с Т1, группой «Астра», ТМК, «АЛМИ Партнер», «1С-Битрикс» и нижегородским кампусом НИУ ВШЭ.

RSS: Новости на портале Anti-Malware.ru